Encore mediashifting

Bonjour à tous,
moi aussi j'ai eu la malchance d'être infecté par cette page. que dois-je faire ? j'ai un peu peur car 1 ne connaissant rien en informatique 2 en train de rédiger mon mémoire

merci de votre aide à tous

11 réponses

  1. j'ai essayé pour combofix et windows ne le trouve pas.
    1. Modérateur
      t'as dû mal tapper la commande.
      Sinon supprime c:\Combofix et c:\qoobox
    2. "vous devez disposer des droits d'administrateur pour supprimer ce dossier" (au sujet de qoobox)
  2. Modérateur
    Tu peux les supprimer.

    Pour Combofix : - Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

    Important - ton infection est venue par un exploit sur site web :

    Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Passe le mot à tes amis !
    1. c'est bon maintenant mon pc est réparé?
      que dois-je faire des programmes que tu m'as fait télécharger?
      + quel logiciel antivirus me conseilles-tu?

      (j'ai mis à jour mes logiciels ;))
      1. Modérateur
        Relance HijackThis et coche ces lignes si présentes :

        O2 - BHO: TBSB02609 - {C0924543-15FD-4F3D-889C-0B4562A9CB45} - C:\Program Files (x86)\searchweb\tbcore3.dll
        O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\searchweb\tbcore3.dll
        O9 - Extra 'Tools' menuitem: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\searchweb\tbcore3.dll

        ==> clic sur fix checked

        Redémarre l'ordinateur

        Sur Firefox, supprime l'extension searchweb si existante
        (Menu Outils / Module Complémentaires).
        1. # AdwCleaner v1.406 - Rapport créé le 12/01/2012 à 22:15:22
          # Mis à jour le 09/01/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Charlotte - WINCH (Administrateur)
          # Exécuté depuis : C:\Users\Charlotte\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\freeTVRadio
          Dossier Supprimé : C:\Users\Charlotte\AppData\Local\Babylon
          Dossier Supprimé : C:\Users\Charlotte\AppData\Local\freetvradio Air
          Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\Toolbar4
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\ConduitEngine

          ***** [Registre] *****

          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\freeTVRadio
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Babylon
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths []
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]

          ***** [Registre (x64)] *****

          Clé Supprimée : HKLM\SOFTWARE\Software
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7601.17514

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr

          -\\ Google Chrome v16.0.912.75

          Fichier : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée : "host_referral_list": [ 2, [ "hxxp://23635.26945.filter.cpcplatform.com/", [ "hxxp://23635.269[...]
          Supprimée : "homepage": "hxxp://webplayersearch.com/",

          *************************

          AdwCleaner[S1].txt - [9477 octets] - [12/01/2012 22:15:22]

          *************************

          Dossier Temporaire : 5 dossier(s) et 10 fichier(s) supprimés

          ########## EOF - C:\AdwCleaner[S1].txt - [9698 octets] ##########
          1. Modérateur
            PUPs qui change les paramètres des navigateurs.
            Ca se met avec des programmes en général.

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webplayersearch.com/ [Pays FR - 213.186.33.4]
            O9 - Extra button: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\searchweb\tbcore3.dll
            O9 - Extra 'Tools' menuitem: searchweb - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - C:\Program Files (x86)\searchweb\tbcore3.dll


            Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
            Lance le, clique sur [Suppression] puis patiente le temps du scan.
            Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            ~~

            Important - ton infection est venue par un exploit sur site web :

            Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
            Exemple avec : Exploit Java

            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
            /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
            https://forum.malekal.com/viewtopic.php?t=15960&start=

            Passe le mot à tes amis !

            Like the angel you are, you laugh creating a lightness in my chest,
            Your eyes they penetrate me,
            (Your answer's always 'maybe')
            That's when I got up and left
            1. Modérateur
              Désinstalle Conduit et Vuze_Remote.

              A faire si tu le souhaites - ce n'est pas obligatoire :
              WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.

              WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
              L'envoie n'est pas obligatoire, à faire si tu es d'accord.

              Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.rar
              * Décompresse le tout avec un outil comme winrar / winzip / 7zip...
              * Lance WhyIGotInfected.exe
              * Dans l'onget "History", clique sur "Scan".
              * Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
              Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.

              L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
              Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
              Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.

              et :

              - Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
              - Double-clic sur HijackThis
              - Génère un rapport en suivant ces indications :
              - Exécute le et clique sur Do a scan and save log file.
              - Le rapport s'ouvre sur le Bloc-Note
              - Enregistre le sur ton bureau
              - Envoie le sur http://pjjoint.malekal.com
              - Donne le lien pjjoint ici.
              1. ComboFix 12-01-12.04 - Charlotte 12/01/2012 20:28:33.1.4 - x64
                Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3959.2384 [GMT 1:00]
                Lancé depuis: c:\users\Charlotte\Desktop\ComboFix.exe
                AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
                SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
                SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                .
                .
                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                C:\prefs.js
                c:\program files (x86)\LP
                c:\program files (x86)\searchweb\tbHElper.dll
                c:\users\Charlotte\AppData\Local\6ec702c1\U
                c:\users\Charlotte\AppData\Local\6ec702c1\U\80000000.@
                c:\users\Charlotte\AppData\Local\6ec702c1\U\800000cb.@
                c:\users\Charlotte\AppData\Local\6ec702c1\U\800000cf.@
                c:\users\Charlotte\AppData\Local\6ec702c1\X
                c:\users\Charlotte\AppData\Roaming\E41A5
                c:\users\Charlotte\AppData\Roaming\E41A5\5BE8.41A
                c:\users\Charlotte\AppData\Roaming\E41A5\A61B0.exe
                c:\users\Charlotte\AppData\Roaming\java.exe
                c:\users\Charlotte\AppData\Roaming\OfferBox
                c:\users\Charlotte\AppData\Roaming\OfferBox\config.xml
                c:\windows\assembly\tmp\U
                c:\windows\Tasks\At1.job
                c:\windows\Tasks\At10.job
                G:\autorun.inf
                .
                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2011-12-12 au 2012-01-12 ))))))))))))))))))))))))))))))))))))
                .
                .
                2012-01-12 19:36 . 2012-01-12 19:36 -------- d-----w- c:\users\Invité\AppData\Local\temp
                2012-01-12 19:36 . 2012-01-12 19:36 -------- d-----w- c:\users\Default\AppData\Local\temp
                2012-01-12 18:47 . 2012-01-12 18:58 -------- d-----w- c:\users\Charlotte\AppData\Local\Microsoft Games
                2012-01-12 17:32 . 2012-01-12 19:38 -------- d-----w- c:\programdata\Kaspersky Lab
                2012-01-12 17:32 . 2012-01-12 17:32 -------- d-----w- c:\program files (x86)\Kaspersky Lab
                2012-01-11 09:29 . 2012-01-11 09:29 -------- d-----w- c:\program files\CCleaner
                2012-01-11 08:55 . 2011-10-26 05:25 1572864 ----a-w- c:\windows\system32\quartz.dll
                2012-01-11 08:55 . 2011-10-26 05:25 366592 ----a-w- c:\windows\system32\qdvd.dll
                2012-01-11 08:55 . 2011-10-26 04:32 514560 ----a-w- c:\windows\SysWow64\qdvd.dll
                2012-01-11 08:55 . 2011-10-26 04:32 1328128 ----a-w- c:\windows\SysWow64\quartz.dll
                2012-01-11 08:55 . 2011-11-17 06:41 1731920 ----a-w- c:\windows\system32\ntdll.dll
                2012-01-11 08:55 . 2011-11-17 05:38 1292080 ----a-w- c:\windows\SysWow64\ntdll.dll
                2012-01-11 08:55 . 2011-11-19 14:58 77312 ----a-w- c:\windows\system32\packager.dll
                2012-01-11 08:55 . 2011-11-19 14:01 67072 ----a-w- c:\windows\SysWow64\packager.dll
                2012-01-10 07:48 . 2012-01-12 19:34 -------- d-sh--w- c:\users\Charlotte\AppData\Local\6ec702c1
                2012-01-10 07:48 . 2012-01-10 07:59 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
                2012-01-10 07:47 . 2012-01-10 07:47 -------- d-----w- c:\users\Charlotte\AppData\Roaming\A5BE8
                2012-01-10 07:47 . 2012-01-10 07:47 105472 ----a-w- c:\users\Charlotte\AppData\Roaming\Microsoft\B03E\C19A.tmp
                2012-01-10 07:39 . 2011-11-21 11:40 8822856 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E3ADFDFA-BF29-4080-A993-F063E2D1F413}\mpengine.dll
                2012-01-03 07:48 . 2012-01-03 07:48 -------- d-----w- c:\users\Charlotte\AppData\Local\ElevatedDiagnostics
                2011-12-14 19:33 . 2011-10-26 05:21 43520 ----a-w- c:\windows\system32\csrsrv.dll
                2011-12-14 19:27 . 2011-11-24 04:52 3145216 ----a-w- c:\windows\system32\win32k.sys
                2011-12-14 19:27 . 2011-10-15 06:31 723456 ----a-w- c:\windows\system32\EncDec.dll
                2011-12-14 19:27 . 2011-10-15 05:38 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
                2011-12-14 19:27 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll
                2011-12-14 19:27 . 2011-11-05 04:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
                .
                .
                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2011-11-15 13:29 . 2011-03-12 09:59 270720 ------w- c:\windows\system32\MpSigStub.exe
                .
                .
                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4
                .
                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\program files (x86)\Vuze_Remote\tbVuze.dll" [2010-12-09 3911776]
                .
                [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                .
                [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                2010-12-09 11:51 3911776 ----a-w- c:\program files (x86)\ConduitEngine\ConduitEngine.dll
                .
                [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                2010-12-09 11:51 3911776 ----a-w- c:\program files (x86)\Vuze_Remote\tbVuze.dll
                .
                [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}]
                2011-08-23 14:33 2656256 ------w- c:\program files (x86)\searchweb\tbcore3.dll
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
                "{ba14329e-9550-4989-b3f2-9732e92d17cc}"= "c:\program files (x86)\Vuze_Remote\tbVuze.dll" [2010-12-09 3911776]
                "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files (x86)\ConduitEngine\ConduitEngine.dll" [2010-12-09 3911776]
                "{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}"= "c:\program files (x86)\searchweb\tbcore3.dll" [2011-08-23 2656256]
                .
                [HKEY_CLASSES_ROOT\clsid\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
                .
                [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
                .
                [HKEY_CLASSES_ROOT\clsid\{cdb982ed-f9d6-4e3b-b94b-96f705d35ad1}]
                [HKEY_CLASSES_ROOT\TBSB02609.TBSB02609.3]
                [HKEY_CLASSES_ROOT\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}]
                [HKEY_CLASSES_ROOT\TBSB02609.TBSB02609]
                .
                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Facebook Update"="c:\users\Charlotte\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2011-10-19 137536]
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
                "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296]
                "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
                "NBAgent"="c:\program files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" [2010-09-02 1234216]
                "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-04-26 102400]
                "TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2010-02-24 2454840]
                "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" [2010-11-29 421888]
                "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2011-03-07 421160]
                "ArcSoft Connection Service"="c:\program files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
                "ArcSoft MediaImpression Monitor"="c:\program files (x86)\Kodak\MediaImpression\ArcMonitor.exe" [2010-12-15 80448]
                "AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe" [2011-04-24 202296]
                .
                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]
                .
                c:\users\Invité\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
                .
                c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                "ConsentPromptBehaviorAdmin"= 5 (0x5)
                "ConsentPromptBehaviorUser"= 3 (0x3)
                "EnableUIADesktopToggle"= 0 (0x0)
                "EnableLinkedConnections"= 1 (0x1)
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
                "HideSCAHealth"= 1 (0x1)
                .
                [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
                .
                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
                @=""
                .
                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
                "DisableMonitoring"=dword:00000001
                .
                R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
                R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys [x]
                R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-05-11 124368]
                R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
                R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
                R3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-23 835952]
                R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
                R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
                R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
                R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
                S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x]
                S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x]
                S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
                S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
                S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
                S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
                S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2010-05-04 503080]
                S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-03-17 258928]
                S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [x]
                S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
                S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
                S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
                S3 CnxtHdmiAudService;Conexant UAA HDMI Function Driver for High Definition Audio Service;c:\windows\system32\drivers\CHDMI64.sys [x]
                S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [x]
                S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
                S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
                S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x]
                S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [x]
                S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [x]
                S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [x]
                .
                .
                Contenu du dossier 'Tâches planifiées'
                .
                2012-01-12 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123473579-366514233-3320601026-1001Core.job
                - c:\users\Charlotte\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-19 16:16]
                .
                2012-01-12 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2123473579-366514233-3320601026-1001UA.job
                - c:\users\Charlotte\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-19 16:16]
                .
                2012-01-11 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2123473579-366514233-3320601026-1001Core.job
                - c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 14:41]
                .
                2012-01-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2123473579-366514233-3320601026-1001UA.job
                - c:\users\Charlotte\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 14:41]
                .
                .
                --------- x86-64 -----------
                .
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
                "Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2010-05-11 1050072]
                "SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
                "cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2010-03-22 521272]
                "TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
                "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-04-19 136136]
                .
                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "LoadAppInit_DLLs"=0x0
                .
                ------- Examen supplémentaire -------
                .
                uLocal Page = c:\windows\system32\blank.htm
                uStart Page = hxxp://webplayersearch.com/
                uDefault_Search_URL = hxxp://www.google.com/ie
                mLocal Page = c:\windows\SysWOW64\blank.htm
                uInternet Settings,ProxyOverride = *.local
                uInternet Settings,ProxyServer = http=127.0.0.1:62566
                uSearchAssistant = hxxp://www.google.com/ie
                uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
                IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
                IE: {{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - c:\program files (x86)\searchweb\tbcore3.dll
                TCP: DhcpNameServer = 89.2.0.1 89.2.0.2
                .
                - - - - ORPHELINS SUPPRIMES - - - -
                .
                Toolbar-Locked - (no file)
                Wow6432Node-HKCU-Run-offerbox - c:\program files (x86)\OfferBox\OfferBox.exe
                Toolbar-Locked - (no file)
                WebBrowser-{BA14329E-9550-4989-B3F2-9732E92D17CC} - (no file)
                WebBrowser-{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} - (no file)
                HKLM-Run-TosReelTimeMonitor - c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
                HKLM-Run-TosNC - c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe
                HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
                HKLM-Run-TPwrMain - c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE
                HKLM-Run-HSON - c:\program files (x86)\TOSHIBA\TBS\HSON.exe
                HKLM-Run-SmoothView - c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe
                HKLM-Run-00TCrdMain - c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe
                HKLM-Run-SmartFaceVWatcher - c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
                HKLM-Run-Teco - c:\program files (x86)\TOSHIBA\TECO\Teco.exe
                HKLM-Run-TosWaitSrv - c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe
                .
                .
                .
                [HKEY_LOCAL_MACHINE\system\ControlSet001\services\BFE]
                "ImagePath"="NADA"
                .
                --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
                @Denied: (A 2) (Everyone)
                @="FlashBroker"
                "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
                "Enabled"=dword:00000001
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
                @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
                @Denied: (A 2) (Everyone)
                @="Shockwave Flash Object"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
                @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
                "ThreadingModel"="Apartment"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
                @="0"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
                @="ShockwaveFlash.ShockwaveFlash.10"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
                @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
                @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
                @="1.0"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
                @="ShockwaveFlash.ShockwaveFlash"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
                @Denied: (A 2) (Everyone)
                @="Macromedia Flash Factory Object"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
                @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
                "ThreadingModel"="Apartment"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
                @="FlashFactory.FlashFactory.1"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
                @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
                @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
                @="1.0"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
                @="FlashFactory.FlashFactory"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
                @Denied: (A 2) (Everyone)
                @="IFlashBroker4"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
                @="{00020424-0000-0000-C000-000000000046}"
                .
                [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
                @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
                "Version"="1.0"
                .
                [HKEY_LOCAL_MACHINE\software\McAfee]
                "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
                00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
                .
                [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
                @Denied: (Full) (Everyone)
                .
                ------------------------ Autres processus actifs ------------------------
                .
                c:\program files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
                c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                c:\program files (x86)\Bonjour\mDNSResponder.exe
                c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
                c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
                c:\program files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
                .
                **************************************************************************
                .
                Heure de fin: 2012-01-12 20:50:23 - La machine a redémarré
                ComboFix-quarantined-files.txt 2012-01-12 19:50
                .
                Avant-CF: 196 594 806 784 octets libres
                Après-CF: 200 359 874 560 octets libres
                .
                - - End Of File - - B67A7BB9431F185AB62B592AA6FBC2B3
                1. Modérateur
                  Salut,

                  Sauvegarde tes documents importants.

                  Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :

                  Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

                  Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

                  Eventuellement, installe la console de récupération comme cela est conseillé

                  Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                  Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
                  et donne le lien ici :)

                  Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                  PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

                  Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.