Une extension Google qui revient

Résolu
Bonjour , j'utilise Google chrome tous les jours et depuis un moment j'ai une extension qui revient tout le temps même si je la supprime elle se réinstalle toute seule.
Elle s'appelle : " ExsttrASavings "
Peut-être que c'est un virus ? Aidez moi
Merci d'avance

32 réponses

Résumé de la discussion

Un utilisateur constate que l’extension ExsttrASavings se réinstalle après sa suppression sur Google Chrome, signalant une éventuelle infection par adware ou logiciel potentiellement indésirable. Les réponses convergent vers une origine adware et recommandent des outils de nettoyage comme AdwCleaner, afin de scanner et de supprimer les composants PUP et les extensions indésirables. D’autres préconisent Junkware Removal Tool (JRT) et des analyses ZHPDiag, puis une vérification des éléments système et des dossiers suspects afin d’identifier et supprimer les composants résiduels. En cas de persistance, il peut être utile de réinitialiser les paramètres de Chrome et de vérifier les profils d’utilisateur, afin de prévenir le rétablissement des extensions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu as toujours cette extension ?
    1. Oui, mais ne te sents pas obliger de continuer a m'aider c'est pas grave je laisse l'extension desactiver ...
    2. Bonsoir
      Parfois, il faut un mal pour un bien, tu sauvegardes tes mots de passe et tes favoris, et tu emploies les grands moyens, tu désinstalles proprement Google Chrome, et tu le réinstalles.
      Si tu vires Google Chrome proprement, cela va virer l'extension.
      Regarde si elle ne s'est pas greffée sur d'autres navigateur, tel qu'internet explorer.
    3. Désolé du retard , je vais donc essayer ça .
      Merci de votre aide en tout cas
  2. Contributeur sécurité
    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update
    https://www.java.com/fr/download/manual.jsp

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    https://adblockplus.org/
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=
    1. Je m'informe et je vais essayer tous sa ---->
    2. # DelFix v10.6 - Rapport créé le 14/02/2014 à 22:43:56
      # Mis à jour le 11/11/2013 par Xplode
      # Nom d'utilisateur : Matthis - MATTHIS-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\AdwCleaner
      Supprimé : C:\Users\Matthis\AppData\Roaming\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Purge de la restauration système ...

      Supprimé : RP #289 [Windows Update | 01/16/2014 21:10:02]
      Supprimé : RP #290 [Removed Windows Movie Maker 2.6 | 01/18/2014 11:40:45]
      Supprimé : RP #291 [Installed Java 7 Update 51 | 01/18/2014 17:45:07]
      Supprimé : RP #292 [Windows Update | 01/22/2014 21:04:19]
      Supprimé : RP #293 [Windows Update | 01/28/2014 16:26:43]
      Supprimé : RP #294 [Windows Update | 02/01/2014 09:46:01]
      Supprimé : RP #295 [avast! antivirus system restore point | 02/04/2014 19:35:08]
      Supprimé : RP #296 [Windows Update | 02/04/2014 19:47:18]
      Supprimé : RP #297 [ZHPFix Restore System Point | 02/10/2014 22:10:24]
      Supprimé : RP #298 [Windows Update | 02/11/2014 14:26:38]
      Supprimé : RP #299 [Windows Update | 02/14/2014 16:56:58]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
    3. ....
  3. Contributeur sécurité
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    1. Bon on va dire que ce sujet est resolu ... Merci à toi !
  4. Contributeur sécurité
    Plus de souci?
    1. Eh bien mon ami, nous voila devant une impasse ! Cette extension n'est pas decider à me lacher !
  5. Contributeur sécurité
    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

    * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

    Script ZHPFix
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\b1wnuyae@ra-.edu] [] SaveNewaiAppez v5.5 (..)
    M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.33 (..) =>PUP.CacaoWeb
    M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\i7ctz@akstmfdlz.com] [] ExsttrASavings v4.2 (..)
    O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
    O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
    [MD5.00000000000000000000000000000000] [APT] [{04542AE9-D906-40E3-B8EC-A9EDE46EABAD}] (...) -- C:\Program Files (x86)\MSNImageText\Uninstal.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{157EF7BD-2522-44B4-A347-1675578422E1}] (...) -- C:\Users\Matthis\Downloads\AdobeAIRInstaller.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{353B4735-1A46-43EF-BADE-B900C7802ECC}] (...) -- C:\Users\Matthis\AppData\Roaming\.minecraft\Uninstall.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{48A5DB8C-3CA2-4023-9C65-E1A7BA2CF76E}] (...) -- C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe (.not file.) [0] =>Adware.ADON
    [MD5.00000000000000000000000000000000] [APT] [{812256B8-AAFD-48A5-A749-49E8F0F33CDC}] (...) -- C:\Users\Matthis\Documents\Telechargement\NetFx64.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{9EDB8553-3E54-4D2C-AD5B-B0DC2A018636}] (...) -- C:\Users\Matthis\AppData\Local\Temp\Temp1_msnimagetext(www.MsnTrucAstuce.fr).zip\MSNIT110.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{CA6A384C-5E77-422F-8885-59FF5349EB9E}] (...) -- C:\Download\Oddworld Abe's Oddysee\AbeWin.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{E578C348-5F93-46A5-B0C2-80E97EBC8FAB}] (...) -- C:\Program Files (x86)\eMule\Uninstall.exe (.not file.) [0]
    [HKCU\Software\cacaoweb] =>PUP.CacaoWeb
    [HKLM\Software\Wow6432Node\IncrediMail]
    O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\ExsttrASavings
    O43 - CFD: 23/08/2013 - 21:45:40 - [5,832] ----D C:\ProgramData\InstallMate =>PUP.Tarma
    O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\SaveNewaiAppez
    O43 - CFD: 09/02/2014 - 19:55:13 - [0,465] ----D C:\Users\Matthis\AppData\Roaming\cacaoweb =>PUP.CacaoWeb
    O43 - CFD: 01/02/2014 - 18:00:37 - [0] ----D C:\Users\Matthis\AppData\Roaming\Reg
    O43 - CFD: 07/12/2013 - 15:07:48 - [0] ----D C:\Users\Matthis\AppData\Roaming\The Prince of Codes
    O61 - LFC: 07/02/2014 - 17:41:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf\1.18_0\cacaoweb.js [14761] =>PUP.CacaoWeb
    O61 - LFC: 07/02/2014 - 17:42:34 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.crx [15838] =>PUP.CacaoWeb
    O61 - LFC: 07/02/2014 - 17:42:34 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe [471552] =>PUP.CacaoWeb
    O61 - LFC: 07/02/2014 - 17:44:04 ---A- . (...) -- C:\Users\Matthis\Downloads\cacaoweb.exe [471552] =>PUP.CacaoWeb
    C:\Users\Matthis\AppData\Roaming\Participatory Culture Foundation\Miro\Support\icon-cache\extracted\keygen.exe.png
    O87 - FAEL: "TCP Query User{8FF008CA-79C5-49BA-AE74-3CED0AE929CC}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
    O87 - FAEL: "UDP Query User{14EF8C8B-7C9D-4598-B61F-F9B49AE4EA3C}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24] =>Adware.PredictAd
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
    [HKCU\Software\cacaoweb] =>PUP.CacaoWeb
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
    [HKCU\Software\USyndication] =>Trojan.USyndication
    [HKCU\Software\usyndication.com] =>Trojan.USyndication
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:cacaoweb =>PUP.CacaoWeb^
    C:\Users\Matthis\AppData\Roaming\Mozilla\Firefox\Profiles\eppx3yr5.default\extensions\cacaoweb@cacaoweb.org =>PUP.CacaoWeb^
    C:\ProgramData\InstallMate =>PUP.Tarma^
    C:\Users\Matthis\AppData\Roaming\cacaoweb =>PUP.CacaoWeb^
    C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb^
    C:\Windows\Installer\196b46.msi =>Adware.Boxore^
    C:\Users\Matthis\Downloads\cacaoweb.exe =>PUP.CacaoWeb
    Sysrestore


    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
    1. ?
  6. Contributeur sécurité
    1. Bonsoir
      Ainsi que : 
      -google chrome (all users)
      -google chrome ( current user )
      Je ne sais pas ce que c'est ...
      Flash Player est intégré à Google Chrome
      Ouvrir Google Chrome, cliquer sur les 3 petits trais en haut à droite, puis sur à propos de Google Chrome, et là, il va chercher les mises à jour, puis se mettre à jour, et mettre à jour Flash Player intégré dedans.
    2. Tout est mis à jour à part Google ...
  7. Contributeur sécurité
    Avast pas à jour ainsi qu'adobe reader
    1. J'ai mis avast à jour , mais il m'indique qu'il manque la mise à jour de Flash Player ActiveX ( que je ne peux pas faire )
      Ainsi que :
      -google chrome (all users)
      -google chrome ( current user )
      Je ne sais pas ce que c'est ...
  8. Contributeur sécurité
    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
  9. Contributeur sécurité
    Coucou

    Héberge le rapport s'il te plaît
    1. Quelle rapport ? Tu m'as demander de faire quoi ?
  10. Contributeur sécurité
    Hello

    N'étant pas très en forme on continue demain
    1. Ce n'est pas grave, bon rétablissement
  11. ~ Rapport de ZHPDiag v2014.1.17.19 - Nicolas Coolman (17/01/2014)
    ~ Lancé par Matthis (18/01/2014 18:48:40)
    ~ Adresse du Site Web https://nicolascoolman.webs.com/
    ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version :
    ~ Liste blanche : Activée par le programme
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Activate by user

    ---\\ Navigateurs Internet
    MSIE: Internet Explorer v11.0.9600.16476
    MFIE: Mozilla Firefox 25.0.1

    ---\\ Informations sur les produits Windows
    ~ Langage: Français
    Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
    Windows Server License Manager Script : OK
    System - Enable Open file C:\Users\Matthis\AppData\Roaming\ZHP\Licence.txt =>.Nicolas Coolman

    ---\\ Logiciels de protection du système
    avast! Free Antivirus v9.0.2011
    Malwarebytes Anti-Malware version 1.75.0.1300
    Windows Defender W7

    ---\\ Logiciels d'optimisation du système
    CCleaner v4.00 =>Piriform Ltd

    ---\\ Logiciels de partage PeerToPeer

    ---\\ Surveillance de Logiciels
    Adobe Flash Player 11 Plugin
    Adobe Reader X
    Java 7 Update 51

    ---\\ Informations sur le système
    ~ Processor: AMD64 Family 20 Model 2 Stepping 0, AuthenticAMD
    ~ Operating System: 64 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 5865 MB (72% free)
    System Restore: Activé (Enable)
    System drive C: has 159 GB (35%) free of 453 GB

    ---\\ Mode de connexion au système
    ~ Computer Name: MATTHIS-PC
    ~ User Name: Matthis
    ~ All Users Names: Vas-y clique dessus, Matthis, Administrateur,
    ~ Unselected Option: None
    Logged in as Administrator

    ---\\ Variables d'environnement
    ~ System Unit : C:\
    ~ %AppZHP% : C:\Users\Matthis\AppData\Roaming\ZHP\
    ~ %AppData% : C:\Users\Matthis\AppData\Roaming\
    ~ %Desktop% : C:\Users\Matthis\Desktop\
    ~ %Favorites% : C:\Users\Matthis\Favorites\
    ~ %LocalAppData% : C:\Users\Matthis\AppData\Local\
    ~ %StartMenu% : C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\
    ~ %Windir% : C:\Windows\
    ~ %System% : C:\Windows\System32\

    ---\\ Enumération des unités disques
    C: Hard drive, Flash drive, Thumb drive (Free 159 Go of 453 Go)
    D: CD-ROM drive (Not Inserted)

    ---\\ Etat du Centre de Sécurité Windows
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    ~ Security Center: 49 Legitimates Filtered in 00mn 00s

    ---\\ Recherche particulière de fichiers génériques
    [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.14/07/2011 - 06:30:29.) -- C:\Windows\Explorer.exe [2871808]
    [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
    [MD5.9B6678DB9C6A232C5A84D2FDFFF8B0E1] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.26/11/2013 - 08:07:57.) -- C:\Windows\System32\wininet.dll [2334208]
    [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
    [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
    [MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
    [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
    [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
    [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
    [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
    [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
    [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
    [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
    [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.14/07/2011 - 06:33:59.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
    [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
    [MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
    [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
    [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
    [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
    [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
    [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
    ~ Generic Processes: Scanned in 00mn 02s

    ---\\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 2/1038
    ~ Mes musiques (My Musics) : 1/1373
    ~ Mes Videos (My Videos) : 1/379
    ~ Mes Favoris (My Favorites) : 1/12
    ~ Mes Documents (My Documents) : 2/1239
    ~ Mon Bureau (My Desktop) : 1/17
    ~ Menu demarrer (Programs) : 1/33
    ~ Hidden Files: Scanned in 00mn 14s

    ---\\ Processus lancés
    [MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.3948]
    [MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe [136176] [PID.3016]
    [MD5.465680BDE344CE4FF6646626AA3A9125] - (.Google Inc. - Google Crash Handler.) -- C:\Users\Matthis\AppData\Local\Google\Update\1.3.22.3\GoogleCrashHandler.exe [223112] [PID.1484]
    [MD5.AFEBF9E0B223FF04709F747C172D3540] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024] [PID.4596]
    [MD5.BAF535F843A3E790E04A7613811B55BC] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.4696]
    [MD5.D5D8D0D64F410B9F05E2BC00EC92EFC2] - (.CyberLink Corp. - clear.fi Resident Program.) -- C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe [120104] [PID.4748]
    [MD5.61B6FB932CF78CAB7A1EF9F118A1A38E] - (.CyberLink - DMREngine.) -- C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe [169352] [PID.4836]
    [MD5.376A9B411BF8B77D5BF84B24D0C7DACD] - (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe [863184] [PID.6036]
    [MD5.8E5651B04BE775696B32F7F1F5DA8871] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8336896] [PID.3468]
    [MD5.D74884939D53612FD84AC82C59CCFE27] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1432]
    [MD5.B362181ED3771DC03B4141927C80F801] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65432] [PID.1680]
    [MD5.70149A8B2A9B171D07C20D5595282550] - (.Apache Software Foundation - Apache HTTP Server.) -- C:\Program Files (x86)\Anon Proxy Server\bin\Apache.exe [20539] [PID.1724]
    [MD5.30E3850F303EAE5C364782EA78579CC9] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624] [PID.1760]
    [MD5.65608C44E71D7BA056C9EFCD8A00A7FE] - (.Microsoft Corp. - Bing Desktop updating service.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192] [PID.1820]
    [MD5.9DD3A22F804697606C2B7FF9E912FF6B] - (.Dritek System Inc. - Dritek WMI Service.) -- C:\Program Files (x86)\Launch Manager\dsiwmis.exe [353360] [PID.2764]
    [MD5.21ACFD2B4BF6C0F4D9080A437E400E88] - (.Dritek System Inc. - Launch Manager utility process.) -- C:\Program Files (x86)\Launch Manager\LMutilps32.exe [418896] [PID.2800]
    [MD5.C9B2D1D3F86FD3673EF847DEF73B6F9E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Acer\Registration\GREGsvc.exe [36456] [PID.2828]
    [MD5.2479974EEECD109218FA847BE6994624] - (...) -- C:\Windows\SysWOW64\LckFldService.exe [36864] [PID.2856]
    [MD5.93B73DED2BC688F140C6AE2FBAD45789] - (.Acer Incorporated - Updater Service.) -- C:\Program Files\Acer\Acer Updater\UpdaterService.exe [255376] [PID.2888]
    [MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2984]
    [MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.3008]
    [MD5.1873214666F6F0A883742DF91FBC48C9] - (.NTI Corporation - Backup Manager Module.) -- C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832] [PID.3068]
    [MD5.506708142BC63DABA64F2D3AD1DCD5BF] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648] [PID.3016]
    [MD5.465680BDE344CE4FF6646626AA3A9125] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe [223112] [PID.1484]
    ~ Processes Running: Scanned in 00mn 03s

    ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Default\Preferences
    ~ Google Browser: 1 Legitimates Filtered in 00mn 00s

    ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    C:\Users\Matthis\AppData\Roaming\Mozilla\Firefox\Profiles\eppx3yr5.default\prefs.js
    ~ Firefox Browser: 10 Legitimates Filtered in 00mn 00s

    ---\\ Internet Explorer, Proxy Management (R5)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.local
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
    F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
    F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
    F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
    ~ Keys: Scanned in 00mn 00s

    ---\\ Hosts file redirection (O1)
    ~ Le fichier hosts est sain (The hosts file is clean).
    ~ Hosts File: Scanned in 00mn 23s
    ~ Nombre de lignes (Lines number): 15514

    ---\\ Autres liens utilisateurs (O4)
    O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    O4 - GS\QuickLaunch [Vas-y clique dessus]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    O4 - GS\TaskBar [Vas-y clique dessus]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    O4 - GS\Program [Vas-y clique dessus]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    O4 - GS\SystemTools [Vas-y clique dessus]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    O4 - GS\Desktop [Vas-y clique dessus]: FolderAccess.lnk . (.Topdownloads Networks - Lock Folder.) -- C:\Program Files (x86)\FolderAccess\FolderAccess.exe
    O4 - GS\Desktop [Vas-y clique dessus]: FreeArc.lnk . (...) -- C:\Program Files (x86)\FreeArc\bin\FreeArc.exe (.not file.)
    O4 - GS\QuickLaunch [Matthis]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    O4 - GS\TaskBar [Matthis]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe
    O4 - GS\TaskBar [Matthis]: Lanceur d'applications Google Chrome.lnk - Clé orpheline
    O4 - GS\TaskBar [Matthis]: YouTube Song Downloader.lnk . (.Abelssoft - YouTubeSongDownloader.) -- C:\Program Files (x86)\YouTube Song Downloader\YouTubeSongDownloader.exe
    O4 - GS\TaskBar [Matthis]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Matthis\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
    O4 - GS\Program [Matthis]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
    O4 - GS\SystemTools [Matthis]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
    ~ Global Startup: 69 Legitimates Filtered in 00mn 04s

    ---\\ Applications lancées au démarrage du sytème (O4)
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
    O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
    O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Matthis\AppData\Local\Facebook\Update\FacebookUpdate.exe
    O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
    O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
    O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
    O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
    O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
    O4 - HKUS\.DEFAULT\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
    O4 - HKUS\S-1-5-18\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
    O4 - HKUS\S-1-5-19\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
    O4 - HKUS\S-1-5-20\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
    O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
    O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Matthis\AppData\Local\Facebook\Update\FacebookUpdate.exe
    ~ Application: Scanned in 00mn 00s

    ---\\ Modification Domaine/Adresses DNS (O17)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 - HKLM\System\CS2\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
    ~ Domain: Scanned in 00mn 00s

    ---\\ Protocole additionnel (O18)
    O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
    O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    ---\\ Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: LckFldService (LckFldService) . (...) - C:\Windows\SysWOW64\LckFldService.exe
    O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
    ~ Services: 17 Legitimates Filtered in 00mn 32s

    ---\\ Tâches planifiées en automatique (O39)
    [MD5.00000000000000000000000000000000] [APT] [{04542AE9-D906-40E3-B8EC-A9EDE46EABAD}] (...) -- C:\Program Files (x86)\MSNImageText\Uninstal.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{157EF7BD-2522-44B4-A347-1675578422E1}] (...) -- C:\Users\Matthis\Downloads\AdobeAIRInstaller.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{353B4735-1A46-43EF-BADE-B900C7802ECC}] (...) -- C:\Users\Matthis\AppData\Roaming\.minecraft\Uninstall.exe (.not file.) [0]
    [MD5.BE653F9BE17799D4767357976036B3A4] [APT] [{48A5DB8C-3CA2-4023-9C65-E1A7BA2CF76E}] (...) -- C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe [103137] =>Adware.ADON
    [MD5.00000000000000000000000000000000] [APT] [{812256B8-AAFD-48A5-A749-49E8F0F33CDC}] (...) -- C:\Users\Matthis\Documents\Telechargement\NetFx64.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{9EDB8553-3E54-4D2C-AD5B-B0DC2A018636}] (...) -- C:\Users\Matthis\AppData\Local\Temp\Temp1_msnimagetext(www.MsnTrucAstuce.fr).zip\MSNIT110.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{CA6A384C-5E77-422F-8885-59FF5349EB9E}] (...) -- C:\Download\Oddworld Abe's Oddysee\AbeWin.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{E578C348-5F93-46A5-B0C2-80E97EBC8FAB}] (...) -- C:\Program Files (x86)\eMule\Uninstall.exe (.not file.) [0]
    ~ Scheduled Task: 39 Legitimates Filtered in 00mn 15s

    ---\\ Logiciels installés (O42)
    O42 - Logiciel: AddictThing - (.Premium.) [HKLM][64Bits] -- AddictThing
    O42 - Logiciel: Anon Proxy Server - (...) [HKLM][64Bits] -- Anon Proxy Server
    ~ Logic: 46 Legitimates Filtered in 00mn 04s

    ---\\ HKCU & HKLM Software Keys
    [HKCU\Software\Ares]
    [HKCU\Software\Guilherme]
    [HKCU\Software\Xploder]
    [HKLM\Software\Wow6432Node\IncrediMail]
    ~ Key Software: 414 Legitimates Filtered in 00mn 04s

    ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 - CFD: 02/01/2013 - 13:35:40 - [11,012] ----D C:\Program Files (x86)\Anon Proxy Server
    O43 - CFD: 26/04/2013 - 11:30:36 - [1,749] ----D C:\Program Files (x86)\FolderAccess
    O43 - CFD: 31/12/2013 - 13:29:43 - [0,002] ----D C:\ProgramData\1c93415eed0edc48
    O43 - CFD: 31/12/2013 - 13:29:39 - [0,007] ----D C:\ProgramData\daheigacchbbeanjgefpajhcifdgnela
    O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\ExsttrASavings
    O43 - CFD: 23/08/2013 - 21:45:40 - [5,832] ----D C:\ProgramData\InstallMate =>PUP.Tarma
    O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\SaveNewaiAppez
    O43 - CFD: 25/04/2013 - 13:45:10 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
    O43 - CFD: 23/11/2013 - 11:18:01 - [1,063] ----D C:\Users\Matthis\AppData\Roaming\0V1L2Z2Z1T1I1L1T
    O43 - CFD: 07/12/2013 - 15:07:48 - [0] ----D C:\Users\Matthis\AppData\Roaming\The Prince of Codes
    O43 - CFD: 27/01/2013 - 12:17:45 - [0,012] ----D C:\Users\Matthis\AppData\Local\Ares
    O43 - CFD: 02/01/2013 - 13:35:50 - [0] ----D C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anon Proxy Server
    O43 - CFD: 26/04/2013 - 11:22:56 - [0] ----D C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Folder Access
    ~ 231 Dossiers CLSID vides (CLSID Empty Folders)
    ~ Program Folder: 497 Legitimates Filtered in 01mn 39s

    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 - LFC:[MD5.51D50A9A72C18E4629891BF381D123BA] - 12/01/2014 - 19:14:19 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys.bak [28008]
    O44 - LFC:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 12/01/2014 - 19:14:24 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBA.) -- C:\Windows\System32\Drivers\elxstor.sys.bak [530496]
    O44 - LFC:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 12/01/2014 - 19:15:26 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys.bak [77688]
    O44 - LFC:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 12/01/2014 - 19:15:27 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys.bak [14192]
    O44 - LFC:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys.bak [106360]
    O44 - LFC:[MD5.40CF333266E10137F805B8956FE19031] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys.bak [22936]
    O44 - LFC:[MD5.F3817967ED533D08327DC73BC4D5542A] - 12/01/2014 - 19:15:36 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Win.) -- C:\Windows\System32\Drivers\stexstor.sys.bak [24656]
    O44 - LFC:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 12/01/2014 - 19:15:46 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys.bak [54784]
    ~ Files: 327 Legitimates Filtered in 00mn 42s

    ---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
    O45 - LFCP:[MD5.1F96FF6762CB260E1336AAC4B399756E] - 11/01/2014 - 14:11:10 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E3D8FA6E.pf =>PUP.CacaoWeb
    O45 - LFCP:[MD5.3BA74DCDF1D8106C67A81E48D6FB9902] - 17/01/2014 - 18:35:42 ---A- - C:\Windows\Prefetch\LMUTILPS32.EXE-34FC39D7.pf
    O45 - LFCP:[MD5.A43D18E7A99306A4598B48A56C95FDE3] - 17/01/2014 - 18:37:03 ---A- - C:\Windows\Prefetch\DEVICESTAGE.EXE-8F031580.pf
    O45 - LFCP:[MD5.332154FC4C5099597B4CECE45FF8F8F2] - 30/12/2013 - 23:01:31 ---A- - C:\Windows\Prefetch\3B80FDB6-5E4C-4A88-9E0B-933EF-A0774779.pf
    ~ Prefetcher: 87 Legitimates Filtered in 00mn 02s

    ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
    ~ MWPS: 18 Legitimates Filtered in 00mn 00s

    ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
    O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
    ~ MWPE Keys: 4 Legitimates Filtered in 00mn 00s

    ---\\ Liste des pilotes du système (SDL) (O58)
    O58 - SDL:[MD5.C04F7B373881009D7994D9BF55D24AB4] - 21/10/2013 - 20:46:54 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
    O58 - SDL:[MD5.90399625F341AB76BA4B85A5E860EB1F] - 28/12/2013 - 11:48:00 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [207904]
    O58 - SDL:[MD5.51D50A9A72C18E4629891BF381D123BA] - 13/12/2012 - 16:41:10 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys [28008]
    O58 - SDL:[MD5.51D50A9A72C18E4629891BF381D123BA] - 12/01/2014 - 19:14:19 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys.bak [28008]
    O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
    O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 12/01/2014 - 19:14:24 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys.bak [530496]
    O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
    O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 12/01/2014 - 19:14:31 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys.bak [31232]
    O58 - SDL:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 05/07/2006 - 13:48:19 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys [77688]
    O58 - SDL:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 12/01/2014 - 19:15:26 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys.bak [77688]
    O58 - SDL:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 14/06/2006 - 15:58:10 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys [14192]
    O58 - SDL:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 12/01/2014 - 19:15:27 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys.bak [14192]
    O58 - SDL:[MD5.40CF333266E10137F805B8956FE19031] - 10/07/2006 - 17:21:22 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys [22936]
    O58 - SDL:[MD5.40CF333266E10137F805B8956FE19031] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys.bak [22936]
    O58 - SDL:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2007 - 19:12:06 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys [106360]
    O58 - SDL:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys.bak [106360]
    O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
    O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 12/01/2014 - 19:15:36 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys.bak [24656]
    O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 13/12/2012 - 14:50:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
    O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 12/01/2014 - 19:15:46 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys.bak [54784]
    ~ Drivers: 18 Legitimates Filtered in 00mn 07s

    ---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
    O61 - LFC: 15/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists [273221]
    O61 - LFC: 15/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_mmtro.com_0.localstorage [3072]
    O61 - LFC: 15/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_mmtro.com_0.localstorage-journal [3608]
    O61 - LFC: 16/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_ckpdcejmnmflajnfonjbcddfpagnimbc_0.localstorage [106496]
    O61 - LFC: 16/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_ckpdcejmnmflajnfonjbcddfpagnimbc_0.localstorage-journal [16384]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_a.adorika.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_a.adorika.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ad.co-co-co.co_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ad.co-co-co.co_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_fb-zc2.cityville.zynga.com_0.localstorage [19456] =>Toolbar.Zynga
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_fb-zc2.cityville.zynga.com_0.localstorage-journal [14960] =>Toolbar.Zynga
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_www.google.fr_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_www.google.fr_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ads.rainoftraffic.info_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ads.rainoftraffic.info_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ask.fm_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ask.fm_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cdn.rainoftraffic.info_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cdn.rainoftraffic.info_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cjoint.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cjoint.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_dooogyda.blogspot.fr_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_dooogyda.blogspot.fr_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_fr.wikipedia.org_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_fr.wikipedia.org_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ib.adnxs.com_0.localstorage [7168]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ib.adnxs.com_0.localstorage-journal [7736]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ip1.casalemedia.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ip1.casalemedia.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n12.hal9000.redintelligence.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n12.hal9000.redintelligence.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n18.ad.ad-srv.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n18.ad.ad-srv.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n21.hal9000.redintelligence.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n21.hal9000.redintelligence.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n37.hal9000.redintelligence.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n37.hal9000.redintelligence.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n64.hal9000.redintelligence.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n64.hal9000.redintelligence.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n71.ad.ad-srv.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n71.ad.ad-srv.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n77.hal9000.redintelligence.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n77.hal9000.redintelligence.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tagger.jemmgroup.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tagger.jemmgroup.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tags.bkrtx.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tags.bkrtx.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tr.adsplats.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tr.adsplats.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.commentcamarche.net_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.commentcamarche.net_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.reddit.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.reddit.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.superfish.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.superfish.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.youtube.com_0.localstorage [3072]
    O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.youtube.com_0.localstorage-journal [3608]
    O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Origin Bound Certs [33792]
    O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Origin Bound Certs-journal [16384]
    O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Local State [82574]
    O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Bookmarks [7444]
    O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Bookmarks.bak [7444]
    O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Cookies [965632]
    O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Cookies-journal [16384]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\CURRENT [16]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\LOG [151]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\LOG.old [151]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\CURRENT [16]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\LOG [0]
    O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\MANIFEST-000002 [50] =>.Google Inc
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Favicons [3973120]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Favicons-journal [16384]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History [860160]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History Provider Cache [205281]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History-journal [16384]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Last Session [186888]
    O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Last Tabs [87508]
    O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_connexity.net_0.localstorage [3072]
    O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_connexity.net_0.localstorage-journal [3608]
    O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_plus.google.com_0.localstorage [3072]
    O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_plus.google.com_0.localstorage-journal [3608]
    O61 - LFC: 18/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_connexity.net_0.localstorage [3072]
    O61 - LFC: 18/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_connexity.net_0.localstorage-journal [3608]
    O61 - LFC: 18/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_player.ooyala.com_0.localstorage [3072]
    O61 - LFC: 18/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_player.ooyala.com_0.localstorage-journal [3608]
    O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Login Data [28672]
    O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Login Data-journal [8736]
    O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Network Action Predictor [158720]
    O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Network Action Predictor-journal [16384]
    O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences [186998]
    O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002072.ldb [147]
    O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002074.ldb [260915]
    O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002077.ldb [5578]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\CURRENT [16]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\LOG [275]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\LOG.old [277]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\MANIFEST-002076 [210] =>.Google Inc
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Shortcuts [20480]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Shortcuts-journal [16384]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\SyncData.sqlite3 [1687552]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\SyncData.sqlite3-journal [16384]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Top Sites [229376]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Top Sites-journal [16384]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\TransportSecurity [1284]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Visited Links [131072]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data [100352]
    O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data-journal [16384]
    O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\Licence.txt [1046] =>.Nicolas Coolman
    O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\Log.txt [51634] =>.Nicolas Coolman
    O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\TestsZHPDiag.txt [2904] =>.Nicolas Coolman
    O61 - LFC: 18/01/2014 - 18:55:24 ---A- . (...) -- C:\Users\Matthis\Documents\mbam-log-2014-01-18 (13-13-18).txt [36428]
    ~ 6 Fichiers temporaires (Temporary files)
    ~ Files: 155 Legitimates Filtered in 03mn 31s

    ---\\ Liste des outils de désinfection (LATC) (O63)
    O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
    ~ ADS: Scanned in 00mn 00s

    ---\\ Menu de démarrage Internet (SMI) (O68)
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
    ~ Keys: Scanned in 00mn 00s

    ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
    O69 - SBI: SearchScopes [HKCU] C389BDA345A04A15B2A9E4B0B13690A1 - (Google) - https://www.google.com/?gws_rd=ssl
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
    O69 - SBI: SearchScopes [HKCU] {2A1F7F58-A89E-4F1F-B981-E1A99B555B0A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
    O69 - SBI: SearchScopes [HKCU] {3C457C49-0A40-4C86-8778-670F55788E3E} - (Bing) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Goo) - https://www.google.com/?gws_rd=ssl
    ~ Keys: Scanned in 00mn 00s

    ---\\ Enumère les fichiers Crack & Keygen (CKF) (O82)
    C:\Users\Matthis\AppData\Roaming\Participatory Culture Foundation\Miro\Support\icon-cache\extracted\keygen.exe.png
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\language selector\French.reg
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\eauninstall.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe =>Adware.ADON
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Need For Speed Most Wanted.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\safemode_inst.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\shell_inst.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\EasyInfo.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\EReg.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\Need for Speed Most Wanted_code.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\Need for Speed Most Wanted_uninst.exe
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted.rar
    C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\~uTorrentPartFile_7FA73063.dat =>P2P.µTorrent
    ~ Files: Scanned in 00mn 54s

    ---\\ Recherche particulière à la racine du système (SPRF) (O84)
    [MD5.1ECC34B07296A2EA2E8A01D4CF79BD23] [SPRF][22/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\50340359.dat [522]
    [MD5.9F81FEA4D9046DBC6566CF9233388EE6] [SPRF][22/12/2013] (.Setup © - Setup.) -- C:\Users\Matthis\AppData\Local\Temp\77660uninstall.exe [306688]
    [MD5.0AF2FC1A37EFDD0E3F5493B43B97026C] [SPRF][22/12/2013] (.Nexon - Nexon Game Manager Dynamic Link Library.) -- C:\Users\Matthis\AppData\Local\Temp\NGMDll.dll [911256]
    [MD5.16805E65DD427720F9A2C0671DC7D4E2] [SPRF][22/12/2013] (.Nexon - Nexon Game Manager Resource.) -- C:\Users\Matthis\AppData\Local\Temp\NGMResource.dll [434176]
    [MD5.F0A5B44B9B8A23E2F2950B346B5C7718] [SPRF][23/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\Quarantine.exe [360051]
    [MD5.5405413FFF79B8D9C747AA900F60F082] [SPRF][22/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\Sqlite3.dll [599419]
    ~ Files: 10 Legitimates Filtered in 00mn 00s

    ---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
    O87 - FAEL: "TCP Query User{A2C35DC6-D229-4480-96D8-B5DDAA913B56}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
    O87 - FAEL: "UDP Query User{B8CF8ADD-DA7A-4A72-BF64-270674DECE33}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
    O87 - FAEL: "TCP Query User{9EDCB924-FEEA-402E-ABC8-87FD1BDA2FF2}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
    O87 - FAEL: "UDP Query User{1B349074-2357-4148-81A3-6247F31FB4E6}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
    O87 - FAEL: "TCP Query User{CE1CDDBA-BD15-4023-B890-1F79FB7DB6B7}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
    O87 - FAEL: "UDP Query User{A132E401-F53E-4F55-BA78-4EA15BC1EAE2}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
    ~ Firewall: 223 Legitimates Filtered in 00mn 04s

    ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
    [MD5.384D0D94B59B93157E0A2C5A32DB4754] [WIS][03/11/2011] (.esobi Inc. - newsXpresso.) -- C:\Windows\Installer\14f29c.msi [5219328]
    [MD5.79E6443F01B4B1C3B957AA38DDD564FF] [WIS][18/07/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\196b46.msi [45056] =>Adware.Boxore
    ~ WIS: 360 Legitimates Filtered in 01mn 04s

    ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
    SS - | Demand 11/12/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    SS - | Demand 03/01/2012 655624 | (FLEXnet Licensing Service) . (.Acresso Software Inc..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
    SS - | Auto 04/05/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    SS - | Demand 04/05/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    SS - | Demand 13/11/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
    SS - | Demand 08/09/2008 575488 | (ServiceLayer) . (.Nokia..) - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
    SS - | Auto 21/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe

    SR - | Auto 18/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    SR - | Auto 24/05/2011 204288 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
    SR - | Auto 09/01/2007 20539 | (anon_proxy_config) . (.Apache Software Foundation.) - C:\Program Files (x86)\Anon Proxy Server\bin\Apache.exe
    SR - | Auto 07/09/2013 55624 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    SR - | Auto 28/12/2013 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
    SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
    SR - | Auto 01/07/2011 353360 | (DsiWMIService) . (.Dritek System Inc..) - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
    SR - | Auto 02/08/2011 872552 | (ePowerSvc) . (.Acer Incorporated.) - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
    SR - | Auto 30/05/2011 36456 | (GREGService) . (.Acer Incorporated.) - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
    SR - | Demand 02/11/2013 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
    SR - | Auto 10/07/1658 0 | (LckFldService) . (...) - C:\Windows\system32\LckFldService.exe
    SR - | Auto 05/04/2012 255376 | (Live Updater Service) . (.Acer Incorporated.) - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
    SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
    SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
    SR - | Auto 01/06/2010 2804568 | (NOBU) . (.Symantec Corporation.) - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe =>.Symantec Corporation
    SR - | Auto 24/04/2011 256832 | (NTI IScheduleSvc) . (.NTI Corporation.) - C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
    SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
    SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
    SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

    ~ Services: Scanned in 01mn 08s

    ---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
    Run by Matthis at 18/01/2014 18:59:34
    ~ OS 64 not supported by MBR tool

    ~ MBR: 0 Legitimates Filtered in 00mn 00s

    ---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
    Written by ad13, http://ad13.geekstog
    Run by Matthis at 18/01/2014 18:59:36

    ********* Dump file Name *********
    C:\PhysicalDisk0_MBR.bin

    ~ MBR: Scanned in 00mn 02s

    ---\\ Scan Additionnel (O88)
    Database Version : 13024 - (17/01/2014)
    Clés trouvées (Keys found) : 20
    Valeurs trouvées (Values found) : 1
    Dossiers trouvés (Folders found) : 3
    Fichiers trouvés (Files found) : 2

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24] =>Adware.PredictAd
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169
    1. Contributeur sécurité
      Bah tu le poste

      as tu toujours cette extension?
      1. Je l'avais desactiver , je vais la supprimer et on va voir si elle revient ....
    2. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.01.18.02

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16476
      Matthis :: MATTHIS-PC [administrateur]

      Protection: Activé

      18/01/2014 13:13:18
      mbam-log-2014-01-18 (13-13-18).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 516366
      Temps écoulé: 1 heure(s), 59 minute(s), 25 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 17
      HKCR\CLSID\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Zula Games (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{11577C71-9E04-4A42-ACC5-9C7F240BF4FE} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{2D017725-74A0-4513-913D-2939ADF6D0F3} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{2A16BB3D-56EA-472B-A8E8-7BB49ABDB37D} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{D2C54F93-A898-437F-AE89-7BDD918954A5} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{1B0DA3F5-D96D-483D-8BEF-224BA1B67620} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{886634B3-7045-443A-A52B-E83AD1A90391} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{115D21BE-07D8-44B8-871E-EAFE1C1A6F10} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 4
      C:\Program Files (x86)\Zula Games (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\mz (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Invitée\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Invitée\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 98
      C:\ProgramData\ExsttrASavings\HZM_2.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\SaveNewaiAppez\qVZKY3.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files\IB Updater\ExtensionUpdaterService.exe.vir (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\GadgetBox\searchInstaller.exe.vir (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ar.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bg.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ca.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_cs.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_da.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_de.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_el.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en-GB.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es-419.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_et.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fa.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fil.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_gu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_id.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_is.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_it.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_iw.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ja.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_kn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ko.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_lv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ml.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_mr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ms.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_nl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_no.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_or.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-BR.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-PT.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ro.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ru.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ta.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_te.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_th.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_tr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_uk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ur.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_vi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-CN.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-TW.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\SoftwareCrashHandler.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\SoftwareUpdate.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\LollipopInstaller_kreapixel_14650.exe.vir (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\MyBabylonTB.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Users\Matthis\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
      C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Uninstall Information\Ib\97\3867\ib_uninstall.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\ExsttrASavings\HZM_2.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\SaveNewaiAppez\qVZKY3.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Matthis\AppData\Local\Temp\__tmp_1e9ba2b9 (Trojan.SProtector) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Matthis\AppData\Roaming\flushfile_4554714.tmp (Trojan.Ransom.Blocker) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Matthis\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\background.html (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\AddonsFramework.Typelib.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\BackgroundHost.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\BackgroundHost64.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\BackgroundHostPS.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\bg.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\ButtonSite.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\ButtonSite64.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\config.xml (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\content.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon128.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon16.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon18.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon18.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon24.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon24.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon32.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon32.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\icon48.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\jquery-1.9.1.min.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\json2.min.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\ScriptHost.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\uninst.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\uninstall.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\updater.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\updaterWrapper.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\zulagames.rdf (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\mz\background.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\Zula Games\mz\content.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      • 1
      • 2