Formatage d'un laptop sans le disque Windows - PC très lent
Fermé
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
-
1 nov. 2016 à 11:12
Yael18 Messages postés 94 Date d'inscription mercredi 27 novembre 2013 Statut Membre Dernière intervention 8 mars 2023 - 24 nov. 2016 à 10:09
Yael18 Messages postés 94 Date d'inscription mercredi 27 novembre 2013 Statut Membre Dernière intervention 8 mars 2023 - 24 nov. 2016 à 10:09
A voir également:
- Formatage d'un laptop sans le disque Windows - PC très lent
- Pc tres lent - Guide
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Test performance pc - Guide
- Réinitialiser un pc - Guide
20 réponses
jeannets
Messages postés
27467
Date d'inscription
dimanche 9 septembre 2007
Statut
Contributeur
Dernière intervention
23 novembre 2024
Ambassadeur
5 867
1 nov. 2016 à 11:22
1 nov. 2016 à 11:22
Bonjour,
Pour formater, tu n'as pas besoin de DVD windows..
Va voir ce site https://www.reneelab.fr/product-land-326.html et à partir du deuxième chapitre,
Pour formater, tu n'as pas besoin de DVD windows..
Va voir ce site https://www.reneelab.fr/product-land-326.html et à partir du deuxième chapitre,
Méthode pour formater complètement le disque durtu as toute la procédure pour formater completement ton disque..
Judex
Messages postés
4877
Date d'inscription
samedi 24 décembre 2005
Statut
Contributeur
Dernière intervention
6 novembre 2022
1 190
1 nov. 2016 à 11:27
1 nov. 2016 à 11:27
Bonjour,
Et pourquoi désires-tu formater ton disque, c'est-à-dire effacer complètement les données qu'il contient ?
Judex
Et pourquoi désires-tu formater ton disque, c'est-à-dire effacer complètement les données qu'il contient ?
Judex
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 11:31
1 nov. 2016 à 11:31
Bonjour Judex,
Euh.... Parce que je croyais que c'est comme cela qu'on fait quand un PC est lent et qu'il a l'air d'avoir un ou deux virus...
Tu as une meilleure solution ? (Il faut dire que ce laptop n'est pas jeune et que peut-être qu'effectivement un formatage du disque n'aidera pas trop ?!)
Euh.... Parce que je croyais que c'est comme cela qu'on fait quand un PC est lent et qu'il a l'air d'avoir un ou deux virus...
Tu as une meilleure solution ? (Il faut dire que ce laptop n'est pas jeune et que peut-être qu'effectivement un formatage du disque n'aidera pas trop ?!)
madmyke
Messages postés
53080
Date d'inscription
dimanche 20 janvier 2008
Statut
Modérateur
Dernière intervention
24 juillet 2024
12 175
1 nov. 2016 à 11:34
1 nov. 2016 à 11:34
Un petit tour dans la section Virus serait déjà un début. Pas toujours utile de formater.
Sauf si le ralentissement est (vraiment) extrême et permanent, démarrage compris, dans ce cas c'est plus le disque dur qui est à craindre.
Sauf si le ralentissement est (vraiment) extrême et permanent, démarrage compris, dans ce cas c'est plus le disque dur qui est à craindre.
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
>
madmyke
Messages postés
53080
Date d'inscription
dimanche 20 janvier 2008
Statut
Modérateur
Dernière intervention
24 juillet 2024
1 nov. 2016 à 11:43
1 nov. 2016 à 11:43
Merci Madmyke,
Ok, je crois que je vais faire un petit tour dans la section virus... Je sais que j'en ai au moins un sur un programme donc je n'ai pas eu le coeur de me débarasser...
Alors merci à tous et peut-être à bientôt dans la section virus...
Ok, je crois que je vais faire un petit tour dans la section virus... Je sais que j'en ai au moins un sur un programme donc je n'ai pas eu le coeur de me débarasser...
Alors merci à tous et peut-être à bientôt dans la section virus...
Judex
Messages postés
4877
Date d'inscription
samedi 24 décembre 2005
Statut
Contributeur
Dernière intervention
6 novembre 2022
1 190
>
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 11:44
1 nov. 2016 à 11:44
Le problème, c'est que tu n'as pas de dvd de restauration. A l'origine, ton appareil n'a pas été livré avec des instructions pour créer un tel dvd ?
Première chose à faire si tu crains d'avoir une infection sur ton pc, c'est d'aller sur le forum Virus / Sécurité pour demander un examen de ta machine. Il s'y trouve des gens compétents qui t'aideront à utiliser les programmes nécessaires pour procéder à la désinfection éventuellement nécessaire.
Et avant "formatage", il faut toujours penser "nettoyage", avec des programmes comme Ccleaner, ou Wise Disk Cleaner, pour supprimer les trucs inutiles qui encombrent ton disque dur.
Première chose à faire si tu crains d'avoir une infection sur ton pc, c'est d'aller sur le forum Virus / Sécurité pour demander un examen de ta machine. Il s'y trouve des gens compétents qui t'aideront à utiliser les programmes nécessaires pour procéder à la désinfection éventuellement nécessaire.
Et avant "formatage", il faut toujours penser "nettoyage", avec des programmes comme Ccleaner, ou Wise Disk Cleaner, pour supprimer les trucs inutiles qui encombrent ton disque dur.
madmyke
Messages postés
53080
Date d'inscription
dimanche 20 janvier 2008
Statut
Modérateur
Dernière intervention
24 juillet 2024
12 175
1 nov. 2016 à 11:44
1 nov. 2016 à 11:44
il suffit de poster un message expliquant la lenteur, il y a des contributeurs sécurité qui pourront vous aider à faire un nettoyage du pc.
Utilisateur anonyme
1 nov. 2016 à 12:11
1 nov. 2016 à 12:11
bonjour,
pourquoi ouvrir un nouveau sujet ?
il suffisait de transférer le poste dans V/S !
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
si ces liens ne fonctionnent pas, passe par ici :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
/!\Utilisateur de Vista, Seven et W8 et W10 :
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
pourquoi ouvrir un nouveau sujet ?
il suffisait de transférer le poste dans V/S !
- Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
si ces liens ne fonctionnent pas, passe par ici :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
- Une fois téléchargé sur ton bureau, lance le
/!\Utilisateur de Vista, Seven et W8 et W10 :
- Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
- Clique sur « Scanner »
- Laisse travailler l'outil, même s'il semble bloqué !
- A la fin du scan, le rapport s’affiche,
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
- Enregistre le rapport sur ton Bureau
- Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 12:39
1 nov. 2016 à 12:39
Bonjour Electricien 69 et merci pour ta réponse,
1. Comment je transfers la discussion dans le forum virus ?
2. J'ai exécuté ZHPDiag.
Voici le rapport :
~ ZHPDiag v2016.10.31.205 By Nicolas Coolman (2016/10/31)
~ Run by user (Administrator) (2016/11/01 13:32:16)
~ Web: https://nicolascoolman.eu
~ Blog: https://www.anti-malware.top
~ Facebook: https://www.facebook.com/nicolascoolman1
~ State version: Version OK
~ Mode: Scan
~ Report: C:\Users\user\Desktop\ZHPDiag.txt
~ Report: C:\Users\user\AppData\Roaming\ZHP\ZHPDiag.txt
~ UAC: Activate
~ System startup: Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601) =>.Microsoft Corporation
---\\ Internet Browsers (3) - 0s
~ GCIE: Google Chrome v54.0.2840.71
~ MFIE: Mozilla Firefox 31.0 (x86 en-US)
~ MSIE: Internet Explorer v11.0.9600.17959
---\\ Windows Product Information (4) - 0s
~ Windows Server License Manager Script : OK
~ Licence Script File Génération : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ Surveillance software (2) - 6s
Adobe Flash Player 23 NPAPI =>.Software.Surveillance
Adobe Reader XI =>.Software.Surveillance
---\\ Information on the system (6) - 0s
~ Operating System: Intel64 Family 6 Model 15 Stepping 2, GenuineIntel
~ Operating System: 64-bit
~ Boot mode: Normal (Normal boot)
Total RAM: 3135.608 MB (35% free)
System Restore: Activé (Enable)
System drive C: has 275 GB () free of 476 GB
---\\ Connection to the system mode (3) - 0s
~ Computer Name: LAPTOP
~ User Name: user
~ Logged in as Administrator
---\\ Enumeration of the disk units (1) - 0s
~ Drive C: has 275 GB free of 476 GB (System)
---\\ State of the Windows Security Center (10) - 0s
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
---\\ Search Generic System Files (25) - 1s
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - 25/02/2011 - (.Microsoft Corporation - Windows Explorer.) -- C:\Windows\Explorer.exe [2871808] =>.Microsoft Corporation
[MD5.DD81D91FF3B0763C392422865C9AC12E] - 14/07/2009 - (.Microsoft Corporation - Windows host process (Rundll32).) -- C:\Windows\System32\rundll32.exe [45568] =>.Microsoft Corporation
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - 14/07/2009 - (.Microsoft Corporation - Windows Start-Up Application.) -- C:\Windows\System32\Wininit.exe [129024] =>.Microsoft Corporation
[MD5.C555B5C8142844DED9E3BD94E6313000] - 16/07/2015 - (.Microsoft Corporation - Internet Extensions for Win32.) -- C:\Windows\System32\wininet.dll [2427904] =>.Microsoft Corporation
[MD5.8CEBD9D0A0A879CDE9F36F4383B7CAEA] - 17/07/2014 - (.Microsoft Corporation - Windows Logon Application.) -- C:\Windows\System32\Winlogon.exe [455168] =>.Microsoft Corporation
[MD5.067FA52BFB59A56110A12312EF9AF243] - 21/11/2010 - (.Microsoft Corporation - Software Licensing Library.) -- C:\Windows\System32\sppcomapi.dll [232448] =>.Microsoft Corporation
[MD5.492D07D79E7024CA310867B526D9636D] - 03/03/2011 - (.Microsoft Corporation - DNS Client API DLL.) -- C:\Windows\System32\dnsapi.dll [357888] =>.Microsoft Corporation
[MD5.B40420876B9288E0A1C8CCA8A84E5DC9] - 03/03/2011 - (.Microsoft Corporation - DNS Client API DLL.) -- C:\Windows\Syswow64\dnsapi.dll [270336] =>.Microsoft Corporation
[MD5.FA886682CFC5D36718D3E436AACF10B9] - 30/05/2014 - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) -- C:\Windows\System32\drivers\AFD.sys [497152] =>.Microsoft Corporation
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - 14/07/2009 - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) -- C:\Windows\System32\drivers\atapi.sys [24128] =>.Microsoft Windows®
[MD5.B8BD2BB284668C84865658C77574381A] - 14/07/2009 - (.Microsoft Corporation - CD-ROM File System Driver.) -- C:\Windows\System32\drivers\Cdfs.sys [92160] =>.Microsoft Corporation
[MD5.F036CE71586E93D94DAB220D7BDF4416] - 21/11/2010 - (.Microsoft Corporation - SCSI CD-ROM Driver.) -- C:\Windows\System32\drivers\Cdrom.sys [147456] =>.Microsoft Corporation
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - 21/11/2010 - (.Microsoft Corporation - DFS Namespace Client Driver.) -- C:\Windows\System32\drivers\DfsC.sys [102400] =>.Microsoft Corporation
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - 21/11/2010 - (.Microsoft Corporation - High Definition Audio Bus Driver.) -- C:\Windows\System32\drivers\HDAudBus.sys [122368] =>.Microsoft Corporation
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - 14/07/2009 - (.Microsoft Corporation - i8042 Port Driver.) -- C:\Windows\System32\drivers\i8042prt.sys [105472] =>.Microsoft Corporation
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - 14/07/2009 - (.Microsoft Corporation - IP Network Address Translator.) -- C:\Windows\System32\drivers\IpNat.sys [116224] =>.Microsoft Corporation
[MD5.B2081803D510DCE174992BA880EDCA70] - 15/07/2015 - (.Microsoft Corporation - Windows NT SMB Minirdr.) -- C:\Windows\System32\drivers\MRxSmb.sys [159232] =>.Microsoft Corporation
[MD5.09594D1089C523423B32A4229263F068] - 21/11/2010 - (.Microsoft Corporation - MBT Transport driver.) -- C:\Windows\System32\drivers\netBT.sys [261632] =>.Microsoft Corporation
[MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] - 24/01/2014 - (.Microsoft Corporation - NT File System Driver.) -- C:\Windows\System32\drivers\ntfs.sys [1684928] =>.Microsoft Windows®
[MD5.0086431C29C35BE1DBC43F52CC273887] - 14/07/2009 - (.Microsoft Corporation - Parallel Port Driver.) -- C:\Windows\System32\drivers\Parport.sys [97280] =>.Microsoft Corporation
[MD5.471815800AE33E6F1C32FB1B97C490CA] - 21/11/2010 - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) -- C:\Windows\System32\drivers\Rasl2tp.sys [129536] =>.Microsoft Corporation
[MD5.1B6163C503398B23FF8B939C67747683] - 21/11/2010 - (.Microsoft Corporation - Microsoft RDP Device redirector.) -- C:\Windows\System32\drivers\rdpdr.sys [165888] =>.Microsoft Corporation
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - 14/07/2009 - (.Microsoft Corporation - SMB Transport driver.) -- C:\Windows\System32\drivers\smb.sys [93184] =>.Microsoft Corporation
[MD5.70988118145F5F10EF24720B97F35F65] - 11/11/2014 - (.Microsoft Corporation - TDI Translation Driver.) -- C:\Windows\System32\drivers\tdx.sys [119296] =>.Microsoft Corporation
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - 21/11/2010 - (.Microsoft Corporation - Volume Shadow Copy Driver.) -- C:\Windows\System32\drivers\volsnap.sys [295808] =>.Microsoft Windows®
---\\ Non Microsoft non disabled Windows Services (9) - 1s
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe =>.Adobe Systems, Incorporated®
O23 - Service: Dragon Service (DragonSvc) . (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe =>.Nuance Communications, Inc.®
O23 - Service: Google Update Service (gupdate) (gupdate) . (.Google Inc. - Google Installer.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
O23 - Service: HP CUE DeviceDiscovery Service (hpqddsvc) . (.Hewlett-Packard Co. - HP CUE DeviceDiscovery Service.) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll =>.Hewlett-Packard Co.
O23 - Service: HP Network Devices Support (HPSLPSVC) . (.Hewlett-Packard Co. - HP Network Devices Support.) - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL =>.Hewlett-Packard Co.
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe =>.Lavasoft Limited®
O23 - Service: (Net Driver HPZ12) . (.Hewlett-Packard - Dot4Net Module.) - C:\Windows\system32\HPZinw12.dll =>.Hewlett-Packard
O23 - Service: (Pml Driver HPZ12) . (.Hewlett-Packard - PmlDrv Module.) - C:\Windows\system32\HPZipm12.dll =>.Hewlett-Packard
O23 - Service: TOSHIBA Bluetooth Service (TOSHIBA Bluetooth Service) . (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe =>.Toshiba Corporation
---\\ Services not Microsoft (SR=Run, SS=Stop) (16) - 23s
SR - Auto [16/09/2016] [ 82128] Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe =>.Adobe Systems, Incorporated®
SS - Demand [31/10/2016] [ 270016] Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe =>.Adobe Systems Incorporated®
SR - Auto [11/02/2013] [ 311184] Dragon Service (DragonSvc) . (.Nuance Communications, Inc..) - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe =>.Nuance Communications, Inc.®
SS - Demand [20/08/2013] [ 655624] FLEXnet Licensing Service (FLEXnet Licensing Service) . (.Acresso Software Inc..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe =>.Acresso Software Inc.®
SS - Demand [20/08/2013] [ 1038088] FLEXnet Licensing Service 64 (FLEXnet Licensing Service 64) . (.Acresso Software Inc..) - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe =>.Acresso Software Inc.®
SS - Auto [30/08/2015] [ 144200] Google Update Service (gupdate) (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
SS - Demand [30/08/2015] [ 144200] Google Update Service (gupdatem) (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
SR - Demand [21/05/2009] [ 248832] hpqcxs08 (hpqcxs08) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll =>.Hewlett-Packard Co.
SR - Auto [21/05/2009] [ 133120] HP CUE DeviceDiscovery Service (hpqddsvc) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll =>.Hewlett-Packard Co.
SR - Auto [21/05/2009] [ 923136] HP Network Devices Support (HPSLPSVC) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL =>.Hewlett-Packard Co.
SR - Auto [28/01/2016] [ 712432] Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe =>.Lavasoft Limited®
SS - Demand [01/08/2014] [ 119408] Mozilla Maintenance Service (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe =>.Mozilla Corporation®
SS - Auto [03/12/2008] [ 71680] (Net Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\system32\HPZinw12.dll =>.Hewlett-Packard
SS - Auto [03/12/2008] [ 89600] (Pml Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\system32\HPZipm12.dll =>.Hewlett-Packard
SR - Auto [02/02/2007] [ 118784] TOSHIBA Bluetooth Service (TOSHIBA Bluetooth Service) . (.TOSHIBA CORPORATION.) - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe =>.Toshiba Corporation
---\\ Task Planned Automatically (23) - 19s
[MD5.959F100D1BC00D7BCDE44BF1D9A835C7] [APT] [Adobe Acrobat Update Task] (.Adobe Systems Incorporated.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1156824] (.Activate.) =>.Adobe Systems, Incorporated®
[MD5.16D11D2CA3F2078F553E0C3A70A4F050] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [270016] (.Activate.) =>.Adobe Systems Incorporated®
[MD5.6313BA5D7F348576758CE789AF7E548A] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe [6405912] (.Activate.) =>.Piriform Ltd®
[MD5.DD7423ABBE2913E70D50E9318AD57EE4] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200] (.Activate.) =>.Google Inc®
[MD5.DD7423ABBE2913E70D50E9318AD57EE4] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200] (.Activate.) =>.Google Inc®
[MD5.30F33438CFEEEA75100725FEAD2832A9] [APT] [RimonCrt] (.Internet Rimon.) -- C:\RimonCrt\RimonCrt.exe [950416] (.Activate.) {11213B50C7572FB5336D0DC3D8F42AAEEC87}
[MD5.00000000000000000000000000000000] [APT] [{539F8D24-D98E-41A0-A36E-70672EB7711A}] (...) -- D:\Autorun.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
[MD5.ED59F6EC5B80C307F87C78A491048ED8] [APT] [{7ABC23B5-6662-4195-ACAA-916EF2FBEC67}] (.TOSHIBA CORPORATION.) -- C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\As0.exe [428152] (.Activate.) =>.TOSHIBA CORPORATION®
[MD5.AEE9E25CC8339916AB9124A86F189891] [APT] [{DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7}] (...) -- C:\Users\user\Downloads\util_bt_monitor_25884A(1).exe [2934920] (.Activate.) =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
[MD5.AEE9E25CC8339916AB9124A86F189891] [APT] [{F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5}] (...) -- C:\Users\user\Downloads\util_bt_monitor_25884A.exe [2934920] (.Activate.) =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [830] =>.Adobe Systems Incorporated®
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [894] =>.Google Inc®
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [898] =>.Google Inc®
O39 - APT: Adobe Acrobat Update Task - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Acrobat Update Task [4476] =>.Adobe Systems, Incorporated®
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [3768] =>.Adobe Systems Incorporated®
O39 - APT: CCleanerSkipUAC - (.Piriform Ltd.) -- C:\Windows\System32\Tasks\CCleanerSkipUAC [2784] =>.Piriform Ltd®
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [3642] =>.Google Inc®
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [3894] =>.Google Inc®
O39 - APT: RimonCrt - (.Internet Rimon.) -- C:\Windows\System32\Tasks\RimonCrt [3206] {11213B50C7572FB5336D0DC3D8F42AAEEC87}
O39 - APT: {539F8D24-D98E-41A0-A36E-70672EB7711A} - (...) -- C:\Windows\System32\Tasks\{539F8D24-D98E-41A0-A36E-70672EB7711A} [3030] (.Orphan.) =>.Superfluous.Orphan
O39 - APT: {7ABC23B5-6662-4195-ACAA-916EF2FBEC67} - (.TOSHIBA CORPORATION.) -- C:\Windows\System32\Tasks\{7ABC23B5-6662-4195-ACAA-916EF2FBEC67} [3258] =>.TOSHIBA CORPORATION®
O39 - APT: {DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7} - (...) -- C:\Windows\System32\Tasks\{DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7} [3148] =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
O39 - APT: {F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5} - (...) -- C:\Windows\System32\Tasks\{F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5} [3142] =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
---\\ Process running (23) - 3s
[MD5.CCA30A1F8398B46431A03CF6BB0F8789] - (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) -- C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe [311184] [PID.1644] =>.Nuance Communications, Inc.®
[MD5.FF988A8E44D18127E724AF3B13C11A5E] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe [712432] [PID.1724] =>.Lavasoft Limited®
[MD5.5480ABFC2C6B19972D2871F576EBCAA3] - (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) -- C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [118784] [PID.2012] =>.Toshiba Corporation
[MD5.58332C83C4A329A744B0B98F934934BB] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe [288920] [PID.3512] =>.Google Inc®
[MD5.00000000000000000000000000000000] - (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe [0] [PID.3556] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [0] [PID.3572] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [0] [PID.3580] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - igfxsrvc Module.) -- C:\Windows\system32\igfxsrvc.exe [0] [PID.3632] =>.Intel Corporation
[MD5.35F97E7C110FC49D4FFB290D5FD8A0DE] - (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes32\AgentAntidote.exe [1130280] [PID.3724] =>.Druide informatique inc.®
[MD5.AF9E13D30AB921EE12A907909598CBF9] - (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\AgentAntidote.exe [1275176] [PID.3768] =>.Druide informatique inc.®
[MD5.50252E856A3CEE68DD021E94C61581B6] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareTray.exe [9581280] [PID.3784] =>.Lavasoft Limited®
[MD5.788321A2C0C45F16820E00A8BA8FD3DA] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe [366232] [PID.1912] =>.Google Inc®
[MD5.ECF45E3FC8C63E44ED45D38A8672E7F1] - (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [275768] [PID.3284] =>.Hewlett Packard®
[MD5.FA527B20A81462B981F8E3D030E9739A] - (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3477640] [PID.3816] =>.Adobe Systems, Incorporated®
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe [54840] [PID.3468] =>.Hewlett-Packard Company®
[MD5.D0D99257DDDCDDBE998AF7CA14E85BD0] - (.Hewlett-Packard Co. - HP CUE Status Root.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe [168960] [PID.3268] =>.Hewlett-Packard Co.
[MD5.9843F58DF3E2908D1FED4DF4B8747E51] - (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe [559104] [PID.2628] =>.Hewlett-Packard Co.
[MD5.883008A9B5BFF94A153D99DBA54CB5C1] - (.Hewlett-Packard - GPCore COM object.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe [362496] [PID.3152] =>.Hewlett-Packard
[MD5.2E570D03FA146EB4B1A40164B3873C7D] - (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe [8358680] [PID.4260] =>.Piriform Ltd®
[MD5.0B83BF70A7DEFE1F50D1C2795E744670] - (.Druide informatique inc. - Antidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\Antidote.exe [6597928] [PID.2532] =>.Druide informatique inc.
[MD5.DC00FD73505DAEDD99CAF4533B0C05BD] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [82128] [PID.3220] =>.Adobe Systems, Incorporated®
[MD5.10F36FB8CD6218CD7F818268E0F3F9C6] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [275568] [PID.3676] =>.Mozilla Corporation®
[MD5.C193968E767E75D6D28772F228078B02] - (.Nicolas Coolman - ZHPDiag.) -- C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe [2432512] [PID.5112] =>.Nicolas Coolman
---\\ Google Chrome, Start,Search,Extensions (5) - 0s
G2 - GCE: Preference [User Data\Default] [eccnnembdaanhfjneehillmbndjjdepe] Google Chrome manifest =>.Google Inc.
G2 - GCE: Preference [User Data\Default] [efaidnbmnnnibpcajpcglclefindmkaj] __MSG_web2pdfExtnName__
G2 - GCE: Preference [User Data\Default] [gighmmpiobklfepjocnamgkkbiglidom] AdBlock
G2 - GCE: Preference [User Data\Default] [lccekmodgklaepjeofjdjpbminllajkg] Chrome Hotword Shared Module
G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Chrome manifest =>.Google Inc.
---\\ Mozilla Firefox,Plugins,Start,Search,Extensions (9) - 2s
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazondotcom.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\bing.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\google.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\twitter.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wikipedia.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml =>PUP.Optional.BDYahoo
P2 - EXT: (.Mozilla - Default.) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} =>.Mozilla
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_205.dll =>.Adobe Systems Incorporated
---\\ Internet Explorer Extensions, Start, Search (15) - 0s
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk =>.Microsoft Corporation
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} Orphan =>.Microsoft Internet Explorer
---\\ Internet Explorer, Proxy Management (4) - 0s
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
---\\ Line Analysis, IniFiles, Auto loading programs (3) - 0s
F2 - REG:system.ini: UserInit=userinit.exe (.Microsoft Corporation.) =>.Microsoft Corporation
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe (.Microsoft Corporation.) =>.Microsoft Corporation
F2 - REG:system.ini: VMApplet=C:\Windows\SysWOW64\SystemPropertiesPerformance.exe (.Microsoft Corporation.) =>.Microsoft Corporation
---\\ Hosts file redirection (1) - 0s
~ Le fichier hôte est sain (The hosts file is clean) (21)
---\\ Browser Helper Object (BHO) (1) - 0s
O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL =>.Microsoft Corporation®
---\\ Auto loading programs from Registry and folders (19) - 2s
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe =>.Microsoft Corporation®
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe =>.Intel Corporation
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe =>.Intel Corporation
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe =>.Intel Corporation
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe =>.Adobe Systems Incorporated®
O4 - HKLM\..\Run: [AgentAntidote32] . (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes32\AgentAntidote.exe =>.Druide informatique inc.®
O4 - HKLM\..\Run: [AgentAntidote64] . (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\AgentAntidote.exe =>.Druide informatique inc.®
O4 - HKCU\..\Run: [GoogleDriveSync] . (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe =>.Google Inc®
O4 - HKCU\..\Run: [ISUSPM] . (.Flexera Software LLC. - Common Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe =>.Flexera Software LLC®
O4 - HKCU\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
O4 - HKLM\..\Wow6432Node\Run: [AdobeCS4ServiceManager] . (.Adobe Systems Incorporated - Adobe CS4 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe =>.Adobe Systems Incorporated®
O4 - HKLM\..\Wow6432Node\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe =>.Microsoft Corporation®
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Windows Desktop Gadgets.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Windows Desktop Gadgets.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [GoogleDriveSync] . (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe =>.Google Inc®
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [ISUSPM] . (.Flexera Software LLC. - Common Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe =>.Flexera Software LLC®
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
---\\ Global shortcuts Startup (140) - 11s
O4 - GS\Desktop [Administrator]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Administrator]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Administrator]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Administrator]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Administrator]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Administrator]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Administrator]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Administrator]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Administrator]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Administrator]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Administrator]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Administrator]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Administrator]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Administrator]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Administrator]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Guest]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Guest]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Guest]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Guest]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Guest]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Guest]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Guest]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Guest]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Guest]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Guest]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Guest]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Guest]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Guest]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Guest]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Naftali]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Naftali]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Naftali]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Naftali]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Naftali]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Naftali]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Naftali]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Naftali]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Naftali]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Naftali]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Naftali]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Naftali]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Naftali]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Naftali]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [user]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [user]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [user]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [user]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [user]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [user]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [user]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [user]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [user]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [user]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [user]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [user]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [user]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [user]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\CommonDesktop [Public]: Ad-Aware Antivirus.lnk . (...) C:\Program Files (x86)\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareDesktop.exe
O4 - GS\CommonDesktop [Public]: Adobe Acrobat XI Pro.lnk . (.Adobe Systems Incorporated - Adobe Acrobat.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: Adobe Download Assistant.lnk . (...) C:\Program Files (x86)\Adobe Download Assistant\Adobe Download Assistant.exe
O4 - GS\CommonDesktop [Public]: Adobe FormsCentral.lnk . (...) C:\Program Files (x86)\Adobe\Acrobat 11.0\FormsCentral\FormsCentralForAcrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: Adobe Reader XI.lnk . (.Adobe Systems Incorporated - Adobe Reader.) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: calibre - E-book management.lnk . (...) C:\Program Files (x86)\Calibre2\calibre.exe
O4 - GS\CommonDesktop [Public]: calibre 64bit - E-book management.lnk . (...) C:\Program Files (x86)\Calibre2\calibre.exe
O4 - GS\CommonDesktop [Public]: CCleaner.lnk . (.Piriform Ltd - CCleaner.) C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
O4 - GS\CommonDesktop [Public]: Dragon NaturallySpeaking 12.0.lnk . (.Acresso Software Inc. - InstallShield.) C:\Windows\Installer\{D5D422B9-6976-4E98-8DDF-9632CB515D7E}\NatSpeakD_Shortcut_D5D422B969764E988DDF9632CB515D7E.exe =>.Nuance Communications, Inc.®
O4 - GS\CommonDesktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Docs.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_document =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Sheets.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_spreadsheet =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Slides.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_presentation =>.Google Inc®
O4 - GS\CommonDesktop [Public]: HP Solution Center.lnk . (.Hewlett-Packard Company - hpqdirec.exe.) C:\Program Files (x86)\HP\Digital Imaging\bin\Hpqdirec.exe =>.Hewlett-Packard Company
O4 - GS\CommonDesktop [Public]: LEGO MINDSTORMS EV3 Home Edition.lnk . (.National Instruments - LEGO MINDSTORMS EV3.) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe =>.National Instruments
O4 - GS\CommonDesktop [Public]: LEGO MINDSTORMS NXT 2.0.lnk . (...) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS NXT\MINDSTORMSNXT.exe
O4 - GS\CommonDesktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\Programs [Public]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Accessories [Public]: Command Prompt.lnk . (.Microsoft Corporation - Windows Command Processor.) C:\Windows\system32\cmd.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Notepad.lnk . (.Microsoft Corporation - Notepad.) C:\Windows\system32\notepad.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe -extoff =>.Microsoft Corporation®
O4 - GS\SystemTools [Public]: Private Character Editor.lnk . (.Microsoft Corporation - Private Character Editor.) C:\Windows\system32\eudcedit.exe =>.Microsoft Corporation
O4 - GS\Startup [Public]: HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe =>.Hewlett Packard®
O4 - GS\Accessories [Public]: Calculator.lnk . (.Microsoft Corporation - Windows Calculator.) C:\Windows\system32\calc.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: displayswitch.lnk . (.Microsoft Corporation - Display Switch.) C:\Windows\system32\displayswitch.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Math Input Panel.lnk . (.Microsoft Corporation - Math Input Panel Accessory.) C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\mip.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Mobility Center.lnk . (.Microsoft Corporation - Windows Mobility Center.) C:\Windows\system32\mblctr.exe /open =>.Microsoft Corporation
O4 - GS\Accessories [Public]: NetworkProjection.lnk . (.Microsoft Corporation - Connect to a Network Projector.) C:\Windows\system32\NetProj.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Paint.lnk . (.Microsoft Corporation - Paint.) C:\Windows\system32\mspaint.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Remote Desktop Connection.lnk . (.Microsoft Corporation - Remote Desktop Connection.) C:\Windows\system32\mstsc.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Snipping Tool.lnk . (.Microsoft Corporation - Snipping Tool.) C:\Windows\system32\SnippingTool.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sound Recorder.lnk . (.Microsoft Corporation - Windows Sound Recorder.) C:\Windows\system32\SoundRecorder.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sticky Notes.lnk . (.Microsoft Corporation - Sticky Notes.) C:\Windows\system32\StikyNot.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sync Center.lnk . (.Microsoft Corporation - Microsoft Sync Center.) C:\Windows\System32\mobsync.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Welcome Center.lnk . (.Microsoft Corporation - Windows host process (Rundll32).) C:\Windows\system32\rundll32.exe %SystemRoot%\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Wordpad.lnk . (.Microsoft Corporation - Windows Wordpad Application.) C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Character Map.lnk . (.Microsoft Corporation - Character Map.) C:\Windows\system32\charmap.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: dfrgui.lnk . (.Microsoft Corporation - Microsoft® Disk Defragmenter.) C:\Windows\system32\dfrgui.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Disk Cleanup.lnk . (.Microsoft Corporation - Disk Space Cleanup Manager for Windows.) C:\Windows\system32\cleanmgr.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Resource Monitor.lnk . (.Microsoft Corporation - Resource and Performance Monitor.) C:\Windows\system32\perfmon.exe /res =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: System Information.lnk . (.Microsoft Corporation - System Information.) C:\Windows\system32\msinfo32.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: System Restore.lnk . (.Microsoft Corporation - Microsoft® Windows System Restore.) C:\Windows\system32\rstrui.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) C:\Windows\system32\taskschd.msc /s
O4 - GS\SystemTools [Public]: Windows Easy Transfer Reports.lnk . (.Microsoft Corporation - Windows Easy Transfer Post Migration Applic.) C:\Windows\system32\migwiz\postmig.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Windows Easy Transfer.lnk . (.Microsoft Corporation - Windows Easy Transfer Application.) C:\Windows\system32\migwiz\migwiz.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Adobe Acrobat Distiller XI.lnk . (.Adobe Systems Incorporated. - Acrobat Distiller.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrodist.exe =>.Adobe Systems, Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Acrobat XI Pro.lnk . (...) C:\Windows\Installer\{AC76BA86-1033-FFFF-7760-000000000006}\_SC_Acrobat.ico
O4 - GS\ProgramsCommon [Public]: Adobe Bridge CS4.lnk . (.Adobe Systems, Inc. - Adobe Bridge.) C:\Program Files (x86)\Adobe\Adobe Bridge CS4\Bridge.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Device Central CS4.lnk . (.Adobe Systems - Adobe Device Central CS4.) C:\Program Files (x86)\Adobe\Adobe Device Central CS4\DeviceCentral.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Download Assistant.lnk . (...) C:\Program Files (x86)\Adobe Download Assistant\Adobe Download Assistant.exe
O4 - GS\ProgramsCommon [Public]: Adobe Drive CS4.lnk . (.Adobe Systems Incorporated - Adobe Drive ConnectUI.) C:\Program Files (x86)\Common Files\Adobe\Adobe Drive CS4\ConnectUI\Adobe Drive CS4.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe ExtendScript Toolkit CS4.lnk . (.Adobe Systems Incorporated - ExtendScript Toolkit CS4 and Debugger (32 b.) C:\Program Files (x86)\Adobe\Adobe Utilities\ExtendScript Toolkit CS4\ExtendScript Toolkit.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Extension Manager CS4.lnk . (.Adobe Systems Incorporated - Adobe Extension Manager CS4.) C:\Program Files (x86)\Adobe\Adobe Extension Manager CS4\Adobe Extension Manager CS4.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe FormsCentral.lnk . (...) C:\Program Files (x86)\Adobe\Acrobat 11.0\FormsCentral\FormsCentralForAcrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Photoshop CS4 (64 Bit).lnk . (.Adobe Systems, Incorporated - .) C:\Program Files (x86)\Adobe\Adobe Photoshop CS4 (64 Bit)\Photoshop.exe =>.Adobe Systems, Incorporated
O4 - GS\ProgramsCommon [Public]: Adobe Photoshop CS4.lnk . (.Adobe Systems, Incorporated - Adobe Photoshop CS4.) C:\Program Files (x86)\Adobe\Adobe Photoshop CS4\Photoshop.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Reader XI.lnk . (...) C:\Windows\Installer\{AC76BA86-7AD7-1036-7B44-AB0000000001}\SC_Reader.ico
O4 - GS\ProgramsCommon [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\ProgramsCommon [Public]: I.R.I.S. OCR Registration.lnk . (.I.R.I.S. Image Recognition Integarted Systems - Registration Wizard.) C:\Program Files (x86)\HP\Digital Imaging\DocProc\regipe.exe =>.IMAGE RECOGNITION INTEGRATED SYSTEMS SA®
O4 - GS\ProgramsCommon [Public]: Media Center.lnk . (.Microsoft Corporation - Windows Media Center.) C:\Windows\ehome\ehshell.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Microsoft Security Essentials.lnk . (.Microsoft Corporation - .) C:\Program Files (x86)\Microsoft Security Client\msseces.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\ProgramsCommon [Public]: Sidebar.lnk . (.Microsoft Corporation - Windows Desktop Gadgets.) C:\Program Files (x86)\Windows Sidebar\sidebar.exe /showgadgets =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows DVD Maker.lnk . (.Microsoft Corporation - .) C:\Program Files (x86)\DVD Maker\DVDMaker.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows Fax and Scan.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: XPS Viewer.lnk . (.Microsoft Corporation - XPS Viewer.) C:\Windows\system32\xpsrchvw.exe =>.Microsoft Corporation
---\\ Lop.com/Domain Hijackers (5) - 0s
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpDomain = mynet
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{454F6C06-6F34-4BF2-BB6F-03D2344F0EAA}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4DB7C63-C6CF-4FA4-A244-217FA4E66C1A}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4DB7C63-C6CF-4FA4-A244-217FA4E66C1A}: DhcpDomain = mynet
---\\ Extra protocols (22) - 1s
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\Windows\SysWOW64\MSVidCtl.dll =>.Microsoft Corporation
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll =>.Microsoft Corporation
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\System32\inetcomm.dll =>.Microsoft Corporation
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: ms-help [64Bits] - {314111c7-a502-11d2-bbca-00c04f8ec294} . (.Microsoft Corporation - Microsoft® Help Data Services Module.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll =>.Microsoft Corporation®
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll =>.Microsoft Corporation
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\Windows\SysWOW64\MSVidCtl.dll =>.Microsoft Corporation
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: text/xml [64Bits] - {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL =>.Microsoft Corporation®
---\\ Software installed (138) - 19s
O42 - Logiciel: 4500_G510gm_Help - (.Hewlett-Packard.) [HKLM][64Bits] -- {DF0B357C-5874-47D0-81E7-79AA890B0CE0} =>.Hewlett-Packard
O42 - Logiciel: 4500G510gm - (.Hewlett-Packard.) [HKLM][64Bits] -- {BE0D4271-69C9-4f28-AD9B-BB33D126A30E} =>.Hewlett-Packard
O42 - Logiciel: 4500G510gm_Software_Min - (.Hewlett-Packard.) [HKLM][64Bits] -- {28379381-B56A-43e1-B505-3098D82B1C30} =>.Hewlett-Packard
O42 - Logiciel: 64 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM][64Bits] -- {55D55008-E5F6-47D6-B16F-B2A40D4D145F} =>.Hewlett-Packard
O42 - Logiciel: 7-Zip 4.65 - (...) [HKLM][64Bits] -- 7-Zip
O42 - Logiciel: Ad-Aware Antivirus - (.Lavasoft.) [HKLM][64Bits] -- {50E2E8FE-1F8B-4F21-BE9F-F9152D3EA5B1}_AdAwareUpdater =>.Lavasoft Limited®
O42 - Logiciel: AdAwareInstaller - (.Lavasoft.) [HKLM][64Bits] -- {2B24CCAA-5C9B-4A10-8285-3AC1B3986952} =>.Lavasoft
O42 - Logiciel: AdAwareUpdater - (.Lavasoft.) [HKLM][64Bits] -- {50E2E8FE-1F8B-4F21-BE9F-F9152D3EA5B1} =>.Lavasoft
O42 - Logiciel: Adobe Acrobat XI Pro - (.Adobe Systems.) [HKLM][64Bits] -- {AC76BA86-1033-FFFF-7760-000000000006} =>.Adobe Systems
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {52E225FC-FCB4-41F7-837B-6E37FB05BD7B} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe AIR =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Anchor Service CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {1618734A-3957-4ADD-8199-F973763109A8} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Anchor Service x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {887797BF-37A5-4199-B0C9-0D38D6196E9A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Bridge CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {83877DB1-8B77-45BC-AB43-2BAC22E093E0} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CMaps CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {94D398EB-D2FD-4FD1-B8C4-592635E8A191} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CMaps x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {90BA8112-80B3-4617-A3C1-BD2771B60F74} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color - Photoshop Specific CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {3D2C9DE6-9ADE-4252-A241-E43723B0CE02} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color EU Recommended Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color JA Extra Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0D6013AB-A0C7-41DC-973C-E93129C9A29F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color NA Extra Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {098A2A49-7CF3-4F08-A38D-FB879117152A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color Video Profiles CS CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {63C24A08-70F3-4C8E-B9FB-9F21A903801D} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CSI CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0F723FC1-7606-4867-866C-CE80AD292DAF} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CSI CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8DAA31EB-6830-4006-A99F-4DF8AB24714F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Default Language CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {C52E3EC1-048C-45E1-8D53-10B0C6509683} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Device Central CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {67F0E67A-8E93-4C2C-B29D-47C48262738A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {E15BC10F-04AA-0AFD-A6C9-476730195F8B} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- com.adobe.downloadassistant.AdobeDownloadAssistant =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Drive CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {16E16F01-2E2D-4248-A42F-76261C147B6C} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Drive CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {A3454894-144A-4D80-B605-C128FE0D7329} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe ExtendScript Toolkit CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F8EF2B3F-C345-4F20-8FE4-791A20333CD5} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Extension Manager CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {054EFA56-2AC1-48F4-A883-0AB89874B972} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Flash Player 23 NPAPI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player NPAPI =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Flash Player ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Fonts All - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Fonts All x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {6631325A-9B1B-4EE7-8E64-8CC4A6F10643} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Linguistics CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {931AB7EA-3656-4BB7-864D-022B09E3DD67} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Linguistics CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8875A1C0-6308-4790-8CF6-D34E89880052} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Media Player - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {39F6E2B4-CFE8-C30A-66E8-489651F0F34C} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Media Player - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Output Module - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {BB4E33EC-8181-4685-96F7-8554293DEC6A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe PDF Library Files CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F93C84A6-0DC6-42AF-89FA-776F7C377353} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe PDF Library Files x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {DFFABE78-8173-4E97-9C5C-22FB26192FC5} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0F60FE3D-4720-4D3E-8C27-B639D1E4E2A1} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {2FA04A24-9598-4FAA-9258-A0B17793F3D7} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe_deed1aa8968e381d5c0b3135a30616a =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Photoshop CS4 (64 Bit) - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {003E34A3-3C96-429D-AFB8-B41C81466DE4} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 Support - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {52F0DEF5-49E1-4DD0-8111-2517723B051F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Reader XI (11.0.18) - Français - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-1036-7B44-AB0000000001} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Refresh Manager - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-0804-1033-1959-001824202044} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Search for Help - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F0E64E2E-3A60-40D8-A55D-92F6831875DA} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Service Manager Extension - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {4943EFF5-229F-435D-BEA9-BE3CAEA783A7} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Setup - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {5CED124D-2C9E-4E7D-8C9D-E69AD6244B57} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Type Support CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {820D3F45-F6EE-4AAF-81EF-CE21FF21D230} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Type Support x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8C8D673B-20FB-43E6-BCB7-9B3F78F2E762} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Update Manager CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {05308C4E-7285-4066-BAE3-6B50DA6ED755} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe WinSoft Linguistics Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe WinSoft Linguistics Plugin x64 - (.Adobe Systems Incorp
1. Comment je transfers la discussion dans le forum virus ?
2. J'ai exécuté ZHPDiag.
Voici le rapport :
~ ZHPDiag v2016.10.31.205 By Nicolas Coolman (2016/10/31)
~ Run by user (Administrator) (2016/11/01 13:32:16)
~ Web: https://nicolascoolman.eu
~ Blog: https://www.anti-malware.top
~ Facebook: https://www.facebook.com/nicolascoolman1
~ State version: Version OK
~ Mode: Scan
~ Report: C:\Users\user\Desktop\ZHPDiag.txt
~ Report: C:\Users\user\AppData\Roaming\ZHP\ZHPDiag.txt
~ UAC: Activate
~ System startup: Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601) =>.Microsoft Corporation
---\\ Internet Browsers (3) - 0s
~ GCIE: Google Chrome v54.0.2840.71
~ MFIE: Mozilla Firefox 31.0 (x86 en-US)
~ MSIE: Internet Explorer v11.0.9600.17959
---\\ Windows Product Information (4) - 0s
~ Windows Server License Manager Script : OK
~ Licence Script File Génération : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ Surveillance software (2) - 6s
Adobe Flash Player 23 NPAPI =>.Software.Surveillance
Adobe Reader XI =>.Software.Surveillance
---\\ Information on the system (6) - 0s
~ Operating System: Intel64 Family 6 Model 15 Stepping 2, GenuineIntel
~ Operating System: 64-bit
~ Boot mode: Normal (Normal boot)
Total RAM: 3135.608 MB (35% free)
System Restore: Activé (Enable)
System drive C: has 275 GB () free of 476 GB
---\\ Connection to the system mode (3) - 0s
~ Computer Name: LAPTOP
~ User Name: user
~ Logged in as Administrator
---\\ Enumeration of the disk units (1) - 0s
~ Drive C: has 275 GB free of 476 GB (System)
---\\ State of the Windows Security Center (10) - 0s
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
---\\ Search Generic System Files (25) - 1s
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - 25/02/2011 - (.Microsoft Corporation - Windows Explorer.) -- C:\Windows\Explorer.exe [2871808] =>.Microsoft Corporation
[MD5.DD81D91FF3B0763C392422865C9AC12E] - 14/07/2009 - (.Microsoft Corporation - Windows host process (Rundll32).) -- C:\Windows\System32\rundll32.exe [45568] =>.Microsoft Corporation
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - 14/07/2009 - (.Microsoft Corporation - Windows Start-Up Application.) -- C:\Windows\System32\Wininit.exe [129024] =>.Microsoft Corporation
[MD5.C555B5C8142844DED9E3BD94E6313000] - 16/07/2015 - (.Microsoft Corporation - Internet Extensions for Win32.) -- C:\Windows\System32\wininet.dll [2427904] =>.Microsoft Corporation
[MD5.8CEBD9D0A0A879CDE9F36F4383B7CAEA] - 17/07/2014 - (.Microsoft Corporation - Windows Logon Application.) -- C:\Windows\System32\Winlogon.exe [455168] =>.Microsoft Corporation
[MD5.067FA52BFB59A56110A12312EF9AF243] - 21/11/2010 - (.Microsoft Corporation - Software Licensing Library.) -- C:\Windows\System32\sppcomapi.dll [232448] =>.Microsoft Corporation
[MD5.492D07D79E7024CA310867B526D9636D] - 03/03/2011 - (.Microsoft Corporation - DNS Client API DLL.) -- C:\Windows\System32\dnsapi.dll [357888] =>.Microsoft Corporation
[MD5.B40420876B9288E0A1C8CCA8A84E5DC9] - 03/03/2011 - (.Microsoft Corporation - DNS Client API DLL.) -- C:\Windows\Syswow64\dnsapi.dll [270336] =>.Microsoft Corporation
[MD5.FA886682CFC5D36718D3E436AACF10B9] - 30/05/2014 - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) -- C:\Windows\System32\drivers\AFD.sys [497152] =>.Microsoft Corporation
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - 14/07/2009 - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) -- C:\Windows\System32\drivers\atapi.sys [24128] =>.Microsoft Windows®
[MD5.B8BD2BB284668C84865658C77574381A] - 14/07/2009 - (.Microsoft Corporation - CD-ROM File System Driver.) -- C:\Windows\System32\drivers\Cdfs.sys [92160] =>.Microsoft Corporation
[MD5.F036CE71586E93D94DAB220D7BDF4416] - 21/11/2010 - (.Microsoft Corporation - SCSI CD-ROM Driver.) -- C:\Windows\System32\drivers\Cdrom.sys [147456] =>.Microsoft Corporation
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - 21/11/2010 - (.Microsoft Corporation - DFS Namespace Client Driver.) -- C:\Windows\System32\drivers\DfsC.sys [102400] =>.Microsoft Corporation
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - 21/11/2010 - (.Microsoft Corporation - High Definition Audio Bus Driver.) -- C:\Windows\System32\drivers\HDAudBus.sys [122368] =>.Microsoft Corporation
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - 14/07/2009 - (.Microsoft Corporation - i8042 Port Driver.) -- C:\Windows\System32\drivers\i8042prt.sys [105472] =>.Microsoft Corporation
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - 14/07/2009 - (.Microsoft Corporation - IP Network Address Translator.) -- C:\Windows\System32\drivers\IpNat.sys [116224] =>.Microsoft Corporation
[MD5.B2081803D510DCE174992BA880EDCA70] - 15/07/2015 - (.Microsoft Corporation - Windows NT SMB Minirdr.) -- C:\Windows\System32\drivers\MRxSmb.sys [159232] =>.Microsoft Corporation
[MD5.09594D1089C523423B32A4229263F068] - 21/11/2010 - (.Microsoft Corporation - MBT Transport driver.) -- C:\Windows\System32\drivers\netBT.sys [261632] =>.Microsoft Corporation
[MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] - 24/01/2014 - (.Microsoft Corporation - NT File System Driver.) -- C:\Windows\System32\drivers\ntfs.sys [1684928] =>.Microsoft Windows®
[MD5.0086431C29C35BE1DBC43F52CC273887] - 14/07/2009 - (.Microsoft Corporation - Parallel Port Driver.) -- C:\Windows\System32\drivers\Parport.sys [97280] =>.Microsoft Corporation
[MD5.471815800AE33E6F1C32FB1B97C490CA] - 21/11/2010 - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) -- C:\Windows\System32\drivers\Rasl2tp.sys [129536] =>.Microsoft Corporation
[MD5.1B6163C503398B23FF8B939C67747683] - 21/11/2010 - (.Microsoft Corporation - Microsoft RDP Device redirector.) -- C:\Windows\System32\drivers\rdpdr.sys [165888] =>.Microsoft Corporation
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - 14/07/2009 - (.Microsoft Corporation - SMB Transport driver.) -- C:\Windows\System32\drivers\smb.sys [93184] =>.Microsoft Corporation
[MD5.70988118145F5F10EF24720B97F35F65] - 11/11/2014 - (.Microsoft Corporation - TDI Translation Driver.) -- C:\Windows\System32\drivers\tdx.sys [119296] =>.Microsoft Corporation
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - 21/11/2010 - (.Microsoft Corporation - Volume Shadow Copy Driver.) -- C:\Windows\System32\drivers\volsnap.sys [295808] =>.Microsoft Windows®
---\\ Non Microsoft non disabled Windows Services (9) - 1s
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe =>.Adobe Systems, Incorporated®
O23 - Service: Dragon Service (DragonSvc) . (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe =>.Nuance Communications, Inc.®
O23 - Service: Google Update Service (gupdate) (gupdate) . (.Google Inc. - Google Installer.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
O23 - Service: HP CUE DeviceDiscovery Service (hpqddsvc) . (.Hewlett-Packard Co. - HP CUE DeviceDiscovery Service.) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll =>.Hewlett-Packard Co.
O23 - Service: HP Network Devices Support (HPSLPSVC) . (.Hewlett-Packard Co. - HP Network Devices Support.) - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL =>.Hewlett-Packard Co.
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe =>.Lavasoft Limited®
O23 - Service: (Net Driver HPZ12) . (.Hewlett-Packard - Dot4Net Module.) - C:\Windows\system32\HPZinw12.dll =>.Hewlett-Packard
O23 - Service: (Pml Driver HPZ12) . (.Hewlett-Packard - PmlDrv Module.) - C:\Windows\system32\HPZipm12.dll =>.Hewlett-Packard
O23 - Service: TOSHIBA Bluetooth Service (TOSHIBA Bluetooth Service) . (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe =>.Toshiba Corporation
---\\ Services not Microsoft (SR=Run, SS=Stop) (16) - 23s
SR - Auto [16/09/2016] [ 82128] Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe =>.Adobe Systems, Incorporated®
SS - Demand [31/10/2016] [ 270016] Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe =>.Adobe Systems Incorporated®
SR - Auto [11/02/2013] [ 311184] Dragon Service (DragonSvc) . (.Nuance Communications, Inc..) - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe =>.Nuance Communications, Inc.®
SS - Demand [20/08/2013] [ 655624] FLEXnet Licensing Service (FLEXnet Licensing Service) . (.Acresso Software Inc..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe =>.Acresso Software Inc.®
SS - Demand [20/08/2013] [ 1038088] FLEXnet Licensing Service 64 (FLEXnet Licensing Service 64) . (.Acresso Software Inc..) - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe =>.Acresso Software Inc.®
SS - Auto [30/08/2015] [ 144200] Google Update Service (gupdate) (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
SS - Demand [30/08/2015] [ 144200] Google Update Service (gupdatem) (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc®
SR - Demand [21/05/2009] [ 248832] hpqcxs08 (hpqcxs08) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll =>.Hewlett-Packard Co.
SR - Auto [21/05/2009] [ 133120] HP CUE DeviceDiscovery Service (hpqddsvc) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll =>.Hewlett-Packard Co.
SR - Auto [21/05/2009] [ 923136] HP Network Devices Support (HPSLPSVC) . (.Hewlett-Packard Co..) - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL =>.Hewlett-Packard Co.
SR - Auto [28/01/2016] [ 712432] Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe =>.Lavasoft Limited®
SS - Demand [01/08/2014] [ 119408] Mozilla Maintenance Service (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe =>.Mozilla Corporation®
SS - Auto [03/12/2008] [ 71680] (Net Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\system32\HPZinw12.dll =>.Hewlett-Packard
SS - Auto [03/12/2008] [ 89600] (Pml Driver HPZ12) . (.Hewlett-Packard.) - C:\Windows\system32\HPZipm12.dll =>.Hewlett-Packard
SR - Auto [02/02/2007] [ 118784] TOSHIBA Bluetooth Service (TOSHIBA Bluetooth Service) . (.TOSHIBA CORPORATION.) - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe =>.Toshiba Corporation
---\\ Task Planned Automatically (23) - 19s
[MD5.959F100D1BC00D7BCDE44BF1D9A835C7] [APT] [Adobe Acrobat Update Task] (.Adobe Systems Incorporated.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1156824] (.Activate.) =>.Adobe Systems, Incorporated®
[MD5.16D11D2CA3F2078F553E0C3A70A4F050] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [270016] (.Activate.) =>.Adobe Systems Incorporated®
[MD5.6313BA5D7F348576758CE789AF7E548A] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe [6405912] (.Activate.) =>.Piriform Ltd®
[MD5.DD7423ABBE2913E70D50E9318AD57EE4] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200] (.Activate.) =>.Google Inc®
[MD5.DD7423ABBE2913E70D50E9318AD57EE4] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200] (.Activate.) =>.Google Inc®
[MD5.30F33438CFEEEA75100725FEAD2832A9] [APT] [RimonCrt] (.Internet Rimon.) -- C:\RimonCrt\RimonCrt.exe [950416] (.Activate.) {11213B50C7572FB5336D0DC3D8F42AAEEC87}
[MD5.00000000000000000000000000000000] [APT] [{539F8D24-D98E-41A0-A36E-70672EB7711A}] (...) -- D:\Autorun.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
[MD5.ED59F6EC5B80C307F87C78A491048ED8] [APT] [{7ABC23B5-6662-4195-ACAA-916EF2FBEC67}] (.TOSHIBA CORPORATION.) -- C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\As0.exe [428152] (.Activate.) =>.TOSHIBA CORPORATION®
[MD5.AEE9E25CC8339916AB9124A86F189891] [APT] [{DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7}] (...) -- C:\Users\user\Downloads\util_bt_monitor_25884A(1).exe [2934920] (.Activate.) =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
[MD5.AEE9E25CC8339916AB9124A86F189891] [APT] [{F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5}] (...) -- C:\Users\user\Downloads\util_bt_monitor_25884A.exe [2934920] (.Activate.) =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [830] =>.Adobe Systems Incorporated®
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [894] =>.Google Inc®
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [898] =>.Google Inc®
O39 - APT: Adobe Acrobat Update Task - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Acrobat Update Task [4476] =>.Adobe Systems, Incorporated®
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [3768] =>.Adobe Systems Incorporated®
O39 - APT: CCleanerSkipUAC - (.Piriform Ltd.) -- C:\Windows\System32\Tasks\CCleanerSkipUAC [2784] =>.Piriform Ltd®
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [3642] =>.Google Inc®
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [3894] =>.Google Inc®
O39 - APT: RimonCrt - (.Internet Rimon.) -- C:\Windows\System32\Tasks\RimonCrt [3206] {11213B50C7572FB5336D0DC3D8F42AAEEC87}
O39 - APT: {539F8D24-D98E-41A0-A36E-70672EB7711A} - (...) -- C:\Windows\System32\Tasks\{539F8D24-D98E-41A0-A36E-70672EB7711A} [3030] (.Orphan.) =>.Superfluous.Orphan
O39 - APT: {7ABC23B5-6662-4195-ACAA-916EF2FBEC67} - (.TOSHIBA CORPORATION.) -- C:\Windows\System32\Tasks\{7ABC23B5-6662-4195-ACAA-916EF2FBEC67} [3258] =>.TOSHIBA CORPORATION®
O39 - APT: {DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7} - (...) -- C:\Windows\System32\Tasks\{DBFC149A-74EC-4E5B-B8A0-255C09C0CAA7} [3148] =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
O39 - APT: {F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5} - (...) -- C:\Windows\System32\Tasks\{F5DD8DAC-BCA9-4BA8-AA3C-43784E66A1A5} [3142] =>.TOSHIBA AMERICA INFORMATION SYSTEMS, INC.®
---\\ Process running (23) - 3s
[MD5.CCA30A1F8398B46431A03CF6BB0F8789] - (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) -- C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe [311184] [PID.1644] =>.Nuance Communications, Inc.®
[MD5.FF988A8E44D18127E724AF3B13C11A5E] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareService.exe [712432] [PID.1724] =>.Lavasoft Limited®
[MD5.5480ABFC2C6B19972D2871F576EBCAA3] - (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) -- C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [118784] [PID.2012] =>.Toshiba Corporation
[MD5.58332C83C4A329A744B0B98F934934BB] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe [288920] [PID.3512] =>.Google Inc®
[MD5.00000000000000000000000000000000] - (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe [0] [PID.3556] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [0] [PID.3572] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [0] [PID.3580] =>.Intel Corporation
[MD5.00000000000000000000000000000000] - (.Intel Corporation - igfxsrvc Module.) -- C:\Windows\system32\igfxsrvc.exe [0] [PID.3632] =>.Intel Corporation
[MD5.35F97E7C110FC49D4FFB290D5FD8A0DE] - (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes32\AgentAntidote.exe [1130280] [PID.3724] =>.Druide informatique inc.®
[MD5.AF9E13D30AB921EE12A907909598CBF9] - (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\AgentAntidote.exe [1275176] [PID.3768] =>.Druide informatique inc.®
[MD5.50252E856A3CEE68DD021E94C61581B6] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareTray.exe [9581280] [PID.3784] =>.Lavasoft Limited®
[MD5.788321A2C0C45F16820E00A8BA8FD3DA] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe [366232] [PID.1912] =>.Google Inc®
[MD5.ECF45E3FC8C63E44ED45D38A8672E7F1] - (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [275768] [PID.3284] =>.Hewlett Packard®
[MD5.FA527B20A81462B981F8E3D030E9739A] - (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3477640] [PID.3816] =>.Adobe Systems, Incorporated®
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe [54840] [PID.3468] =>.Hewlett-Packard Company®
[MD5.D0D99257DDDCDDBE998AF7CA14E85BD0] - (.Hewlett-Packard Co. - HP CUE Status Root.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe [168960] [PID.3268] =>.Hewlett-Packard Co.
[MD5.9843F58DF3E2908D1FED4DF4B8747E51] - (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe [559104] [PID.2628] =>.Hewlett-Packard Co.
[MD5.883008A9B5BFF94A153D99DBA54CB5C1] - (.Hewlett-Packard - GPCore COM object.) -- C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe [362496] [PID.3152] =>.Hewlett-Packard
[MD5.2E570D03FA146EB4B1A40164B3873C7D] - (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe [8358680] [PID.4260] =>.Piriform Ltd®
[MD5.0B83BF70A7DEFE1F50D1C2795E744670] - (.Druide informatique inc. - Antidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\Antidote.exe [6597928] [PID.2532] =>.Druide informatique inc.
[MD5.DC00FD73505DAEDD99CAF4533B0C05BD] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [82128] [PID.3220] =>.Adobe Systems, Incorporated®
[MD5.10F36FB8CD6218CD7F818268E0F3F9C6] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [275568] [PID.3676] =>.Mozilla Corporation®
[MD5.C193968E767E75D6D28772F228078B02] - (.Nicolas Coolman - ZHPDiag.) -- C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe [2432512] [PID.5112] =>.Nicolas Coolman
---\\ Google Chrome, Start,Search,Extensions (5) - 0s
G2 - GCE: Preference [User Data\Default] [eccnnembdaanhfjneehillmbndjjdepe] Google Chrome manifest =>.Google Inc.
G2 - GCE: Preference [User Data\Default] [efaidnbmnnnibpcajpcglclefindmkaj] __MSG_web2pdfExtnName__
G2 - GCE: Preference [User Data\Default] [gighmmpiobklfepjocnamgkkbiglidom] AdBlock
G2 - GCE: Preference [User Data\Default] [lccekmodgklaepjeofjdjpbminllajkg] Chrome Hotword Shared Module
G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Chrome manifest =>.Google Inc.
---\\ Mozilla Firefox,Plugins,Start,Search,Extensions (9) - 2s
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\amazondotcom.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\bing.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\eBay.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\google.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\twitter.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wikipedia.xml
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml =>PUP.Optional.BDYahoo
P2 - EXT: (.Mozilla - Default.) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} =>.Mozilla
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_205.dll =>.Adobe Systems Incorporated
---\\ Internet Explorer Extensions, Start, Search (15) - 0s
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/ =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons =>.Microsoft Corporation
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk =>.Microsoft Corporation
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} Orphan =>.Microsoft Internet Explorer
---\\ Internet Explorer, Proxy Management (4) - 0s
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
---\\ Line Analysis, IniFiles, Auto loading programs (3) - 0s
F2 - REG:system.ini: UserInit=userinit.exe (.Microsoft Corporation.) =>.Microsoft Corporation
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe (.Microsoft Corporation.) =>.Microsoft Corporation
F2 - REG:system.ini: VMApplet=C:\Windows\SysWOW64\SystemPropertiesPerformance.exe (.Microsoft Corporation.) =>.Microsoft Corporation
---\\ Hosts file redirection (1) - 0s
~ Le fichier hôte est sain (The hosts file is clean) (21)
---\\ Browser Helper Object (BHO) (1) - 0s
O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL =>.Microsoft Corporation®
---\\ Auto loading programs from Registry and folders (19) - 2s
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe =>.Microsoft Corporation®
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe =>.Intel Corporation
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe =>.Intel Corporation
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe =>.Intel Corporation
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe =>.Adobe Systems Incorporated®
O4 - HKLM\..\Run: [AgentAntidote32] . (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes32\AgentAntidote.exe =>.Druide informatique inc.®
O4 - HKLM\..\Run: [AgentAntidote64] . (.Druide informatique inc. - AgentAntidote.) -- C:\Program Files (x86)\Druide\Antidote 8\Programmes64\AgentAntidote.exe =>.Druide informatique inc.®
O4 - HKCU\..\Run: [GoogleDriveSync] . (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe =>.Google Inc®
O4 - HKCU\..\Run: [ISUSPM] . (.Flexera Software LLC. - Common Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe =>.Flexera Software LLC®
O4 - HKCU\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
O4 - HKLM\..\Wow6432Node\Run: [AdobeCS4ServiceManager] . (.Adobe Systems Incorporated - Adobe CS4 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe =>.Adobe Systems Incorporated®
O4 - HKLM\..\Wow6432Node\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe =>.Microsoft Corporation®
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Windows Desktop Gadgets.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Windows Desktop Gadgets.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [GoogleDriveSync] . (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe =>.Google Inc®
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [ISUSPM] . (.Flexera Software LLC. - Common Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe =>.Flexera Software LLC®
O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
---\\ Global shortcuts Startup (140) - 11s
O4 - GS\Desktop [Administrator]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Administrator]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Administrator]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Administrator]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Administrator]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Administrator]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Administrator]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Administrator]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Administrator]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Administrator]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Administrator]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Administrator]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Administrator]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Administrator]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Administrator]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Administrator]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Guest]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Guest]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Guest]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Guest]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Guest]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Guest]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Guest]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Guest]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Guest]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Guest]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Guest]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Guest]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Guest]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Guest]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Guest]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [Naftali]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [Naftali]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [Naftali]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [Naftali]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [Naftali]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [Naftali]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [Naftali]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [Naftali]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [Naftali]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [Naftali]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [Naftali]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [Naftali]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [Naftali]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [Naftali]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [Naftali]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Google Drive.lnk . (...) C:\Users\user\Google Drive
O4 - GS\Desktop [user]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --show-app-list =>.Google Inc®
O4 - GS\Desktop [user]: Microsoft Excel 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\xlicons.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Microsoft PowerPoint 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\pptico.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Microsoft Word 2010.lnk . (...) C:\Windows\Installer\{90140000-0011-0000-0000-0000000FF1CE}\wordicon.exe =>.Microsoft Corporation®
O4 - GS\Desktop [user]: Scratch.lnk . (...) C:\Program Files (x86)\Scratch\Scratch.exe "C:\Program Files (x86)\Scratch\Scratch.image"
O4 - GS\Desktop [user]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
O4 - GS\Desktop [user]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
O4 - GS\Desktop [user]: ZHPDiag.lnk . (.Nicolas Coolman - ZHPDiag.) C:\Users\user\AppData\Roaming\ZHP\ZHPDiag3.exe =>.Nicolas Coolman
O4 - GS\Quicklaunch [user]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\Quicklaunch [user]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\sendTo [user]: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe /SendTo =>.Microsoft Corporation
O4 - GS\TaskBar [user]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\TaskBar [user]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\TaskBar [user]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\TaskBar [user]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\TaskBar [user]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\Programs [user]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\CommonDesktop [Public]: Ad-Aware Antivirus.lnk . (...) C:\Program Files (x86)\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.10.767.8917\AdAwareDesktop.exe
O4 - GS\CommonDesktop [Public]: Adobe Acrobat XI Pro.lnk . (.Adobe Systems Incorporated - Adobe Acrobat.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: Adobe Download Assistant.lnk . (...) C:\Program Files (x86)\Adobe Download Assistant\Adobe Download Assistant.exe
O4 - GS\CommonDesktop [Public]: Adobe FormsCentral.lnk . (...) C:\Program Files (x86)\Adobe\Acrobat 11.0\FormsCentral\FormsCentralForAcrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: Adobe Reader XI.lnk . (.Adobe Systems Incorporated - Adobe Reader.) C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AcroRd32.exe =>.Adobe Systems, Incorporated®
O4 - GS\CommonDesktop [Public]: calibre - E-book management.lnk . (...) C:\Program Files (x86)\Calibre2\calibre.exe
O4 - GS\CommonDesktop [Public]: calibre 64bit - E-book management.lnk . (...) C:\Program Files (x86)\Calibre2\calibre.exe
O4 - GS\CommonDesktop [Public]: CCleaner.lnk . (.Piriform Ltd - CCleaner.) C:\Program Files\CCleaner\CCleaner64.exe =>.Piriform Ltd®
O4 - GS\CommonDesktop [Public]: Dragon NaturallySpeaking 12.0.lnk . (.Acresso Software Inc. - InstallShield.) C:\Windows\Installer\{D5D422B9-6976-4E98-8DDF-9632CB515D7E}\NatSpeakD_Shortcut_D5D422B969764E988DDF9632CB515D7E.exe =>.Nuance Communications, Inc.®
O4 - GS\CommonDesktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Docs.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_document =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Sheets.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_spreadsheet =>.Google Inc®
O4 - GS\CommonDesktop [Public]: Google Slides.lnk . (.Google - Google Drive.) C:\Program Files (x86)\Google\Drive\googledrivesync.exe --new_presentation =>.Google Inc®
O4 - GS\CommonDesktop [Public]: HP Solution Center.lnk . (.Hewlett-Packard Company - hpqdirec.exe.) C:\Program Files (x86)\HP\Digital Imaging\bin\Hpqdirec.exe =>.Hewlett-Packard Company
O4 - GS\CommonDesktop [Public]: LEGO MINDSTORMS EV3 Home Edition.lnk . (.National Instruments - LEGO MINDSTORMS EV3.) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS EV3 Home Edition\MindstormsEV3.exe =>.National Instruments
O4 - GS\CommonDesktop [Public]: LEGO MINDSTORMS NXT 2.0.lnk . (...) C:\Program Files (x86)\LEGO Software\LEGO MINDSTORMS NXT\MINDSTORMSNXT.exe
O4 - GS\CommonDesktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\Programs [Public]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe =>.Microsoft Corporation®
O4 - GS\Accessories [Public]: Command Prompt.lnk . (.Microsoft Corporation - Windows Command Processor.) C:\Windows\system32\cmd.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Notepad.lnk . (.Microsoft Corporation - Notepad.) C:\Windows\system32\notepad.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Windows Explorer.lnk . (.Microsoft Corporation - Windows Explorer.) C:\Windows\explorer.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) C:\Program Files (x86)\Internet Explorer\iexplore.exe -extoff =>.Microsoft Corporation®
O4 - GS\SystemTools [Public]: Private Character Editor.lnk . (.Microsoft Corporation - Private Character Editor.) C:\Windows\system32\eudcedit.exe =>.Microsoft Corporation
O4 - GS\Startup [Public]: HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe =>.Hewlett Packard®
O4 - GS\Accessories [Public]: Calculator.lnk . (.Microsoft Corporation - Windows Calculator.) C:\Windows\system32\calc.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: displayswitch.lnk . (.Microsoft Corporation - Display Switch.) C:\Windows\system32\displayswitch.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Math Input Panel.lnk . (.Microsoft Corporation - Math Input Panel Accessory.) C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\mip.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Mobility Center.lnk . (.Microsoft Corporation - Windows Mobility Center.) C:\Windows\system32\mblctr.exe /open =>.Microsoft Corporation
O4 - GS\Accessories [Public]: NetworkProjection.lnk . (.Microsoft Corporation - Connect to a Network Projector.) C:\Windows\system32\NetProj.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Paint.lnk . (.Microsoft Corporation - Paint.) C:\Windows\system32\mspaint.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Remote Desktop Connection.lnk . (.Microsoft Corporation - Remote Desktop Connection.) C:\Windows\system32\mstsc.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Snipping Tool.lnk . (.Microsoft Corporation - Snipping Tool.) C:\Windows\system32\SnippingTool.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sound Recorder.lnk . (.Microsoft Corporation - Windows Sound Recorder.) C:\Windows\system32\SoundRecorder.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sticky Notes.lnk . (.Microsoft Corporation - Sticky Notes.) C:\Windows\system32\StikyNot.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Sync Center.lnk . (.Microsoft Corporation - Microsoft Sync Center.) C:\Windows\System32\mobsync.exe =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Welcome Center.lnk . (.Microsoft Corporation - Windows host process (Rundll32).) C:\Windows\system32\rundll32.exe %SystemRoot%\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut =>.Microsoft Corporation
O4 - GS\Accessories [Public]: Wordpad.lnk . (.Microsoft Corporation - Windows Wordpad Application.) C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Character Map.lnk . (.Microsoft Corporation - Character Map.) C:\Windows\system32\charmap.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: dfrgui.lnk . (.Microsoft Corporation - Microsoft® Disk Defragmenter.) C:\Windows\system32\dfrgui.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Disk Cleanup.lnk . (.Microsoft Corporation - Disk Space Cleanup Manager for Windows.) C:\Windows\system32\cleanmgr.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Resource Monitor.lnk . (.Microsoft Corporation - Resource and Performance Monitor.) C:\Windows\system32\perfmon.exe /res =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: System Information.lnk . (.Microsoft Corporation - System Information.) C:\Windows\system32\msinfo32.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: System Restore.lnk . (.Microsoft Corporation - Microsoft® Windows System Restore.) C:\Windows\system32\rstrui.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) C:\Windows\system32\taskschd.msc /s
O4 - GS\SystemTools [Public]: Windows Easy Transfer Reports.lnk . (.Microsoft Corporation - Windows Easy Transfer Post Migration Applic.) C:\Windows\system32\migwiz\postmig.exe =>.Microsoft Corporation
O4 - GS\SystemTools [Public]: Windows Easy Transfer.lnk . (.Microsoft Corporation - Windows Easy Transfer Application.) C:\Windows\system32\migwiz\migwiz.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Adobe Acrobat Distiller XI.lnk . (.Adobe Systems Incorporated. - Acrobat Distiller.) C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrodist.exe =>.Adobe Systems, Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Acrobat XI Pro.lnk . (...) C:\Windows\Installer\{AC76BA86-1033-FFFF-7760-000000000006}\_SC_Acrobat.ico
O4 - GS\ProgramsCommon [Public]: Adobe Bridge CS4.lnk . (.Adobe Systems, Inc. - Adobe Bridge.) C:\Program Files (x86)\Adobe\Adobe Bridge CS4\Bridge.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Device Central CS4.lnk . (.Adobe Systems - Adobe Device Central CS4.) C:\Program Files (x86)\Adobe\Adobe Device Central CS4\DeviceCentral.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Download Assistant.lnk . (...) C:\Program Files (x86)\Adobe Download Assistant\Adobe Download Assistant.exe
O4 - GS\ProgramsCommon [Public]: Adobe Drive CS4.lnk . (.Adobe Systems Incorporated - Adobe Drive ConnectUI.) C:\Program Files (x86)\Common Files\Adobe\Adobe Drive CS4\ConnectUI\Adobe Drive CS4.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe ExtendScript Toolkit CS4.lnk . (.Adobe Systems Incorporated - ExtendScript Toolkit CS4 and Debugger (32 b.) C:\Program Files (x86)\Adobe\Adobe Utilities\ExtendScript Toolkit CS4\ExtendScript Toolkit.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Extension Manager CS4.lnk . (.Adobe Systems Incorporated - Adobe Extension Manager CS4.) C:\Program Files (x86)\Adobe\Adobe Extension Manager CS4\Adobe Extension Manager CS4.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe FormsCentral.lnk . (...) C:\Program Files (x86)\Adobe\Acrobat 11.0\FormsCentral\FormsCentralForAcrobat.exe =>.Adobe Systems, Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Photoshop CS4 (64 Bit).lnk . (.Adobe Systems, Incorporated - .) C:\Program Files (x86)\Adobe\Adobe Photoshop CS4 (64 Bit)\Photoshop.exe =>.Adobe Systems, Incorporated
O4 - GS\ProgramsCommon [Public]: Adobe Photoshop CS4.lnk . (.Adobe Systems, Incorporated - Adobe Photoshop CS4.) C:\Program Files (x86)\Adobe\Adobe Photoshop CS4\Photoshop.exe =>.Adobe Systems Incorporated®
O4 - GS\ProgramsCommon [Public]: Adobe Reader XI.lnk . (...) C:\Windows\Installer\{AC76BA86-7AD7-1036-7B44-AB0000000001}\SC_Reader.ico
O4 - GS\ProgramsCommon [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe =>.Google Inc®
O4 - GS\ProgramsCommon [Public]: I.R.I.S. OCR Registration.lnk . (.I.R.I.S. Image Recognition Integarted Systems - Registration Wizard.) C:\Program Files (x86)\HP\Digital Imaging\DocProc\regipe.exe =>.IMAGE RECOGNITION INTEGRATED SYSTEMS SA®
O4 - GS\ProgramsCommon [Public]: Media Center.lnk . (.Microsoft Corporation - Windows Media Center.) C:\Windows\ehome\ehshell.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Microsoft Security Essentials.lnk . (.Microsoft Corporation - .) C:\Program Files (x86)\Microsoft Security Client\msseces.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) C:\Program Files (x86)\Mozilla Firefox\firefox.exe =>.Mozilla Corporation®
O4 - GS\ProgramsCommon [Public]: Sidebar.lnk . (.Microsoft Corporation - Windows Desktop Gadgets.) C:\Program Files (x86)\Windows Sidebar\sidebar.exe /showgadgets =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows DVD Maker.lnk . (.Microsoft Corporation - .) C:\Program Files (x86)\DVD Maker\DVDMaker.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows Fax and Scan.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) C:\Windows\system32\WFS.exe =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) C:\Program Files (x86)\Windows Media Player\wmplayer.exe /prefetch:1 =>.Microsoft Corporation
O4 - GS\ProgramsCommon [Public]: XPS Viewer.lnk . (.Microsoft Corporation - XPS Viewer.) C:\Windows\system32\xpsrchvw.exe =>.Microsoft Corporation
---\\ Lop.com/Domain Hijackers (5) - 0s
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpDomain = mynet
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{454F6C06-6F34-4BF2-BB6F-03D2344F0EAA}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4DB7C63-C6CF-4FA4-A244-217FA4E66C1A}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\..\{C4DB7C63-C6CF-4FA4-A244-217FA4E66C1A}: DhcpDomain = mynet
---\\ Extra protocols (22) - 1s
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\Windows\SysWOW64\MSVidCtl.dll =>.Microsoft Corporation
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll =>.Microsoft Corporation
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\System32\inetcomm.dll =>.Microsoft Corporation
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\Windows\SysWOW64\urlmon.dll =>.Microsoft Corporation
O18 - Handler: ms-help [64Bits] - {314111c7-a502-11d2-bbca-00c04f8ec294} . (.Microsoft Corporation - Microsoft® Help Data Services Module.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll =>.Microsoft Corporation®
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll =>.Microsoft Corporation
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\Windows\SysWOW64\MSVidCtl.dll =>.Microsoft Corporation
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\Windows\SysWOW64\mshtml.dll =>.Microsoft Corporation
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation®
O18 - Filter: text/xml [64Bits] - {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL =>.Microsoft Corporation®
---\\ Software installed (138) - 19s
O42 - Logiciel: 4500_G510gm_Help - (.Hewlett-Packard.) [HKLM][64Bits] -- {DF0B357C-5874-47D0-81E7-79AA890B0CE0} =>.Hewlett-Packard
O42 - Logiciel: 4500G510gm - (.Hewlett-Packard.) [HKLM][64Bits] -- {BE0D4271-69C9-4f28-AD9B-BB33D126A30E} =>.Hewlett-Packard
O42 - Logiciel: 4500G510gm_Software_Min - (.Hewlett-Packard.) [HKLM][64Bits] -- {28379381-B56A-43e1-B505-3098D82B1C30} =>.Hewlett-Packard
O42 - Logiciel: 64 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM][64Bits] -- {55D55008-E5F6-47D6-B16F-B2A40D4D145F} =>.Hewlett-Packard
O42 - Logiciel: 7-Zip 4.65 - (...) [HKLM][64Bits] -- 7-Zip
O42 - Logiciel: Ad-Aware Antivirus - (.Lavasoft.) [HKLM][64Bits] -- {50E2E8FE-1F8B-4F21-BE9F-F9152D3EA5B1}_AdAwareUpdater =>.Lavasoft Limited®
O42 - Logiciel: AdAwareInstaller - (.Lavasoft.) [HKLM][64Bits] -- {2B24CCAA-5C9B-4A10-8285-3AC1B3986952} =>.Lavasoft
O42 - Logiciel: AdAwareUpdater - (.Lavasoft.) [HKLM][64Bits] -- {50E2E8FE-1F8B-4F21-BE9F-F9152D3EA5B1} =>.Lavasoft
O42 - Logiciel: Adobe Acrobat XI Pro - (.Adobe Systems.) [HKLM][64Bits] -- {AC76BA86-1033-FFFF-7760-000000000006} =>.Adobe Systems
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {52E225FC-FCB4-41F7-837B-6E37FB05BD7B} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe AIR =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Anchor Service CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {1618734A-3957-4ADD-8199-F973763109A8} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Anchor Service x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {887797BF-37A5-4199-B0C9-0D38D6196E9A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Bridge CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {83877DB1-8B77-45BC-AB43-2BAC22E093E0} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CMaps CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {94D398EB-D2FD-4FD1-B8C4-592635E8A191} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CMaps x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {90BA8112-80B3-4617-A3C1-BD2771B60F74} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color - Photoshop Specific CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {3D2C9DE6-9ADE-4252-A241-E43723B0CE02} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color EU Recommended Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0DC0E85F-36E4-463B-B3EA-4CD8ED2222A1} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color JA Extra Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0D6013AB-A0C7-41DC-973C-E93129C9A29F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color NA Extra Settings CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {098A2A49-7CF3-4F08-A38D-FB879117152A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Color Video Profiles CS CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {63C24A08-70F3-4C8E-B9FB-9F21A903801D} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CSI CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0F723FC1-7606-4867-866C-CE80AD292DAF} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe CSI CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8DAA31EB-6830-4006-A99F-4DF8AB24714F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Default Language CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {C52E3EC1-048C-45E1-8D53-10B0C6509683} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Device Central CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {67F0E67A-8E93-4C2C-B29D-47C48262738A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {E15BC10F-04AA-0AFD-A6C9-476730195F8B} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- com.adobe.downloadassistant.AdobeDownloadAssistant =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Drive CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {16E16F01-2E2D-4248-A42F-76261C147B6C} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Drive CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {A3454894-144A-4D80-B605-C128FE0D7329} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe ExtendScript Toolkit CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F8EF2B3F-C345-4F20-8FE4-791A20333CD5} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Extension Manager CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {054EFA56-2AC1-48F4-A883-0AB89874B972} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Flash Player 23 NPAPI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player NPAPI =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Flash Player ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Fonts All - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Fonts All x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {6631325A-9B1B-4EE7-8E64-8CC4A6F10643} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Linguistics CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {931AB7EA-3656-4BB7-864D-022B09E3DD67} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Linguistics CS4 x64 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8875A1C0-6308-4790-8CF6-D34E89880052} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Media Player - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {39F6E2B4-CFE8-C30A-66E8-489651F0F34C} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Media Player - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1 =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Output Module - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {BB4E33EC-8181-4685-96F7-8554293DEC6A} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe PDF Library Files CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F93C84A6-0DC6-42AF-89FA-776F7C377353} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe PDF Library Files x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {DFFABE78-8173-4E97-9C5C-22FB26192FC5} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {0F60FE3D-4720-4D3E-8C27-B639D1E4E2A1} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {2FA04A24-9598-4FAA-9258-A0B17793F3D7} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe_deed1aa8968e381d5c0b3135a30616a =>.Adobe Systems Incorporated®
O42 - Logiciel: Adobe Photoshop CS4 (64 Bit) - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {003E34A3-3C96-429D-AFB8-B41C81466DE4} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Photoshop CS4 Support - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {52F0DEF5-49E1-4DD0-8111-2517723B051F} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Reader XI (11.0.18) - Français - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-1036-7B44-AB0000000001} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Refresh Manager - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-0804-1033-1959-001824202044} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Search for Help - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F0E64E2E-3A60-40D8-A55D-92F6831875DA} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Service Manager Extension - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {4943EFF5-229F-435D-BEA9-BE3CAEA783A7} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Setup - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {5CED124D-2C9E-4E7D-8C9D-E69AD6244B57} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Type Support CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {820D3F45-F6EE-4AAF-81EF-CE21FF21D230} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Type Support x64 CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {8C8D673B-20FB-43E6-BCB7-9B3F78F2E762} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe Update Manager CS4 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {05308C4E-7285-4066-BAE3-6B50DA6ED755} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe WinSoft Linguistics Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF} =>.Adobe Systems Incorporated
O42 - Logiciel: Adobe WinSoft Linguistics Plugin x64 - (.Adobe Systems Incorp
madmyke
Messages postés
53080
Date d'inscription
dimanche 20 janvier 2008
Statut
Modérateur
Dernière intervention
24 juillet 2024
12 175
1 nov. 2016 à 12:43
1 nov. 2016 à 12:43
1) (transfert je l'ai fait :-) )
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 12:44
1 nov. 2016 à 12:44
Je vois ça. Merci Madmyke.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
1 nov. 2016 à 13:26
1 nov. 2016 à 13:26
le rapport est incomplet
Enregistre le rapport sur ton Bureau
• Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Enregistre le rapport sur ton Bureau
• Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 13:33
1 nov. 2016 à 13:33
Tu as raison, je suis allée trop vite et j'ai loupé l'étape cjoint.
Le voici : http://www.cjoint.com/c/FKbmEMc74VE
Merci pour ta patience, lol.
Le voici : http://www.cjoint.com/c/FKbmEMc74VE
Merci pour ta patience, lol.
Utilisateur anonyme
1 nov. 2016 à 13:59
1 nov. 2016 à 13:59
ton pc est sous W7 64 bit avec 3,1 go de ram !
je vois 2 antivirus sur ce pc : Microsoft Security Client et Adaware !
il faut en conserver un seul, l'autre est à désinstaller. normal que le pc rame à mort !
vas dans les paramètres de Ccleaner, désactive son lancement au démarrage de Windows et sa surveillance logiciel !
je ne sais pas ce que c'est "Scratch", il en est de partout sur le pc !
je ne pense pas que ton pc soit prévu pour des jeux, même petits, mais il en est blindé !
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
Si ce lien ne fonctionne pas, passe par ici :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
je vois 2 antivirus sur ce pc : Microsoft Security Client et Adaware !
il faut en conserver un seul, l'autre est à désinstaller. normal que le pc rame à mort !
vas dans les paramètres de Ccleaner, désactive son lancement au démarrage de Windows et sa surveillance logiciel !
je ne sais pas ce que c'est "Scratch", il en est de partout sur le pc !
je ne pense pas que ton pc soit prévu pour des jeux, même petits, mais il en est blindé !
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
Si ce lien ne fonctionne pas, passe par ici :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 14:46
1 nov. 2016 à 14:46
Honnêtement je ne sais pas sous quel système d'exploitation il devrait être (ton pc est sous W7 64 bit avec 3,1 go de ram ! ) Du 32 bit je suppose, si j'interprète bien ta remarque, mais je suppose aussi que je puisse guère changer sans racheter un windows ce qui ne vaut peut-être pas le coup pour ce pc.
Scratch c'est un logiciel installé par le gamin dans le cadre d'un cours de robotique. Je ne savais même pas qu'il avait installé autant de jeux...
Je fais du ménage et je t'envoie les réponses de la suite des événements.
Merci et @ +
Scratch c'est un logiciel installé par le gamin dans le cadre d'un cours de robotique. Je ne savais même pas qu'il avait installé autant de jeux...
Je fais du ménage et je t'envoie les réponses de la suite des événements.
Merci et @ +
Utilisateur anonyme
1 nov. 2016 à 14:49
1 nov. 2016 à 14:49
ton pc est du 64 bit, désinstalle proprement les jeux, puis on verra pour la suite :-)
vérifie aussi pour voir s'il ne chauffe pas que le ventilo ne se met pas en route régulièrement !
suis ce que j'ai noté sur mon précédant message.
vérifie aussi pour voir s'il ne chauffe pas que le ventilo ne se met pas en route régulièrement !
suis ce que j'ai noté sur mon précédant message.
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 16:15
1 nov. 2016 à 16:15
Utilisateur anonyme
1 nov. 2016 à 16:25
1 nov. 2016 à 16:25
super,
redémarre le pc et remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ou s'en est !
redémarre le pc et remets moi un nouveau rapport de Zhpdiag via cjoint pour voir ou s'en est !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 16:36
1 nov. 2016 à 16:36
Rapport du nouveau scan : http://www.cjoint.com/c/FKbpJPumwbE
Utilisateur anonyme
1 nov. 2016 à 16:53
1 nov. 2016 à 16:53
super,
mais tu n'as pas désactivé Ccleaner du démarrage !
du premier rapport ou tu avais : Total RAM: 3135.608 MB (35% free) et celui ci : Total RAM: 3135.608 MB (57% free), il doit y avoir du mieux !
Télécharge et enregistre Zhpfix sur ton bureau :
https://nicolascoolman.eu
si ce lien ne fonctionne pas, passe par celui-ci :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
lance le, il va s’installer sur ton pc,
/!\Utilisateur de Vista, Seven et W8 :
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
---------------------------------------------------------
Script Zhpfix
opt:[MD5.30F33438CFEEEA75100725FEAD2832A9] [APT] [RimonCrt] (.Internet Rimon.) -- C:\RimonCrt\RimonCrt.exe [950416] (.Activate.) {11213B50C7572FB5336D0DC3D8F42AAEEC87}
opt:O39 - APT: RimonCrt - (.Internet Rimon.) -- C:\Windows\System32\Tasks\RimonCrt [3206] {11213B50C7572FB5336D0DC3D8F42AAEEC87}
opt:O4 - GS\Desktop [Administrator]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Administrator]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [Guest]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Guest]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [Naftali]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Naftali]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [user]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [user]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) C:\Windows\system32\taskschd.msc /s
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
HKCU\SOFTWARE\AppDataLow\Software\adawarebp
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
HKCU\SOFTWARE\AppDataLow\Software\adawarebp
[MD5.00000000000000000000000000000000] [APT] [{539F8D24-D98E-41A0-A36E-70672EB7711A}] (...) -- D:\Autorun.exe (.not file.) [0] (.Activate.)
[MD5.00000000000000000000000000000000] [APT] [Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.) [0] (.Activate.)
opt:O39 - APT: {539F8D24-D98E-41A0-A36E-70672EB7711A} - (...) -- C:\Windows\System32\Tasks\{539F8D24-D98E-41A0-A36E-70672EB7711A} [3030] (.Orphan.)
OPT:O4 - HKCU\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.) [0] (.Activate.)
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
mais tu n'as pas désactivé Ccleaner du démarrage !
du premier rapport ou tu avais : Total RAM: 3135.608 MB (35% free) et celui ci : Total RAM: 3135.608 MB (57% free), il doit y avoir du mieux !
Télécharge et enregistre Zhpfix sur ton bureau :
https://nicolascoolman.eu
si ce lien ne fonctionne pas, passe par celui-ci :
https://onedrive.live.com/?authkey=%21AOsHe%2Dqrj5uoxfk&id=11CA424ED295475D%21140&cid=11CA424ED295475D
lance le, il va s’installer sur ton pc,
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
- /!\ Avertissement /!\,
- ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
- Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
opt:[MD5.30F33438CFEEEA75100725FEAD2832A9] [APT] [RimonCrt] (.Internet Rimon.) -- C:\RimonCrt\RimonCrt.exe [950416] (.Activate.) {11213B50C7572FB5336D0DC3D8F42AAEEC87}
opt:O39 - APT: RimonCrt - (.Internet Rimon.) -- C:\Windows\System32\Tasks\RimonCrt [3206] {11213B50C7572FB5336D0DC3D8F42AAEEC87}
opt:O4 - GS\Desktop [Administrator]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Administrator]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [Guest]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Guest]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [Naftali]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [Naftali]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\Desktop [user]: Share (USER-PC) - Shortcut.lnk . (...) \\USER-PC\Share
opt:O4 - GS\Desktop [user]: Users (LAPTOP) - Shortcut.lnk . (...) \\LAPTOP\Users
opt:O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) C:\Windows\system32\taskschd.msc /s
P2 - EXT: (...) -- C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
HKCU\SOFTWARE\AppDataLow\Software\adawarebp
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\yahoo.xml
HKCU\SOFTWARE\AppDataLow\Software\adawarebp
[MD5.00000000000000000000000000000000] [APT] [{539F8D24-D98E-41A0-A36E-70672EB7711A}] (...) -- D:\Autorun.exe (.not file.) [0] (.Activate.)
[MD5.00000000000000000000000000000000] [APT] [Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.) [0] (.Activate.)
opt:O39 - APT: {539F8D24-D98E-41A0-A36E-70672EB7711A} - (...) -- C:\Windows\System32\Tasks\{539F8D24-D98E-41A0-A36E-70672EB7711A} [3030] (.Orphan.)
OPT:O4 - HKCU\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-3596991858-899571758-1917397009-1001\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan] (...) -- c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.not file.) [0] (.Activate.)
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
Modifié par Yael18 le 1/11/2016 à 17:05
Modifié par Yael18 le 1/11/2016 à 17:05
Utilisateur anonyme
1 nov. 2016 à 17:06
1 nov. 2016 à 17:06
super,
redémarre le pc pour voir s'il se comporte mieux !
redémarre le pc pour voir s'il se comporte mieux !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 17:59
1 nov. 2016 à 17:59
Il a pas mal peiné à ouvrir Firefox et a ramé en ouvrant Adobe Acrobate Pro, mais il n'a plus montré au démarrage le message d'erreur "Error loading Python DLL: etc." qui apparaissait tout le temps et semblait signaler les agissements d'un virus.
On considère qu'il va mieux ou pas ?
On considère qu'il va mieux ou pas ?
Utilisateur anonyme
1 nov. 2016 à 18:19
1 nov. 2016 à 18:19
si tu n'utilises pas Chrome, désinstalle le,
ouvre Firefox, vas dans les modules complémentaires (plugin), désactive les tous pour voir si tu gagnes en fluidité !
ouvre Firefox, vas dans les modules complémentaires (plugin), désactive les tous pour voir si tu gagnes en fluidité !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 18:39
1 nov. 2016 à 18:39
Il met toujours assez longtemps à ouvrir Firefox et finalement, dès le démarrage, il ouvre un message :
Fatal Error!
Error loading Python DLL (je ne sais pas ce que c'est)
C:\Users\user\AppData\Local\Temp\_MEI23882\python27.dll (error code 5)
Il faut que je désinstalle Adobe Acrobat Pro ? (Il était censé avoir un virus, on ne l'a pas nettoyé par hasard, j'aimerais bien garder ce programme).
Fatal Error!
Error loading Python DLL (je ne sais pas ce que c'est)
C:\Users\user\AppData\Local\Temp\_MEI23882\python27.dll (error code 5)
Il faut que je désinstalle Adobe Acrobat Pro ? (Il était censé avoir un virus, on ne l'a pas nettoyé par hasard, j'aimerais bien garder ce programme).
Utilisateur anonyme
1 nov. 2016 à 18:41
1 nov. 2016 à 18:41
non, c'est un truc qui se lance au démarrage via les fichiers temp , passe ceci pour voir :
Télécharge et enregistre FRST sur ton bureau
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
Tu dois utiliser la version compatible avec ton système. Si tu n’est sûr de la version adaptée à ton système, télécharge les deux versions et essaye de les exécuter. Une seule d'entre elles s'exécutera sur ton système, ce sera la 'bonne' version.
Fais un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et exécute le en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert).
Quand l'outil démarre, clique sur Oui si tu accepte les termes de contrat de licence d’utilisation
[*]Clique sur le bouton Analyser.
[*]L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
[*]La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt, situé également dans le même dossier que FRST.exe/FRST64.exe.
Hébérge les deux rapports sur cjoint et colle les liens sur ton prochain message :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Télécharge et enregistre FRST sur ton bureau
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
Tu dois utiliser la version compatible avec ton système. Si tu n’est sûr de la version adaptée à ton système, télécharge les deux versions et essaye de les exécuter. Une seule d'entre elles s'exécutera sur ton système, ce sera la 'bonne' version.
Fais un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et exécute le en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert).
Quand l'outil démarre, clique sur Oui si tu accepte les termes de contrat de licence d’utilisation
[*]Clique sur le bouton Analyser.
[*]L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
[*]La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt, situé également dans le même dossier que FRST.exe/FRST64.exe.
Hébérge les deux rapports sur cjoint et colle les liens sur ton prochain message :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 18:51
1 nov. 2016 à 18:51
Utilisateur anonyme
1 nov. 2016 à 19:03
1 nov. 2016 à 19:03
ce message est du à un problème de mode compatibilité entre W7 et Google Drive !
est ce que tu te sers de Google drive et ces composants ?
est ce que tu te sers de Google drive et ces composants ?
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 19:04
1 nov. 2016 à 19:04
Sur le portable, je dois pouvoir m'en passer. Je le désinstalle ?
Utilisateur anonyme
1 nov. 2016 à 19:05
1 nov. 2016 à 19:05
si tu ne t'en sers pas, désinstalle tout de Google depuis programmes et fonctionnalité,
redémarre le pc pour voir s'il y a encore le message
redémarre le pc pour voir s'il y a encore le message
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
Modifié par Yael18 le 1/11/2016 à 19:26
Modifié par Yael18 le 1/11/2016 à 19:26
Plus de message Python en vue.
Firefox et Acrobat ne sont pas très rapides, mais peu-être qu'il faut s'y faire. On ne peut pas dire qu'il reste beaucoup d'autres logiciels à vérifier, lol.
Tu penses qu'on faire plus que cela ou qu'il faut attendre un peu pour voir s'il y a autre chose qui rame ?
Firefox et Acrobat ne sont pas très rapides, mais peu-être qu'il faut s'y faire. On ne peut pas dire qu'il reste beaucoup d'autres logiciels à vérifier, lol.
Tu penses qu'on faire plus que cela ou qu'il faut attendre un peu pour voir s'il y a autre chose qui rame ?
Utilisateur anonyme
1 nov. 2016 à 19:59
1 nov. 2016 à 19:59
bah, c'est à toi de voir, je n'ai pas le pc sous la main :P
fais le tourner et on verra ce qu'on va faire pour la suite !
au passage désactive Windows update de manière à télécharger els mises à jour, mais de te laisser choisir s'il faut les installer ou pas !
ça évite la monopolisation du pc par Windows update !
fais le tourner et on verra ce qu'on va faire pour la suite !
au passage désactive Windows update de manière à télécharger els mises à jour, mais de te laisser choisir s'il faut les installer ou pas !
ça évite la monopolisation du pc par Windows update !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
1 nov. 2016 à 20:08
1 nov. 2016 à 20:08
Super
Merci et bonne soirée. Je te tiens au courant par la suite.
Merci et bonne soirée. Je te tiens au courant par la suite.
Utilisateur anonyme
1 nov. 2016 à 20:09
1 nov. 2016 à 20:09
on n'a pas terminé, mais fais le tourner pour voir, on termine plus tard !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
9 nov. 2016 à 09:41
9 nov. 2016 à 09:41
Salut Electricien 69,
Me revoilà.
Je ne fais pas très souvent tourner le portable, l'autre fois c'était surtout parce que le modem/routeur ne marchait pas et qu'il me fallait me connecter en wifi.
1. Je ne pense pas que le laptop soit beaucoup plus rapide qu'avant cependant. Tu penses qu'on peut encore faire quelque chose ?
2. J'aimerais, si possible, qu"on nettoie aussi le PC des enfants. Faut-il ouvrir une autre discussion ?
Merci d'avance
@ +
Me revoilà.
Je ne fais pas très souvent tourner le portable, l'autre fois c'était surtout parce que le modem/routeur ne marchait pas et qu'il me fallait me connecter en wifi.
1. Je ne pense pas que le laptop soit beaucoup plus rapide qu'avant cependant. Tu penses qu'on peut encore faire quelque chose ?
2. J'aimerais, si possible, qu"on nettoie aussi le PC des enfants. Faut-il ouvrir une autre discussion ?
Merci d'avance
@ +
Utilisateur anonyme
9 nov. 2016 à 18:56
9 nov. 2016 à 18:56
bonjour,
je ne sais pas si on peut faire un truc, mais remets moi un nouveau rapport de Zhpdiag via Cjoint pour voir ce qu'on peut faire et surtout, si possible !
pour les autres pcs, il faut ouvrir un nouveau sujet mais je te conseille d'en faire un par un !
je ne sais pas si on peut faire un truc, mais remets moi un nouveau rapport de Zhpdiag via Cjoint pour voir ce qu'on peut faire et surtout, si possible !
pour les autres pcs, il faut ouvrir un nouveau sujet mais je te conseille d'en faire un par un !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
9 nov. 2016 à 19:44
9 nov. 2016 à 19:44
Le voici :
https://www.cjoint.com/c/FKjsSqzobsa
https://www.cjoint.com/c/FKjsSqzobsa
Utilisateur anonyme
9 nov. 2016 à 20:03
9 nov. 2016 à 20:03
vas dans le menu démarrer, tous les programmes, trouve le répertoire démarrage,
regarde voir ce qu'il y a là dedans !
tu dois avoir un raccourcis d4office 2010 là dedans,
supprime le raccourci !
redémarre le pc pour voir !
regarde voir ce qu'il y a là dedans !
tu dois avoir un raccourcis d4office 2010 là dedans,
supprime le raccourci !
redémarre le pc pour voir !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
9 nov. 2016 à 21:15
9 nov. 2016 à 21:15
Si c'est bien le répertoire Startup, il est vide.
Utilisateur anonyme
10 nov. 2016 à 15:37
10 nov. 2016 à 15:37
il y a office 2010 qui se lance au démarrage,
tape msconfig dans la barre de recherche, faix un clique droit dessus et lance le en tant qu'administrateur,
une nouvelle fenêtre s'ouvre, clique sur l'onglet démarrage pour voir si tu trouve Microsoft office dans la liste !
tape msconfig dans la barre de recherche, faix un clique droit dessus et lance le en tant qu'administrateur,
une nouvelle fenêtre s'ouvre, clique sur l'onglet démarrage pour voir si tu trouve Microsoft office dans la liste !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
10 nov. 2016 à 15:59
10 nov. 2016 à 15:59
Merci. C'est fait et j'ai redémarré.
Utilisateur anonyme
10 nov. 2016 à 16:01
10 nov. 2016 à 16:01
ok, dis moi après le redémarrage si le pc fonctionne mieux !
Yael18
Messages postés
94
Date d'inscription
mercredi 27 novembre 2013
Statut
Membre
Dernière intervention
8 mars 2023
24 nov. 2016 à 10:09
24 nov. 2016 à 10:09
Bonjour Electricien 69.
On dirait que le laptop fonctionne nettement mieux grâce à ton aide. Merci beaucoup.
Le seul soucis, mais je suppose que c'est un problème de configuration, c'est que lorsque j'essaie de le connecter sur le hotspot du téléphone portable, il me raconte No Internet access. Et même quand il se décide à écrire Internet acces, cela ne fonctionne pas et un message indique qu'il y a un problème de DNS. Sur le Wifi de la maison, cela fonctionne pourtant très bien. En revanche, il m'es déjà arrivé aussi de ne pas parvenir à me connecter au Wifi d'un musée par exemple.
J'espère que je n'abuse pas de ta gentillesse en posant une question qui n'est peut-être pas liée.
Merci bien
On dirait que le laptop fonctionne nettement mieux grâce à ton aide. Merci beaucoup.
Le seul soucis, mais je suppose que c'est un problème de configuration, c'est que lorsque j'essaie de le connecter sur le hotspot du téléphone portable, il me raconte No Internet access. Et même quand il se décide à écrire Internet acces, cela ne fonctionne pas et un message indique qu'il y a un problème de DNS. Sur le Wifi de la maison, cela fonctionne pourtant très bien. En revanche, il m'es déjà arrivé aussi de ne pas parvenir à me connecter au Wifi d'un musée par exemple.
J'espère que je n'abuse pas de ta gentillesse en posant une question qui n'est peut-être pas liée.
Merci bien
1 nov. 2016 à 11:26
Merci pour ta réponse. Mais comment savoir si le logiciel proposé là-bas n'a pas de virus ? Je ne connais pas le producteur.