Publicités intempestives

Bonjour, bien que cela soit un sujet récurrent, trop de pub intempestives, trop c'est trop ! Merci de m'indiquer une méthode qui supprime définitivement toutes les publicités intempestives de mon W 7 . Ces intrusions deviennent une véritable plaie . Bonne journée . Amitiés

26 réponses

Résumé de la discussion

La discussion porte sur une recrudescence de publicités intempestives sous Windows 7 et sur une méthode durable pour les bloquer et les éliminer. Plusieurs interventions recommandent Delfix pour nettoyer le système, réactiver l'UAC, supprimer les outils de désinfection et purger la restauration système avant le redémarrage. Le processus conseille ensuite un scan antivirus complet et la mise à jour des défenses, avec restitution du rapport pour évaluer les éventuels résidus et actions complémentaires. Des éléments du fil évoquent aussi des conseils divergents, dont la désactivation temporaire d’antivirus et la présentation de rapports détaillés comme indicateurs d’avancement.

Bobot (l’IA à votre service)
  1. bonjour,

    pas si vite, on n'a pas fini !

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    Coche les cases suivantes :
    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système


    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0
    1. super,

      redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

      0
      1. le petit dernier, peut-être : j'espère que tu connais les points sensibles et que tu n'auras pas de travail fastidieux : TEXTE : Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2014.01.07.04

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 11.0.9600.16476
        utilisateur :: UTILISATEUR-PC [administrateur]

        08/01/2014 11:50:28
        mbam-log-2014-01-08 (11-50-28).txt

        Type d'examen: Examen complet (C:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 339687
        Temps écoulé: 41 minute(s), 30 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 3
        C:\System Volume Information\SystemRestore\FRStaging\Users\utilisateur\AppData\Local\TempImages\CheckVer104.exe (Trojan.Agent.FDP) -> Mis en quarantaine et supprimé avec succès.
        C:\System Volume Information\SystemRestore\FRStaging\Users\utilisateur\Downloads\PromptMediaPlayerSetup-1.0.exe (Trojan.Agent.FDP) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\utilisateur\Downloads\Setup.exe (PUP.Optional.iBryte) -> Mis en quarantaine et supprimé avec succès.

        (fin)Bon courage et merci encore.
        0
        1. Je suis surpris car , à partir du 2ème fichier, je ne peux en copier-coller qu'un tout petit morceau.e vais continuer.A +
          Version de la base de données: v2013.12.09.06

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 10.0.9200.16736
          utilisateur :: UTILISATEUR-PC [administrateur]
          0
          1. C'est peut-être le bon, ? Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.12.09.06

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16736
            utilisateur :: UTILISATEUR-PC [administrateur]

            09/12/2013 16:13:21
            mbam-log-2013-12-09 (16-13-21).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 218507
            Temps écoulé: 4 minute(s), 33 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 2
            C:\Users\utilisateur\Downloads\PromptMediaPlayerSetup-1.0.exe (Trojan.Agent.FDP) -> Mis en quarantaine et supprimé avec succès.
            C:\Users\utilisateur\AppData\Local\TempImages\CheckVer104.exe (Trojan.Agent.FDP) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
          2. le 3ème a finalement accepté de se joindre à nous.TEXTE !Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.12.09.06

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16736
            utilisateur :: UTILISATEUR-PC [administrateur]

            09/12/2013 16:23:30
            mbam-log-2013-12-09 (16-23-30).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 218490
            Temps écoulé: 5 minute(s), 15 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            0
          3. ouf, que va faire le 4ème ? TEXTE :Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.12.09.06

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16736
            utilisateur :: UTILISATEUR-PC [administrateur]

            09/12/2013 16:23:30
            mbam-log-2013-12-09 (16-23-30).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 218490
            Temps écoulé: 5 minute(s), 15 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            0
        2. bonjour,

          si tu l'as sur ton pc, il doit être dans le menu démarrer, tous les programmes !

          l'exécutable se trouve dans son répertoire si tu n'as pas choisi d'en mettre sur ton bureau!

          0
          1. j'ai heureusement vérifié que MBAM était ok, ce qui semble faux car, s'il est bien présent en téléchargement, je ne trouve aucun moyen de procéder à son installation. Y a-t-il une astuce ? Merci
            0
            1. Bonjour, j'ai déjà MBAM et CC CLEANER, donc, je ne touche à rien ! Je vais maintenant traiter les points que tu me conseilles de vérifier. Je te tiendrai, bien sûr, au courant
              0
              1. Bonjour, je ne trouve pas les mentions " edition" et sélectionner tous " mais une liste de fichiers ( je ne peux qu'en sélectionner puis en ouvrir qu'un à la fois ).J'ouvre le premier et j'arrive sur le bloc note.En voici la teneur :Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.10.23.06

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 10.0.9200.16721
                utilisateur :: UTILISATEUR-PC [administrateur]

                23/10/2013 17:42:46
                MBAM-log-2013-10-23 (17-54-17).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 208732
                Temps écoulé: 4 minute(s), 10 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 1
                HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\monitor.exe (Security.Hijack) -> Aucune action effectuée.

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 1
                C:\Users\utilisateur\Downloads\sysrc_trial_9407_15610973.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.

                (fin)
                0
              2. Bonjour, après redémarrage du pc ,il semble que tout soit rentré dans l'ordre.Je te remercie à nouveau de ton aide et de ta patience .Bonne journée .Très amicalement
                0
            2. bonjour,

              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

              https://fr.malwarebytes.com/mwb-download/
              ou :

              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              ou ici :
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

              /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . Tu cliques droit dans le cadre de la réponse et coller
              . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              0
              1. Bonsoir,par dépit, j'avais décroché de ce sujet.Merci de ne pas m'avoir abandonné .Cette fois,tout s'est bien passé .Voici le lien demandé .Quote https://www.cjoint.com/?0Agsxj3jyuk .Cela est-il suffisant ? Amitiés
                0
                1. enfin ( ouf ) tout ou presque est ok .La difficulté restante c'est de trouver --- par rapport au texte -- le chemin [http://] www.cjoint.can/- ?? Cela doit être un jeu d'enfant pour un informaticien, non ? Comment dois-je procéder pour héberger le rapport ?? Je dois toucher au but, ce qui me ferait plaisir !!
                  0
                  1. J'ai essayé successivement les 2 adresses pour héberger le rapport : aucune des deux ne me fournit le lien espéré Merci encore. Actuellement le rapport a été pris en charge par ZHPFix , le texte complet y figure bien en copié-collé . J'ai désactivé puis réactivé mon anti virus . Je crois qu'il est préférable d'abandonner .Bonne soirée
                    0
                2. normalement, ça doit fonctionner,

                  désactive ton antivirus pour voir !

                  0
                  1. normalement, si tu sélectionnes ce qui est en gras, à l'ouverture et lancement de Zhpfix, si tu cliques sur importer, le texte s'affiche tout seul :D

                    0
                    1. clic droit sur le raccourci ZHPFix du bureau ne donne plus accès aux caractères en gras du rapport ZHPDiag mais seulement la fenêtre de ZHPFix avec 2 possibilités : " IMPORTER OU CONFIGURER ". Puis-je par contre faire le copier-coller depuis le rapport ZHPDiag et, dans ce cas, où déposer le copié-collé ?
                      0
                  2. opération Adobe réussie. Je cherche à poursuivre :lancer ZHPFix par clic droit sur le raccourci du bureau, clic sur " importer " puis clic suer OK dans le message d'avertissement. Le problème commence ici : impossible d'ouvrir le document donc impossible de faire le copier-coller... Merci de m'aider à ouvrir ZHPFix
                    0
                    1. installe la dernière version d'Adobe redaer depuis son site dédié !
                      décoche la barre d'outil proposée avant de lancer l'installation !


                      * /!\ Avertissement /!\,
                      * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                      * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                      /!\Utilisateur de Vista, Seven et W8 :

                      * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                      Clique sur « importer »

                      Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                      ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

                      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                      ---------------------------------------------------------

                      Script Zhpfix
                      M2 - MFEP: prefs.js [utilisateur - fnfp1fke.default\@FissaPlugin] [] Fissa v1.0 (..)
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Registration3.job [476]
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Update3.job [434]
                      [MD5.00000000000000000000000000000000] [APT] [SpeedMaxPc Update3] (...) -- C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe (.not file.) [0]
                      O42 - Logiciel: SpeedMaxPc - (.SpeedMaxPc.) [HKLM][64Bits] -- {D894938C-8EE1-4854-9254-8F9AEF2BFE46}
                      O69 - SBI: prefs.js [utilisateur - fnfp1fke.default] user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 04 Jan 2014 17:06:39 GMT");
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D894938C-8EE1-4854-9254-8F9AEF2BFE46}]
                      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D894938C-8EE1-4854-9254-8F9AEF2BFE46}]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
                      C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\fnfp1fke.default\extensions\@FissaPlugin
                      C:\Users\utilisateur\AppData\Local\TempImages
                      C:\Windows\Tasks\SpeedMaxPc Registration3.job
                      C:\Windows\Tasks\SpeedMaxPc Update3.job
                      [MD5.00000000000000000000000000000000] [APT] [{428DF72B-BF54-4EA2-8745-9491D69FDAFE}] (...) -- C:\Users\utilisateur\Downloads\OOo_3.3.0_Win_x86_install-wJRE_fr(1).exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{6F67DEB1-41F3-4CAE-8426-B5A242593C29}] (...) -- C:\Users\utilisateur\Desktop\GoogleEmailUploaderSetup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{A1C2B2EE-E0A9-44EF-AE7E-68417D93C4F6}] (...) -- C:\Users\utilisateur\AppData\Local\Temp\Temp2_LogicielPCInstantEspagnol_Setup.zip\setup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{B778317C-3726-4284-89B7-DF81A983EE01}] (...) -- C:\Users\utilisateur\Downloads\PrintScreen44_Setup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{BB5FE336-EC12-4F03-9148-86EBA7A6C12F}] (...) -- C:\Users\utilisateur\Desktop\GoogleEmailUploaderSetup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{C8B7041A-8E0A-4467-8A98-D9C3FBF10687}] (...) -- C:\Users\utilisateur\Documents\T'l'chargements\tdsskiller.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{CA5301AB-2447-4249-831F-729E3961D8C8}] (...) -- C:\Users\utilisateur\AppData\Local\Temp\Temp2_ecb_LBP.zip\LBP.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{E5BA599E-D64F-45F6-9AB5-9AE2647B5C40}] (...) -- C:\Users\utilisateur\Downloads\2377_PC_eval.exe (.not file.) [0]
                      ShortcutFix
                      Emptytemp
                      EmptyClsid


                      ----------------------------------------------------------
                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                      - confirme le nettoyage
                      - Héberge le rapport ZHPFIX.txt sur
                      https://www.cjoint.com/
                      ou
                      https://up2sha.re/
                      puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                      Tuto en bas de cette page :
                      http://nicolascoolman.webs.com/tutorials.htm

                      0
                      1. je vais procéder par ordre, si tu le permets : 1ère question; j'ai 4 programmes différents de Adobe ( Adobe AIR ,Adobe Reader X (10.1.8 ) , Adobe Flash Player 11 Active X enfin Adobe Flash Player 11 Plugin ). Pour quelle version me conseilles-tu de télécharger la dernière version ? Merci
                        0
                    2. Bonsoir, j'y suis parvenu mais c'est un monument.J'essaie de te le retransmettre mais je suis affolé de la somme de travail que cela doit représenter pour le lire et en tirer la substance. Un grand grand merci. Courage et amitiés. RAPPORT :Rapport de ZHPDiag v2014.1.2.5 - Nicolas Coolman (02/01/2014)
                      ~ Lancé par utilisateur (04/01/2014 18:48:24)
                      ~ Adresse du Site Web https://nicolascoolman.webs.com/
                      ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
                      ~ Traduit par Nicolas Coolman
                      ~ Etat de la version :
                      ~ Liste blanche : Activée par le programme
                      ~ Elévation des Privilèges : OK
                      ~ User Account Control (UAC): Activate by user

                      ---\\ Navigateurs Internet
                      MSIE: Internet Explorer v11.0.9600.16476
                      MFIE: Mozilla Firefox 25.0.1

                      ---\\ Informations sur les produits Windows
                      ~ Langage: Français
                      Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
                      Windows Server License Manager Script : OK
                      ~ Windows(R) 7, OEM_COA_NSLP channel
                      Windows ID Activation : OK
                      ~ Windows Partial Key : K378R
                      Windows License : OK
                      ~ Windows Remaining Initializations Number : 3
                      Software Protection Service (Protection logicielle) : OK
                      Windows Automatic Updates : OK
                      Windows Activation Technologies : OK

                      ---\\ Logiciels de protection du système
                      Malwarebytes Anti-Malware version 1.75.0.1300
                      Windows Defender W7

                      ---\\ Logiciels d'optimisation du système
                      CCleaner v4.06 =>Piriform Ltd

                      ---\\ Logiciels de partage PeerToPeer

                      ---\\ Surveillance de Logiciels
                      Adobe Flash Player 11 Plugin
                      Adobe Reader X

                      ---\\ Informations sur le système
                      ~ Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
                      ~ Operating System: 64 Bits
                      Boot mode: Normal (Normal boot)
                      Total RAM: 1790 MB (47% free)
                      System Restore: Activé (Enable)
                      System drive C: has 422 GB (90%) free of 466 GB

                      ---\\ Mode de connexion au système
                      ~ Computer Name: UTILISATEUR-PC
                      ~ User Name: utilisateur
                      ~ All Users Names: utilisateur, Administrateur,
                      ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
                      Logged in as Administrator

                      ---\\ Variables d'environnement
                      ~ System Unit : C:\
                      ~ %AppZHP% : C:\Users\utilisateur\AppData\Roaming\ZHP\
                      ~ %AppData% : C:\Users\utilisateur\AppData\Roaming\
                      ~ %Desktop% : C:\Users\utilisateur\Desktop\
                      ~ %Favorites% : C:\Users\utilisateur\Favorites\
                      ~ %LocalAppData% : C:\Users\utilisateur\AppData\Local\
                      ~ %StartMenu% : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\
                      ~ %Windir% : C:\Windows\
                      ~ %System% : C:\Windows\System32\

                      ---\\ Enumération des unités disques
                      C: Hard drive, Flash drive, Thumb drive (Free 422 Go of 466 Go)
                      D: CD-ROM drive (Not Inserted)

                      ---\\ Etat du Centre de Sécurité Windows
                      ~ Security Center: 50 Legitimates Filtered in 00mn 00s

                      ---\\ Recherche particulière de fichiers génériques
                      [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
                      [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
                      [MD5.9B6678DB9C6A232C5A84D2FDFFF8B0E1] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.26/11/2013 - 08:07:57.) -- C:\Windows\System32\wininet.dll [2334208]
                      [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
                      [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
                      [MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
                      [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
                      [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
                      [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
                      [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
                      [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
                      [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
                      [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
                      [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
                      [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
                      [MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
                      [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
                      [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
                      [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
                      [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
                      [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
                      ~ Generic Processes: Scanned in 00mn 00s

                      ---\\ Etat des fichiers cachés (Caché/Total)
                      ~ Mes images (My Pictures) : 1/3906
                      ~ Mes Favoris (My Favorites) : 1/4
                      ~ Mes Documents (My Documents) : 1/317
                      ~ Mon Bureau (My Desktop) : 1/18
                      ~ Menu demarrer (Programs) : 1/43
                      ~ Hidden Files: Scanned in 00mn 03s

                      ---\\ Processus lancés
                      [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.2340] =>Toolbar.Google
                      [MD5.486BDC196F8914845302745A15310D62] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8321024] [PID.5060]
                      [MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1320]
                      [MD5.9D519AAA21E622DF7DF27041E0917499] - (.Pas de propriétaire - DedicarzService.) -- C:\Program Files (x86)\Orange\Assistance Livebox\dedicarz\DedicarzService.exe [1966960] [PID.1388]
                      [MD5.3199A477F0F06EEDE41BD55179F8EB05] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe [92592] [PID.1820]
                      [MD5.BBA2323ECB73475B2188F29D183B68DD] - (.Doctor Web, Ltd. - Dr.Web Scanning Engine.) -- C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe [2643896] [PID.2084]
                      [MD5.DA02E5FD4E375B26EDA228ADE42BEDF0] - (.Doctor Web, Ltd. - Dr.Web Anti-Rootkit Server.) -- C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwarkdaemon.exe [751776] [PID.2140]
                      [MD5.465680BDE344CE4FF6646626AA3A9125] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe [223112] [PID.3032]
                      ~ Processes Running: Scanned in 00mn 00s

                      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                      C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\fnfp1fke.default\prefs.js
                      M2 - MFEP: prefs.js [utilisateur - fnfp1fke.default\@FissaPlugin] [] Fissa v1.0 (..) =>PUP.OfferBox
                      ~ Firefox Browser: 11 Legitimates Filtered in 00mn 00s

                      ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = preserve
                      ~ IE Browser: 25 Legitimates Filtered in 00mn 00s

                      ---\\ Internet Explorer, Proxy Management (R5)
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                      ~ Proxy management: Scanned in 00mn 00s

                      ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
                      F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
                      F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
                      F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
                      ~ Keys: Scanned in 00mn 00s

                      ---\\ Hosts file redirection (O1)
                      ~ Le fichier hosts est sain (The hosts file is clean).
                      ~ Hosts File: Scanned in 00mn 00s
                      ~ Nombre de lignes (Lines number): 1

                      ---\\ Internet Explorer Toolbars (O3)
                      O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
                      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
                      ~ Toolbar: Scanned in 00mn 00s

                      ---\\ Autres liens utilisateurs (O4)
                      O4 - GS\Desktop [Public]: Orange Portail.lnk . (...) -- C:\Program Files\Orange\Orange Portail.exe
                      O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                      O4 - GS\QuickLaunch [utilisateur]: DeepBurner.lnk . (.Astonsoft - CD/DVD recording software.) -- C:\Program Files (x86)\Astonsoft\DeepBurner\DeepBurner.exe
                      O4 - GS\QuickLaunch [utilisateur]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                      O4 - GS\TaskBar [utilisateur]: AnalogX Capture Installer.lnk . (.AnalogX, LLC - AnalogX Capture Installer.) -- C:\Users\utilisateur\Downloads\capturei-2.02.exe
                      O4 - GS\TaskBar [utilisateur]: Assistance Livebox.lnk . (.Orange - Assistance Livebox.) -- C:\Program Files (x86)\Orange\Assistance Livebox\AssistanceLivebox.exe
                      O4 - GS\TaskBar [utilisateur]: durup - Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe
                      O4 - GS\TaskBar [utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                      O4 - GS\TaskBar [utilisateur]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                      O4 - GS\TaskBar [utilisateur]: OpenOffice 4.0.1.lnk . (.Apache Software Foundation - OpenOffice 4.0.1.) -- C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
                      O4 - GS\Program [utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                      O4 - GS\Program [utilisateur]: Windows Install Clean Up.lnk . (...) -- C:\Users\utilisateur\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
                      O4 - GS\Program [utilisateur]: World'SecurInfomat!k __ Lire le message.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe
                      O4 - GS\SystemTools [utilisateur]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                      O4 - GS\Desktop [utilisateur]: durup - Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe
                      O4 - GS\Desktop [utilisateur]: OpenOffice 4.0.1.lnk . (.Apache Software Foundation - OpenOffice 4.0.1.) -- C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
                      ~ Global Startup: 68 Legitimates Filtered in 00mn 01s

                      ---\\ Applications lancées au démarrage du sytème (O4)
                      O4 - HKLM\..\Run: [SpIDerAgent] . (.Doctor Web, Ltd. - SpIDer Agent for Windows.) -- C:\Program Files\DrWeb\spideragent.exe
                      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
                      O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
                      O4 - HKUS\S-1-5-21-1735348648-4099466658-1480758235-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
                      O4 - HKUS\S-1-5-21-1735348648-4099466658-1480758235-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
                      ~ Application: Scanned in 00mn 00s

                      ---\\ Modification Domaine/Adresses DNS (O17)
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{6B578986-6E1D-4DAA-A13B-C85D62E45022}: DhcpNameServer = 192.168.1.1 192.168.1.1
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{6B578986-6E1D-4DAA-A13B-C85D62E45022}: DhcpNameServer = 192.168.1.1 192.168.1.1
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{6B578986-6E1D-4DAA-A13B-C85D62E45022}: DhcpNameServer = 192.168.1.1 192.168.1.1
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
                      ~ Domain: Scanned in 00mn 00s

                      ---\\ Protocole additionnel (O18)
                      O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
                      O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
                      ~ Protocole Additionnel: Scanned in 00mn 00s

                      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                      O23 - Service: Dedicarz Service (Dedicarz Service) . (.Pas de propriétaire - DedicarzService.) - C:\Program Files (x86)\Orange\Assistance Livebox\dedicarz\DedicarzService.exe
                      O23 - Service: Dr.Web Control Service (DrWebAVService) . (.Doctor Web, Ltd. - Dr.Web Control Service.) - C:\Program Files\DrWeb\dwservice.exe
                      O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
                      ~ Services: 9 Legitimates Filtered in 00mn 04s

                      ---\\ Tâches planifiées en automatique (O39)
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Registration3.job [476] =>PUP.SpeedMaxPc
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedMaxPc Update3.job [434] =>PUP.SpeedMaxPc
                      [MD5.00000000000000000000000000000000] [APT] [SpeedMaxPc Update3] (...) -- C:\Program Files (x86)\Common Files\SpeedMaxPc\UUS3\Update3.exe (.not file.) [0] =>PUP.SpeedMaxPc
                      [MD5.00000000000000000000000000000000] [APT] [{2F10C5D2-8143-46F6-B827-644A21DBFED4}] (...) -- C:\Program Files (x86)\Gadwin Systems\PrintScreen\PrintScreen.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{428DF72B-BF54-4EA2-8745-9491D69FDAFE}] (...) -- C:\Users\utilisateur\Downloads\OOo_3.3.0_Win_x86_install-wJRE_fr(1).exe (.not file.) [0]
                      [MD5.CD3D011FCBD3A3873152102114B46FEA] [APT] [{516B5002-A225-495B-B7EA-B0D9D4D53932}] (.AnalogX, LLC.) -- C:\Users\utilisateur\Downloads\capturei-2.02.exe [346320]
                      [MD5.00000000000000000000000000000000] [APT] [{66C4A2DE-4064-466F-A2D8-B16798D6C4E7}] (...) -- C:\Program Files (x86)\Gadwin Systems\PrintScreen\PrintScreen.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{6F67DEB1-41F3-4CAE-8426-B5A242593C29}] (...) -- C:\Users\utilisateur\Desktop\GoogleEmailUploaderSetup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{A1C2B2EE-E0A9-44EF-AE7E-68417D93C4F6}] (...) -- C:\Users\utilisateur\AppData\Local\Temp\Temp2_LogicielPCInstantEspagnol_Setup.zip\setup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{A26A3FE8-7C8F-4025-A2D9-977B8041BFF1}] (...) -- C:\Program Files (x86)\DrWeb\drweb32w.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{B778317C-3726-4284-89B7-DF81A983EE01}] (...) -- C:\Users\utilisateur\Downloads\PrintScreen44_Setup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{BB5FE336-EC12-4F03-9148-86EBA7A6C12F}] (...) -- C:\Users\utilisateur\Desktop\GoogleEmailUploaderSetup.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{C8B7041A-8E0A-4467-8A98-D9C3FBF10687}] (...) -- C:\Users\utilisateur\Documents\T'l'chargements\tdsskiller.exe (.not file.) [0]
                      [MD5.00000000000000000000000000000000] [APT] [{CA5301AB-2447-4249-831F-729E3961D8C8}] (...) -- C:\Users\utilisateur\AppData\Local\Temp\Temp2_ecb_LBP.zip\LBP.exe (.not file.) [0]
                      [MD5.8E5B33895AA1678EC12F74336069EEB3] [APT] [{CD74B02C-B238-4A4C-A30F-000027118B74}] (...) -- C:\Program Files (x86)\Ad-Remover\main.exe [527371]
                      [MD5.AC04C53CBC4BEC2586905294C3819F6F] [APT] [{D2823586-6B56-4614-B837-2CAA00D95B13}] (...) -- C:\Users\utilisateur\Downloads\OOo_3.3.0_Win_x86_install_fr.exe [137839080]
                      [MD5.00000000000000000000000000000000] [APT] [{E5BA599E-D64F-45F6-9AB5-9AE2647B5C40}] (...) -- C:\Users\utilisateur\Downloads\2377_PC_eval.exe (.not file.) [0]
                      [MD5.F5CEDC93969D7A556C3805DEA796A38B] [APT] [{F5A7161E-D000-4ED7-9091-B26717EBAAE5}] (.OVT.) -- C:\Medion\Driver\64BitDriver\setup.exe [356352]
                      [MD5.1381FE7D14D01DE80740A867A7EEAB95] [APT] [Dr.Web Daily scan] (.Doctor Web, Ltd..) -- C:\Program Files\DrWeb\dwscanner.exe [5130200]
                      ~ Scheduled Task: 51 Legitimates Filtered in 00mn 07s

                      ---\\ Pilotes lancés au démarrage du système (O41)
                      O41 - Driver: (DrWebWfp) . (.Doctor Web, Ltd. - Dr.Web Net Filter® for Windows driver.) - C:\Windows\System32\drivers\dw_wfp.sys
                      ~ Drivers: 63 Legitimates Filtered in 00mn 00s

                      ---\\ Logiciels installés (O42)
                      O42 - Logiciel: Dr.Web Security Space - (.Doctor Web, Ltd..) [HKLM][64Bits] -- {5352DB49-883D-4b64-8443-DA7B80C33ED5}
                      O42 - Logiciel: SpeedMaxPc - (.SpeedMaxPc.) [HKLM][64Bits] -- {D894938C-8EE1-4854-9254-8F9AEF2BFE46} =>PUP.SpeedMaxPc
                      ~ Logic: 5 Legitimates Filtered in 00mn 00s

                      ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                      O43 - CFD: 17/02/2012 - 17:59:55 - [0,043] ----D C:\Program Files (x86)\Emirates TravelDesk
                      O43 - CFD: 28/11/2011 - 21:06:29 - [4,931] ----D C:\Program Files (x86)\InstantEspagnol
                      O43 - CFD: 13/04/2012 - 11:22:07 - [24,177] ----D C:\Program Files (x86)\OOoLight 1.0
                      O43 - CFD: 12/04/2012 - 09:07:35 - [1,992] ----D C:\Users\utilisateur\AppData\Roaming\OOoLight
                      O43 - CFD: 09/12/2013 - 16:21:01 - [0] ----D C:\Users\utilisateur\AppData\Local\TempImages
                      O43 - CFD: 27/10/2013 - 11:46:46 - [0] ----D C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PromptMediaPlayer
                      ~ 720 Dossiers CLSID vides (CLSID Empty Folders)
                      ~ Program Folder: 919 Legitimates Filtered in 00mn 34s

                      ---\\ Image File Execution Options (IFEO) (O50)
                      O50 - IFEO:Image File Execution Options - acrun.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      O50 - IFEO:Image File Execution Options - acstart.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      O50 - IFEO:Image File Execution Options - monitor.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      O50 - IFEO:Image File Execution Options - photoimpression.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      O50 - IFEO:Image File Execution Options - photoviewer.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      O50 - IFEO:Image File Execution Options - teamviewer.exe - "C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
                      ~ IFEO: Scanned in 00mn 00s

                      ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                      O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                      ~ MWPS: 17 Legitimates Filtered in 00mn 00s

                      ---\\ Liste des pilotes du système (SDL) (O58)
                      O58 - SDL:[MD5.68C9D9F8E1A2C5192A5847F2BEAFA4ED] - 10/12/2013 - 15:27:24 ---A- . (.Doctor Web, Ltd. - Dr.Web Protection for Windows.) -- C:\Windows\System32\Drivers\dwprot.sys [375480]
                      O58 - SDL:[MD5.E13A0A2DD9971AC18E0252087FBFC69D] - 25/09/2013 - 15:15:10 ---A- . (.Doctor Web, Ltd. - Dr.Web Net Filter® for Windows driver.) -- C:\Windows\System32\Drivers\dw_wfp.sys [75424]
                      O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
                      O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
                      O58 - SDL:[MD5.5F79934084DF6DC0635578864376CE54] - 21/02/2008 - 02:10:36 ---A- . (.Omnivision Technologies, Inc. - Stream Class Mini Driver.) -- C:\Windows\System32\Drivers\ov550ivx.sys [196992]
                      O58 - SDL:[MD5.B34BAFC007B7BA547B3F9683A8568645] - 25/09/2013 - 15:18:47 ---A- . (.Doctor Web, Ltd. - Dr.Web File System Monitor.) -- C:\Windows\System32\Drivers\spiderg3.sys [238264]
                      O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
                      ~ Drivers: 17 Legitimates Filtered in 00mn 04s

                      ---\\ Liste des outils de désinfection (LATC) (O63)
                      O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover
                      O63 - Logiciel: SEAF By C_XX - (.C_XX.) [HKLM] -- SEAF
                      O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
                      ~ ADS: Scanned in 00mn 00s

                      ---\\ Liste les services legacy du registre (LALS) (O64)
                      O64 - Services: CurCS - 25/09/2013 - C:\Windows\System32\drivers\dw_wfp.sys (DrWebWfp) .(.Doctor Web, Ltd. - Dr.Web Net Filter® for Windows driver.) - LEGACY_DRWEBWFP
                      O64 - Services: CurCS - 10/12/2013 - C:\Windows\System32\drivers\dwprot.sys (DwProt) .(.Doctor Web, Ltd. - Dr.Web Protection for Windows.) - LEGACY_DWPROT
                      O64 - Services: CurCS - 25/09/2013 - C:\Windows\System32\drivers\spiderg3.sys (SpiderG3) .(.Doctor Web, Ltd. - Dr.Web File System Monitor.) - LEGACY_SPIDERG3
                      ~ Legacy: 464 Legitimates Filtered in 00mn 00s

                      ---\\ Menu de démarrage Internet (SMI) (O68)
                      O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                      O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe
                      O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
                      ~ Keys: Scanned in 00mn 00s

                      ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
                      O69 - SBI: prefs.js [utilisateur - fnfp1fke.default] user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 04 Jan 2014 17:06:39 GMT"); =>PUP.OfferBox
                      O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
                      O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
                      O69 - SBI: SearchScopes [HKCU] {3940544F-96C3-46A8-8069-C338E36C8FAC} - (Yahoo! Search) - https://fr.search.yahoo.com/
                      O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
                      O69 - SBI: SearchScopes [HKCU] {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (Orange) - http://r.orange.fr
                      O69 - SBI: SearchScopes [HKCU] {DC4BBE00-2941-4AB8-9ECF-C8892602CEC3} - (Google) - https://www.google.com/?gws_rd=ssl
                      ~ Keys: Scanned in 00mn 00s

                      ---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
                      O87 - FAEL: "{BF1F8197-34D7-4AFB-8C24-0C7CC4F49177}" | In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SuperCopier2\SC2Config.exe
                      O87 - FAEL: "{DE926646-1FAF-402B-A68C-2DFB86B6B68E}" | In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SuperCopier2\SC2Config.exe
                      O87 - FAEL: "{35A344F5-7674-4CE0-BC50-4D0E343F0E03}" | In - Domain - P6 - FALSE | .(...) -- C:\Program Files (x86)\SuperCopier2\SC2Config.exe
                      O87 - FAEL: "{06F83281-75B8-4459-9383-CACC1E10FE38}" | In - Domain - P17 - FALSE | .(...) -- C:\Program Files (x86)\SuperCopier2\SC2Config.exe
                      ~ Firewall: 195 Legitimates Filtered in 00mn 00s

                      ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
                      [MD5.738A2B24BF78AC0F5A5DB2F8A583B43C] [WIS][23/04/2011] (.Doctor Web, Ltd. - Dr.Web Security Space 6.0 (x64).) -- C:\Windows\Installer\692512.msi [89189376]
                      ~ WIS: 65 Legitimates Filtered in 00mn 06s

                      ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
                      SS - | Disabled 18/03/2010 113152 | (ACDaemon) . (.ArcSoft Inc..) - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
                      SS - | Demand 12/12/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
                      SS - | Auto 12/07/2011 136176 | (gupdate1cc2dd6a1741b70) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                      SS - | Demand 12/07/2011 136176 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                      SS - | Demand 17/08/2012 194032 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
                      SS - | Demand 29/11/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
                      SS - | Auto 29/08/2013 1073160 | (Orange update Core Service) . (.Orange SA.) - C:\Program Files (x86)\Orange\OrangeUpdate\Service\OUCore.exe
                      SS - | Disabled 01/06/2011 2337144 | (TeamViewer6) . (.TeamViewer GmbH.) - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
                      SS - | Demand 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation

                      SR - | Auto 03/09/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
                      SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
                      SR - | Auto 10/06/2013 1966960 | (Dedicarz Service) . (...) - C:\Program Files (x86)\Orange\Assistance Livebox\dedicarz\DedicarzService.exe
                      SR - | Auto 10/12/2013 8880384 | (DrWebAVService) . (.Doctor Web, Ltd..) - C:\Program Files\DrWeb\dwservice.exe
                      SR - | Demand 25/11/2013 2643896 | (DrWebEngine) . (.Doctor Web, Ltd..) - C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe
                      SR - | Demand 13/11/2013 6423296 | (DrWebNetFilter) . (.Doctor Web, Ltd..) - C:\Program Files\DrWeb\dwnetfilter.exe
                      SR - | Auto 31/01/2013 878368 | (nvsvc) . (.NVIDIA Corporation.) - C:\Windows\system32\nvvsvc.exe
                      SR - | Auto 23/01/2012 92592 | (TomTomHOMEService) . (.TomTom.) - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
                      SR - | Auto 22/10/2013 2144056 | (TuneUp.UtilitiesSvc) . (.TuneUp Software.) - C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
                      SR - | Auto 14/07/2009 27136 | C:\Windows\System32\uxtuneup.dll (UxTuneUp) . (.TuneUp Software.) - C:\Windows\System32\svchost.exe
                      SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
                      SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

                      ~ Services: Scanned in 00mn 07s

                      ---\\ Scan Additionnel (O88)
                      Database Version : 13018 - (02/01/2014)
                      Clés trouvées (Keys found) : 5
                      Valeurs trouvées (Values found) : 2
                      Dossiers trouvés (Folders found) : 2
                      Fichiers trouvés (Files found) : 3

                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D894938C-8EE1-4854-9254-8F9AEF2BFE46}] =>PUP.SpeedMaxPc^
                      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D894938C-8EE1-4854-9254-8F9AEF2BFE46}] =>PUP.SpeedMaxPc
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
                      [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
                      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
                      C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\fnfp1fke.default\extensions\@FissaPlugin =>PUP.OfferBox^
                      C:\Users\utilisateur\AppData\Local\TempImages =>Trojan.Adclicker
                      C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google^
                      C:\Windows\Tasks\SpeedMaxPc Registration3.job =>PUP.SpeedMaxPc^
                      C:\Windows\Tasks\SpeedMaxPc Update3.job =>PUP.SpeedMaxPc^
                      ~ Additionnel Scan: 218547 Items scanned in 00mn 16s

                      ---\\ Récapitulatif des détections trouvées sur votre station
                      ~ http://nicolascoolman.webs.com/apps/blog/show/28606910-pup-offerbox =>PUP.OfferBox
                      ~ http://nicolascoolman.webs.com/apps/blog/show/28947219-pup-speedmaxpc =>PUP.SpeedMaxPc
                      ~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
                      ~ http://nicolascoolman.webs.com/apps/blog/show/29563527-trojan-adclicker =>Trojan.Adclicker
                      ~ MSI: 4 link(s) detected in 00mn 16s

                      ~ 2131 Legitimates filtered by white list
                      End of the scan (420 lines in 01mn 54s)(0)
                      0
                      1. désactive ton antivurs !

                        0
                        1. après bien du mal, je crois être parvenu à désactiver " temporairement Spider Gate. Je suis prêt à continuer l'expérience et j'espère ensuite réactiver Dr.Web.Tu pourras sans doute m'aider dans cette action ?
                          0
                      • 1
                      • 2