Supprimer http://search.certified-toolbar.com

Bonjour,



merci de m'aider a supprimer http://ww7.certified-toolbar.com
résultat adware

# AdwCleaner v2.107 - Rapport créé le 23/01/2013 à 11:56:31
# Mis à jour le 21/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Yoann ABADIE - YOANNABADIE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Yoann ABADIE\Downloads\AdwCleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Premium

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Yoann ABADIE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30879 octets] - [23/01/2013 10:39:28]
AdwCleaner[R2].txt - [1081 octets] - [23/01/2013 10:50:51]
AdwCleaner[R3].txt - [952 octets] - [23/01/2013 11:56:31]
AdwCleaner[S1].txt - [31326 octets] - [23/01/2013 10:40:51]

########## EOF - C:\AdwCleaner[R3].txt - [1072 octets] ##########

34 réponses

Résumé de la discussion

Un adware redirige Chrome vers ww7.certified-toolbar.com sur Windows 7 64 bits, problème identifié par AdwCleaner et confirmé par les rapports montrant des éléments dans le dossier ProgramData et dans les préférences du navigateur. La solution initiale consiste à supprimer le dossier problématique et à redémarrer, AdwCleaner indiquant la suppression du dossier C:\ProgramData\Premium et l’absence d’entrées illégitimes visibles dans les navigateurs. En cas de persistance, des outils complémentaires comme OTL et ComboFix peuvent être recommandés pour une analyse approfondie, afin de repérer des éléments cachés dans les chemins système, les tâches planifiées et les exécutables.

Bobot (l’IA à votre service)
  1. bonjour,
    j'ai eu le même problème, la méthode est correcte, il faut nettoyer la base de registre avec awdCleaner.exe utiliser aussi malwareBytes anti-malwares(scan complet) et ESET pour un nettoyage en profondeur mais en suite en ouvrant IE ou Google Chrome ou Mozilla la page d'accueil reste sur search toolbar, faite une recherche dans une fenêtre explorer, paramétrez (date de modification des fichiers et dossiers au 20/01/2013 par exemple) au jour de l'installation du programme "toolbar.exe" (il faut s'en souvenir), vérifiez tout vos raccourcis modifié au moment de l'installation de cette toolbar. clic bouton droit sur les raccourci et vous découvrirez une commande d'ouverture en plus du programme concerné sur la ligne cible. effacer le http://search.certified.etc...com
    voila.
    bon courage
    0
    1. Contributeur sécurité
      merci mais je m'en occupe :)
      0
  2. Contributeur sécurité
    Salut,

    ▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

    ▶ Télécharge OTM (OldTimer) sur ton Bureau :

    ▶ Double-clique sur OTM.exe afin de le lancer.

    ▶ Copie (Ctrl+C) le texte suivant ci-dessous :

    :reg
    [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [-HKLM\Software\Microsoft\Internet Explorer\SearchURI]
    [-HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
    [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
    "Start Page"=-
    "Start Default_Page_URL"=-
    "Default_Search_URL"=-
    "Search Bar"=-
    "Search Page"=-
    [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
    "URL"=-
    "TopResultURLFallback"=-
    [-HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
    [-HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
    [-HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\Microsoft\Internet Explorer\SearchURI]
    [-HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\Microsoft\Internet Explorer\SearchUrl]
    [-HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM\Install]
    [-HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM\Install]
    :commands

    [EMPTYTEMP]

    ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

    *Le nom du rapport correspond au moment de sa création : date_heure.log

    @+
    0
    1. encore désole
      bonne nuit et sincèrement merci
      0
      1. Contributeur sécurité
        fait chi.... ce truc !!! *s'arrache les cheveux*

        Bon va falloir scripter j'ai pas le courage là :3
        Tu up demain ? :)

        Je vais dormir, bonne nuit ;)
        0
        1. et voila le dernier scan
          1. ========================= SEAF 1.0.1.0 - C_XX
          2.
          3. Commencé à: 00:31:10 le 25/01/2013
          4.
          5. Valeur(s) recherchée(s):
          6. search.certified-toolbar
          7.
          8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
          9.
          10. (!) --- Calcul du Hash "MD5"
          11. (!) --- Recherche registre
          12.
          13. ====== Fichier(s) ======
          14.
          15. Aucun fichier trouvé
          16.
          17.
          18. ====== Entrée(s) du registre ======
          19.
          20.
          21. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
          22. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          23.
          24. [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
          25. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          26.
          27. [HKLM\Software\Microsoft\Internet Explorer\SearchURI]
          28. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          29.
          30. [HKLM\Software\Microsoft\Internet Explorer\SearchUrl]
          31. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          32.
          33. [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
          34. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          35.
          36. [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
          37. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          38.
          39. [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchURI]
          40. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          41.
          42. [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchUrl]
          43. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          44.
          45. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          46. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          47.
          48. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          49. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          50.
          51. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          52. "Default_Search_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          53.
          54. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          55. "Search Bar"="http://ww1.certified-toolbar.com" (REG_SZ)
          56.
          57. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          58. "Search Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          59.
          60. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          61. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          62.
          63. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          64. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          65.
          66. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          67. "Default_Search_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          68.
          69. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          70. "Search Bar"="http://ww1.certified-toolbar.com" (REG_SZ)
          71.
          72. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          73. "Search Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          74.
          75. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
          76. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          77.
          78. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
          79. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          80.
          81. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
          82. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          83.
          84. [HKLM\Software\Wow6432Node\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
          85. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          86.
          87. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          88. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          89.
          90. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          91. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          92.
          93. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          94. "Default_Search_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          95.
          96. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          97. "Search Bar"="http://ww1.certified-toolbar.com" (REG_SZ)
          98.
          99. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
          100. "Search Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          101.
          102. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          103. "Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          104.
          105. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          106. "Start Default_Page_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          107.
          108. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          109. "Default_Search_URL"="http://ww1.certified-toolbar.com" (REG_SZ)
          110.
          111. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          112. "Search Bar"="http://ww1.certified-toolbar.com" (REG_SZ)
          113.
          114. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
          115. "Search Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          116.
          117. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
          118. "URL"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          119.
          120. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
          121. "TopResultURLFallback"="http://ww1.certified-toolbar.com{searchTerms}" (REG_SZ)
          122.
          123. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
          124. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          125.
          126. [HKLM\Software\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
          127. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          128.
          129. [HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\Microsoft\Internet Explorer\SearchURI]
          130. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          131.
          132. [HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\Microsoft\Internet Explorer\SearchUrl]
          133. "(Default)"="http://search.certified-toolbar.com?si=41460&st=bs&tid=2938&q=%s" (REG_SZ)
          134.
          135. [HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM\Install]
          136. "Previous.HKLM.Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          137.
          138. [HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM\Install]
          139. "Previous.HKCU.Start Page"="http://ww1.certified-toolbar.com" (REG_SZ)
          140.
          141. =========================
          142.
          143. Fin à: 00:41:04 le 25/01/2013
          144. 837471 Éléments analysés
          145.
          146. =========================
          147. E.O.F

          merci encore
          0
          1. Contributeur sécurité
            commence à me gonfler ce truc.

            ▶ Télécharge ici :SEAF.exe de C_XX

            ▶ Lance-le

            ▶ Une fenêtre va s'ouvrir .

            ● Tape search.certified-toolbar dans cette fenêtre

            ● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

            ● Dans "[Options du registre]", choisis "Chercher également dans le registre"

            aide en image

            ▶ Patiente pendant la recherche.

            ▶ Une fenêtre avec un log.txt va s'afficher.

            ▶ Copie/colle ce rapport dans ta prochaine réponse.
            0
            1. ben ca change rien
              en tout cas je te remercie vraiment pour ton aide et tout le travail que tu fournis pour m'aider
              merci
              0
              1. Contributeur sécurité
                Re,

                Et ? ça donne quoi ?
                0
                1. voila le resultat

                  Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=7382471444
                  Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=7382471444&removeid=5782839538
                  0
                  1. Contributeur sécurité
                    Copie ça :


                    Kill::

                    Key::
                    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                    [HKU\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM]
                    [HKU64\S-1-5-21-3084197935-3704828690-3006362796-1002\Software\SweetIM]
                    [HKLM\Software\SweetIM]
                    [HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\SweetIM Bundle by SweetPacks]

                    Reboot::


                    Relance Pre_scan (winlogon) clique sur Script
                    ( Ce que tu as copié doit apparaitre sinon clic droit -> coller dans le bloc note & fichier -> enregistrer )
                    Fermer le bloc note, le travail de l'outil démarre et redémarre le pc une fois fini
                    Poster Pre_Script_Data_Heure.txt
                    0
                    1. voila le resultat du diag mais tjs pareil o demarrage de chrome

                      Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=5769547506
                      Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=5769547506&removeid=5725261370
                      0
                      1. Contributeur sécurité
                        t'as essayé de relance chrome avant la fin !! ^^

                        relance l'outil clique sur diag envoie le rapport hébergé
                        0
                        1. voila le resultat Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=2615092224
                          Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=2615092224&removeid=1913479661

                          encore merci
                          0
                          1. Contributeur sécurité
                            Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

                            télécharge et enregistre Pre_Scan sur ton bureau : https://forums-fec.be/gen-hackman/Pre_Scan.exe

                            NOTE : si le lien ne fonctionne pas : http://www.archive-host.com

                            si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

                            NOTE : si l'outil est bloqué par l'infection utilise cette version avec extension .pif : https://forums-fec.be/gen-hackman/Pre_Scan.pif

                            si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                            Il se peut que des fenêtres noires clignotent , laisse-le travailler.

                            Laisse l'outil redémarrer ton pc.

                            Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

                            NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                            Héberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en échange

                            Ne transmets pas le lien de suppression !!!
                            0
                            1. ok je vais essayer de les trouver et de les desinstaller en tout cas vraiment merci pour le temps que tu m'as consacré et pour ton aide
                              0
                              1. Contributeur sécurité
                                désinstalle tout java

                                désinstalle ça :
                                Toolbar 4.7 by SweetPacks
                                Trojan Remover 6.8.5

                                Et à part ça ... je sèche.
                                0
                                1. oups vraiment desole
                                  en tout cas vraiment merci pour ton aide

                                  Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=6544647838
                                  Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=6544647838&removeid=9678896063

                                  Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=0876788144
                                  Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=0876788144&removeid=0861602816
                                  0
                                  1. Contributeur sécurité
                                    ▶ Télécharge DDS de sUBs sur le bureau:

                                    https://download.bleepingcomputer.com/sUBs/dds.exe

                                    ▶ Lances-le en cliquant sur l'icône
                                    ▶ Clique sur Start
                                    ▶ A la fin, clique sur OK et 2 rapports vont s'ouvrir
                                    ▶ Poste moi le rapport DDS.txt et Attach.txt via fec upload.

                                    0
                                    1. voila le resultat

                                      ComboFix 13-01-23.01 - Yoann ABADIE 23/01/2013 18:27:48.1.2 - x64
                                      Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3563.1989 [GMT 1:00]
                                      Lancé depuis: c:\users\Yoann ABADIE\Desktop\yoann.exe
                                      AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
                                      SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
                                      SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                                      .
                                      .
                                      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      c:\programdata\Download and Sa
                                      c:\programdata\Download and Sa\507bcf2820f43.html
                                      c:\programdata\Download and Sa\507bcf2820f7b.js
                                      c:\programdata\Download and Sa\bcmljbnbhjhgighpkofkmandiliccobp.crx
                                      c:\programdata\Download and Sa\settings.ini
                                      .
                                      .
                                      ((((((((((((((((((((((((((((( Fichiers créés du 2012-12-23 au 2013-01-23 ))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      2013-01-23 17:38 . 2013-01-23 17:38 -------- d-----w- c:\users\Default\AppData\Local\temp
                                      2013-01-23 17:31 . 2013-01-23 17:31 76232 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A1AB0F1A-9D01-4C2A-8D13-CA7678885500}\offreg.dll
                                      2013-01-23 15:06 . 2013-01-23 15:06 -------- d-----w- C:\_OTL
                                      2013-01-23 13:20 . 2013-01-23 13:20 512 ----a-w- C:\PhysicalMBR.bin
                                      2013-01-22 09:08 . 2013-01-08 05:32 9161176 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A1AB0F1A-9D01-4C2A-8D13-CA7678885500}\mpengine.dll
                                      2013-01-20 15:14 . 2013-01-20 15:14 -------- d-----w- c:\users\Yoann ABADIE\AppData\Roaming\WildTangent
                                      2013-01-20 14:52 . 2013-01-20 14:52 -------- d-----w- c:\users\Yoann ABADIE\Podcasts
                                      2013-01-20 12:13 . 2013-01-20 12:14 -------- d-----w- c:\program files (x86)\Common Files\Sony Shared
                                      2013-01-20 12:11 . 2013-01-20 12:11 -------- d-----w- c:\program files (x86)\Sony Media Go Install
                                      2013-01-20 12:09 . 2013-01-20 12:13 -------- d-----w- c:\programdata\Sony Corporation
                                      2013-01-20 12:08 . 2009-11-07 21:11 708168 ----a-w- c:\windows\system32\WinUSBCoInstaller.dll
                                      2013-01-20 12:01 . 2013-01-20 14:52 -------- d-----w- c:\users\Yoann ABADIE\AppData\Roaming\Sony
                                      2013-01-17 10:20 . 2013-01-12 02:30 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
                                      2013-01-09 01:50 . 2013-01-09 01:50 -------- d-----w- C:\8374abd5898dbf71b0a6cc3e
                                      2013-01-08 23:02 . 2012-11-30 05:41 424448 ----a-w- c:\windows\system32\KernelBase.dll
                                      2013-01-08 23:01 . 2012-11-23 03:13 68608 ----a-w- c:\windows\system32\taskhost.exe
                                      2013-01-08 23:01 . 2012-11-23 03:26 3149824 ----a-w- c:\windows\system32\win32k.sys
                                      .
                                      .
                                      .
                                      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      2013-01-09 01:50 . 2012-01-18 09:28 67599240 ----a-w- c:\windows\system32\MRT.exe
                                      2013-01-08 22:45 . 2012-04-03 09:50 697864 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
                                      2013-01-08 22:45 . 2011-07-24 07:27 74248 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
                                      2012-12-16 17:11 . 2012-12-23 10:00 46080 ----a-w- c:\windows\system32\atmlib.dll
                                      2012-12-16 14:45 . 2012-12-23 10:00 367616 ----a-w- c:\windows\system32\atmfd.dll
                                      2012-12-16 14:13 . 2012-12-23 10:00 295424 ----a-w- c:\windows\SysWow64\atmfd.dll
                                      2012-12-16 14:13 . 2012-12-23 10:00 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
                                      2012-12-12 13:00 . 2012-12-12 13:00 108008 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
                                      2012-12-12 13:00 . 2012-12-12 13:01 308200 ----a-w- c:\windows\system32\javaws.exe
                                      2012-12-12 13:00 . 2012-12-12 13:00 188392 ----a-w- c:\windows\system32\javaw.exe
                                      2012-12-12 13:00 . 2012-12-12 13:00 188392 ----a-w- c:\windows\system32\java.exe
                                      2012-12-12 13:00 . 2012-12-12 13:01 959976 ----a-w- c:\windows\system32\deployJava1.dll
                                      2012-12-12 13:00 . 2012-12-12 13:01 1081320 ----a-w- c:\windows\system32\npDeployJava1.dll
                                      2012-11-30 04:45 . 2013-01-08 23:02 44032 ----a-w- c:\windows\apppatch\acwow64.dll
                                      2012-11-20 21:32 . 2012-03-16 13:22 207552 ----a-w- c:\programdata\Microsoft\VBExpress\10.0\1036\ResourceCache.dll
                                      2012-11-14 07:06 . 2012-12-13 23:00 17811968 ----a-w- c:\windows\system32\mshtml.dll
                                      2012-11-14 06:32 . 2012-12-13 22:59 10925568 ----a-w- c:\windows\system32\ieframe.dll
                                      2012-11-14 06:11 . 2012-12-13 23:00 2312704 ----a-w- c:\windows\system32\jscript9.dll
                                      2012-11-14 06:04 . 2012-12-13 23:00 1346048 ----a-w- c:\windows\system32\urlmon.dll
                                      2012-11-14 06:04 . 2012-12-13 23:00 1392128 ----a-w- c:\windows\system32\wininet.dll
                                      2012-11-14 06:02 . 2012-12-13 23:00 1494528 ----a-w- c:\windows\system32\inetcpl.cpl
                                      2012-11-14 06:02 . 2012-12-13 23:00 237056 ----a-w- c:\windows\system32\url.dll
                                      2012-11-14 05:59 . 2012-12-13 23:00 85504 ----a-w- c:\windows\system32\jsproxy.dll
                                      2012-11-14 05:58 . 2012-12-13 23:00 816640 ----a-w- c:\windows\system32\jscript.dll
                                      2012-11-14 05:57 . 2012-12-13 23:00 599040 ----a-w- c:\windows\system32\vbscript.dll
                                      2012-11-14 05:57 . 2012-12-13 23:00 173056 ----a-w- c:\windows\system32\ieUnatt.exe
                                      2012-11-14 05:55 . 2012-12-13 23:00 2144768 ----a-w- c:\windows\system32\iertutil.dll
                                      2012-11-14 05:55 . 2012-12-13 23:00 729088 ----a-w- c:\windows\system32\msfeeds.dll
                                      2012-11-14 05:53 . 2012-12-13 23:00 96768 ----a-w- c:\windows\system32\mshtmled.dll
                                      2012-11-14 05:52 . 2012-12-13 23:00 2382848 ----a-w- c:\windows\system32\mshtml.tlb
                                      2012-11-14 05:46 . 2012-12-13 23:00 248320 ----a-w- c:\windows\system32\ieui.dll
                                      2012-11-14 02:09 . 2012-12-13 23:00 1800704 ----a-w- c:\windows\SysWow64\jscript9.dll
                                      2012-11-14 01:58 . 2012-12-13 23:00 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cpl
                                      2012-11-14 01:57 . 2012-12-13 23:00 1129472 ----a-w- c:\windows\SysWow64\wininet.dll
                                      2012-11-14 01:49 . 2012-12-13 23:00 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
                                      2012-11-14 01:48 . 2012-12-13 23:00 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
                                      2012-11-14 01:44 . 2012-12-13 23:00 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
                                      2012-11-09 05:45 . 2012-12-12 22:32 2048 ----a-w- c:\windows\system32\tzres.dll
                                      2012-11-09 04:42 . 2012-12-12 22:32 2048 ----a-w- c:\windows\SysWow64\tzres.dll
                                      2012-11-02 05:59 . 2012-12-12 22:30 478208 ----a-w- c:\windows\system32\dpnet.dll
                                      2012-11-02 05:11 . 2012-12-12 22:30 376832 ----a-w- c:\windows\SysWow64\dpnet.dll
                                      2012-10-30 22:51 . 2012-01-14 10:14 59728 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                                      2012-10-30 22:51 . 2012-01-14 10:14 370288 ----a-w- c:\windows\system32\drivers\aswSP.sys
                                      2012-10-30 22:51 . 2012-01-14 10:14 984144 ----a-w- c:\windows\system32\drivers\aswSnx.sys
                                      2012-10-30 22:51 . 2012-01-14 10:14 71600 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
                                      2012-10-30 22:51 . 2012-01-14 10:14 25232 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                                      2012-10-30 22:51 . 2012-01-14 10:14 41224 ----a-w- c:\windows\avastSS.scr
                                      2012-10-30 22:50 . 2012-01-14 10:14 227648 ----a-w- c:\windows\SysWow64\aswBoot.exe
                                      2012-10-30 22:50 . 2012-01-14 10:14 285328 ----a-w- c:\windows\system32\aswBoot.exe
                                      2012-10-28 08:05 . 2012-10-28 08:05 42032 ----a-w- c:\windows\system32\drivers\vusbbus.sys
                                      2010-09-22 19:16 . 2012-06-15 10:15 456664 ----a-w- c:\program files (x86)\Common Files\AutoCompleteInstaller-VD.exe
                                      .
                                      .
                                      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                      .
                                      .
                                      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                      REGEDIT4
                                      .
                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "CB325B7A6E68F8C5C0BCF53903206451971FC050._service_run"="c:\users\Yoann ABADIE\AppData\Local\Google\Chrome\Application\chrome.exe" [2013-01-08 1248360]
                                      .
                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
                                      "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-07-05 336384]
                                      "HPQuickWebProxy"="c:\program files (x86)\Hewlett-Packard\HP QuickWeb\hpqwutils.exe" [2011-06-27 168504]
                                      "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2012-12-18 38112]
                                      "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
                                      "HPOSD"="c:\program files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe" [2011-06-13 336440]
                                      "avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-10-30 4297136]
                                      "HP Quick Launch"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe" [2012-02-15 577408]
                                      "HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2010-06-09 49208]
                                      "SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
                                      "AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-02-22 1073312]
                                      "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
                                      .
                                      c:\users\Yoann ABADIE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                                      Dropbox.lnk - c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\Dropbox.exe [2012-12-22 28538560]
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                      "ConsentPromptBehaviorAdmin"= 0 (0x0)
                                      "ConsentPromptBehaviorUser"= 3 (0x3)
                                      "EnableLUA"= 0 (0x0)
                                      "EnableUIADesktopToggle"= 0 (0x0)
                                      "PromptOnSecureDesktop"= 0 (0x0)
                                      "HideFastUserSwitching"= 0 (0x0)
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
                                      "EnableShellExecuteHooks"= 1 (0x1)
                                      .
                                      [hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                      .
                                      R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
                                      R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files (x86)\LogMeIn\x64\RaInfo.sys [x]
                                      R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2012-09-19 102368]
                                      R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
                                      R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2012-06-08 13352]
                                      R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456]
                                      R3 Sony PC Companion;Sony PC Companion;c:\program files (x86)\Sony\Sony PC Companion\PCCService.exe [2012-01-18 155320]
                                      R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [2009-06-10 292864]
                                      R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [2009-06-10 1485312]
                                      R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [2009-06-10 740864]
                                      R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-09-19 203104]
                                      R3 SwitchBoard;Adobe SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
                                      R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]
                                      R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
                                      R3 VBoxUSB;VirtualBox USB;c:\windows\system32\Drivers\VBoxUSB.sys [2012-08-20 117080]
                                      R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2012-01-17 1255736]
                                      R4 MSSQLServerADHelper100;Service SQL Active Directory Helper;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2009-07-21 61976]
                                      R4 RsFx0105;RsFx0105 Driver;c:\windows\system32\DRIVERS\RsFx0105.sys [2011-09-22 311144]
                                      R4 SQLAgent$SQLEXPRESS;Agent SQL Server (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2011-09-22 431464]
                                      R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
                                      S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys [2011-04-16 79488]
                                      S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys [2011-04-16 40064]
                                      S1 aswSnx;aswSnx; [x]
                                      S1 aswSP;aswSP; [x]
                                      S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys [2012-09-07 224088]
                                      S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys [2012-09-07 130904]
                                      S2 aksdf;aksdf;c:\windows\system32\DRIVERS\aksdf.sys [2011-11-22 78208]
                                      S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2011-07-06 204288]
                                      S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2011-07-05 365568]
                                      S2 aswFsBlk;aswFsBlk; [x]
                                      S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2012-10-30 71600]
                                      S2 ezSharedSvc;Easybits Services for Windows;c:\windows\System32\ezSharedSvcHost.exe [x]
                                      S2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe -run [x]
                                      S2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2012-09-27 86528]
                                      S2 HPClientSvc;HP Client Services;c:\program files\Hewlett-Packard\HP Client Services\HPClientServices.exe [2010-10-11 346168]
                                      S2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2012-09-06 197536]
                                      S2 HPWMISVC;HPWMISVC;c:\program files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2012-02-15 34872]
                                      S2 IconMan_R;IconMan_R;c:\program files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [2011-01-14 1751656]
                                      S2 TeamViewer7;TeamViewer 7;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-08-31 2754984]
                                      S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys [2010-02-18 46136]
                                      S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-11-17 115216]
                                      S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys [2010-07-28 31088]
                                      S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [2011-01-13 333928]
                                      S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-11-30 412264]
                                      S3 RTL8192Ce;Realtek Wireless LAN 802.11n PCI-E NIC Driver;c:\windows\system32\DRIVERS\rtl8192Ce.sys [2011-05-18 1145448]
                                      S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2010-12-16 47232]
                                      S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2012-09-07 147288]
                                      S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [2012-09-07 166232]
                                      .
                                      .
                                      Contenu du dossier 'Tâches planifiées'
                                      .
                                      2013-01-23 c:\windows\Tasks\Adobe Flash Player Updater.job
                                      - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 22:45]
                                      .
                                      2013-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                                      - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-03-29 08:23]
                                      .
                                      2013-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                                      - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-03-29 08:23]
                                      .
                                      2013-01-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3084197935-3704828690-3006362796-1002Core.job
                                      - c:\users\Yoann ABADIE\AppData\Local\Google\Update\GoogleUpdate.exe [2012-01-14 10:05]
                                      .
                                      2013-01-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3084197935-3704828690-3006362796-1002UA.job
                                      - c:\users\Yoann ABADIE\AppData\Local\Google\Update\GoogleUpdate.exe [2012-01-14 10:05]
                                      .
                                      2013-01-08 c:\windows\Tasks\HPCeeScheduleForYoann ABADIE.job
                                      - c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-13 20:15]
                                      .
                                      2013-01-23 c:\windows\Tasks\OptimizerPro1UpdaterTask{81DE9000-2467-410A-B0A8-5D4E7D8587E5}.job
                                      - c:\programdata\Premium\OptimizerPro1\OptimizerPro1.exe [2012-10-15 14:50]
                                      .
                                      .
                                      --------- X64 Entries -----------
                                      .
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
                                      @="{472083B0-C522-11CF-8763-00608CC02F24}"
                                      [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
                                      2012-10-30 22:50 133400 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
                                      @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
                                      [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
                                      2012-11-13 23:32 162552 ----a-w- c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
                                      @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
                                      [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
                                      2012-11-13 23:32 162552 ----a-w- c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
                                      @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
                                      [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
                                      2012-11-13 23:32 162552 ----a-w- c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
                                      .
                                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
                                      @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
                                      [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
                                      2012-11-13 23:32 162552 ----a-w- c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt64.17.dll
                                      .
                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                      "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-12-17 525312]
                                      "SetDefault"="c:\program files\Hewlett-Packard\HP LaunchBox\SetDefault.exe" [2011-06-27 42808]
                                      "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-09-20 444904]
                                      "boincmgr"="c:\program files (x86)\BOINC\boincmgr.exe" [2012-05-15 5860016]
                                      "boinctray"="c:\program files (x86)\BOINC\boinctray.exe" [2012-05-15 70832]
                                      .
                                      ------- Examen supplémentaire -------
                                      .
                                      uStart Page = hxxp://www.google.com
                                      uLocal Page = c:\windows\system32\blank.htm
                                      uDefault_Search_URL = hxxp://www.google.com
                                      mDefault_Search_URL = hxxp://www.google.com
                                      mStart Page = hxxp://www.google.com
                                      mLocal Page = c:\windows\SysWOW64\blank.htm
                                      mSearch Page = hxxp://www.google.com
                                      mSearch Bar = hxxp://www.google.com
                                      IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
                                      TCP: DhcpNameServer = 192.168.0.254
                                      TCP: Interfaces\{D4D04342-15B6-449E-B532-EF092C669DE1}: NameServer = 178.33.41.181,46.4.70.20
                                      TCP: Interfaces\{D4D04342-15B6-449E-B532-EF092C669DE1}\356425F533641403: NameServer = 178.33.41.181,46.4.70.20
                                      TCP: Interfaces\{D4D04342-15B6-449E-B532-EF092C669DE1}\5323D4F4: NameServer = 178.33.41.181,46.4.70.20
                                      TCP: Interfaces\{D4D04342-15B6-449E-B532-EF092C669DE1}\E4545564F563838334: NameServer = 178.33.41.181,46.4.70.20
                                      .
                                      - - - - ORPHELINS SUPPRIMES - - - -
                                      .
                                      ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                                      ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                                      ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Yoann ABADIE\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
                                      Wow6432Node-HKCU-Run-AdobeBridge - (no file)
                                      Wow6432Node-HKCU-Run-MsgCenterExe - c:\program files (x86)\Real\RealPlayer\update\RealOneMessageCenter.exe
                                      Wow6432Node-HKLM-Run-<NO NAME> - (no file)
                                      Wow6432Node-HKLM-Run-Usbrun - c:\users\Yoann ABADIE\AppData\Local\Temp\Rar$EXa0.008\USBRun.exe
                                      HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
                                      HKLM-Run-LogMeIn GUI - c:\program files (x86)\LogMeIn\x64\LogMeInSystray.exe
                                      AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
                                      AddRemove-SweetIM Bundle by SweetPacks - c:\program files (x86)\sweetpacks bundle uninstaller\uninstaller.exe
                                      AddRemove-{EE202411-2C26-49E8-9784-1BC1DBF7DE96} - c:\program files (x86)\InstallShield Installation Information\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}\setup.exe
                                      .
                                      .
                                      .
                                      --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                                      .
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                                      @Denied: (A) (Users)
                                      @Denied: (A) (Everyone)
                                      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                      "BlindDial"=dword:00000000
                                      .
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
                                      @Denied: (A) (Users)
                                      @Denied: (A) (Everyone)
                                      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                      "BlindDial"=dword:00000000
                                      .
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
                                      @Denied: (A) (Users)
                                      @Denied: (A) (Everyone)
                                      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                                      "BlindDial"=dword:00000000
                                      .
                                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
                                      @Denied: (Full) (Everyone)
                                      .
                                      Heure de fin: 2013-01-23 18:41:35
                                      ComboFix-quarantined-files.txt 2013-01-23 17:41
                                      .
                                      Avant-CF: 226 834 681 856 octets libres
                                      Après-CF: 226 455 425 024 octets libres
                                      .
                                      - - End Of File - - 98DEF22C4E789E8D8168B4A89A664B3B
                                      0
                                      1. Contributeur sécurité
                                        Grmlbblbltjnjroubklm !

                                        ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

                                        Ferme les fenêtres de tous les programmes en cours.
                                        Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


                                        ▶ Lance combofix renommé

                                        ▶ Ne touche à rien durant le scan

                                        ComboFix devrait redémarrer ton PC.

                                        ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                                        ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                                        ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
                                        0
                                        • 1
                                        • 2