Une extension Google qui revient
RésoluElle s'appelle : " ExsttrASavings "
Peut-être que c'est un virus ? Aidez moi
Merci d'avance
32 réponses
Un utilisateur constate que l’extension ExsttrASavings se réinstalle après sa suppression sur Google Chrome, signalant une éventuelle infection par adware ou logiciel potentiellement indésirable. Les réponses convergent vers une origine adware et recommandent des outils de nettoyage comme AdwCleaner, afin de scanner et de supprimer les composants PUP et les extensions indésirables. D’autres préconisent Junkware Removal Tool (JRT) et des analyses ZHPDiag, puis une vérification des éléments système et des dossiers suspects afin d’identifier et supprimer les composants résiduels. En cas de persistance, il peut être utile de réinitialiser les paramètres de Chrome et de vérifier les profils d’utilisateur, afin de prévenir le rétablissement des extensions.
-
Contributeur sécuritéTu as toujours cette extension ?
-
-
Bonsoir
Parfois, il faut un mal pour un bien, tu sauvegardes tes mots de passe et tes favoris, et tu emploies les grands moyens, tu désinstalles proprement Google Chrome, et tu le réinstalles.
Si tu vires Google Chrome proprement, cela va virer l'extension.
Regarde si elle ne s'est pas greffée sur d'autres navigateur, tel qu'internet explorer. -
-
-
Contributeur sécurité1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-
-
# DelFix v10.6 - Rapport créé le 14/02/2014 à 22:43:56
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Matthis - MATTHIS-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Matthis\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #289 [Windows Update | 01/16/2014 21:10:02]
Supprimé : RP #290 [Removed Windows Movie Maker 2.6 | 01/18/2014 11:40:45]
Supprimé : RP #291 [Installed Java 7 Update 51 | 01/18/2014 17:45:07]
Supprimé : RP #292 [Windows Update | 01/22/2014 21:04:19]
Supprimé : RP #293 [Windows Update | 01/28/2014 16:26:43]
Supprimé : RP #294 [Windows Update | 02/01/2014 09:46:01]
Supprimé : RP #295 [avast! antivirus system restore point | 02/04/2014 19:35:08]
Supprimé : RP #296 [Windows Update | 02/04/2014 19:47:18]
Supprimé : RP #297 [ZHPFix Restore System Point | 02/10/2014 22:10:24]
Supprimé : RP #298 [Windows Update | 02/11/2014 14:26:38]
Supprimé : RP #299 [Windows Update | 02/14/2014 16:56:58]
Nouveau point de restauration créé !
########## - EOF - ########## -
-
-
Contributeur sécuritéRéinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
-
Contributeur sécuritéPlus de souci?
-
Contributeur sécuritéAttention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\b1wnuyae@ra-.edu] [] SaveNewaiAppez v5.5 (..)
M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.33 (..) =>PUP.CacaoWeb
M2 - MFEP: prefs.js [Matthis - eppx3yr5.default\i7ctz@akstmfdlz.com] [] ExsttrASavings v4.2 (..)
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
[MD5.00000000000000000000000000000000] [APT] [{04542AE9-D906-40E3-B8EC-A9EDE46EABAD}] (...) -- C:\Program Files (x86)\MSNImageText\Uninstal.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{157EF7BD-2522-44B4-A347-1675578422E1}] (...) -- C:\Users\Matthis\Downloads\AdobeAIRInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{353B4735-1A46-43EF-BADE-B900C7802ECC}] (...) -- C:\Users\Matthis\AppData\Roaming\.minecraft\Uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{48A5DB8C-3CA2-4023-9C65-E1A7BA2CF76E}] (...) -- C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe (.not file.) [0] =>Adware.ADON
[MD5.00000000000000000000000000000000] [APT] [{812256B8-AAFD-48A5-A749-49E8F0F33CDC}] (...) -- C:\Users\Matthis\Documents\Telechargement\NetFx64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9EDB8553-3E54-4D2C-AD5B-B0DC2A018636}] (...) -- C:\Users\Matthis\AppData\Local\Temp\Temp1_msnimagetext(www.MsnTrucAstuce.fr).zip\MSNIT110.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CA6A384C-5E77-422F-8885-59FF5349EB9E}] (...) -- C:\Download\Oddworld Abe's Oddysee\AbeWin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E578C348-5F93-46A5-B0C2-80E97EBC8FAB}] (...) -- C:\Program Files (x86)\eMule\Uninstall.exe (.not file.) [0]
[HKCU\Software\cacaoweb] =>PUP.CacaoWeb
[HKLM\Software\Wow6432Node\IncrediMail]
O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\ExsttrASavings
O43 - CFD: 23/08/2013 - 21:45:40 - [5,832] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\SaveNewaiAppez
O43 - CFD: 09/02/2014 - 19:55:13 - [0,465] ----D C:\Users\Matthis\AppData\Roaming\cacaoweb =>PUP.CacaoWeb
O43 - CFD: 01/02/2014 - 18:00:37 - [0] ----D C:\Users\Matthis\AppData\Roaming\Reg
O43 - CFD: 07/12/2013 - 15:07:48 - [0] ----D C:\Users\Matthis\AppData\Roaming\The Prince of Codes
O61 - LFC: 07/02/2014 - 17:41:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf\1.18_0\cacaoweb.js [14761] =>PUP.CacaoWeb
O61 - LFC: 07/02/2014 - 17:42:34 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.crx [15838] =>PUP.CacaoWeb
O61 - LFC: 07/02/2014 - 17:42:34 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe [471552] =>PUP.CacaoWeb
O61 - LFC: 07/02/2014 - 17:44:04 ---A- . (...) -- C:\Users\Matthis\Downloads\cacaoweb.exe [471552] =>PUP.CacaoWeb
C:\Users\Matthis\AppData\Roaming\Participatory Culture Foundation\Miro\Support\icon-cache\extracted\keygen.exe.png
O87 - FAEL: "TCP Query User{8FF008CA-79C5-49BA-AE74-3CED0AE929CC}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{14EF8C8B-7C9D-4598-B61F-F9B49AE4EA3C}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24] =>Adware.PredictAd
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKCU\Software\cacaoweb] =>PUP.CacaoWeb
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:cacaoweb =>PUP.CacaoWeb^
C:\Users\Matthis\AppData\Roaming\Mozilla\Firefox\Profiles\eppx3yr5.default\extensions\cacaoweb@cacaoweb.org =>PUP.CacaoWeb^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Users\Matthis\AppData\Roaming\cacaoweb =>PUP.CacaoWeb^
C:\Users\Matthis\AppData\Roaming\cacaoweb\cacaoweb.exe =>PUP.CacaoWeb^
C:\Windows\Installer\196b46.msi =>Adware.Boxore^
C:\Users\Matthis\Downloads\cacaoweb.exe =>PUP.CacaoWeb
Sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
-
Contributeur sécuritéRefais un zhpdiag
-
Contributeur sécurité
-
Bonsoir
Ainsi que :
Flash Player est intégré à Google Chrome
-google chrome (all users)
-google chrome ( current user )
Je ne sais pas ce que c'est ...
Ouvrir Google Chrome, cliquer sur les 3 petits trais en haut à droite, puis sur à propos de Google Chrome, et là, il va chercher les mises à jour, puis se mettre à jour, et mettre à jour Flash Player intégré dedans. -
-
-
Contributeur sécuritéAvast pas à jour ainsi qu'adobe reader
-
Contributeur sécuritéRefais un zhpdiag
-
Contributeur sécurité* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
-
Contributeur sécuritéLe rapport est trop long pour être poster ici héberges le
-
Contributeur sécurité
-
Contributeur sécuritéCoucou
Héberge le rapport s'il te plaît
-
Contributeur sécuritéHello
N'étant pas très en forme on continue demain
-
L'extension revient toujours ...
-
~ Rapport de ZHPDiag v2014.1.17.19 - Nicolas Coolman (17/01/2014)
~ Lancé par Matthis (18/01/2014 18:48:40)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16476
MFIE: Mozilla Firefox 25.0.1
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
System - Enable Open file C:\Users\Matthis\AppData\Roaming\ZHP\Licence.txt =>.Nicolas Coolman
---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2011
Malwarebytes Anti-Malware version 1.75.0.1300
Windows Defender W7
---\\ Logiciels d'optimisation du système
CCleaner v4.00 =>Piriform Ltd
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader X
Java 7 Update 51
---\\ Informations sur le système
~ Processor: AMD64 Family 20 Model 2 Stepping 0, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 5865 MB (72% free)
System Restore: Activé (Enable)
System drive C: has 159 GB (35%) free of 453 GB
---\\ Mode de connexion au système
~ Computer Name: MATTHIS-PC
~ User Name: Matthis
~ All Users Names: Vas-y clique dessus, Matthis, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Matthis\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Matthis\AppData\Roaming\
~ %Desktop% : C:\Users\Matthis\Desktop\
~ %Favorites% : C:\Users\Matthis\Favorites\
~ %LocalAppData% : C:\Users\Matthis\AppData\Local\
~ %StartMenu% : C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\
---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 159 Go of 453 Go)
D: CD-ROM drive (Not Inserted)
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 49 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.14/07/2011 - 06:30:29.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.9B6678DB9C6A232C5A84D2FDFFF8B0E1] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.26/11/2013 - 08:07:57.) -- C:\Windows\System32\wininet.dll [2334208]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.14/07/2011 - 06:33:59.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 02s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/1038
~ Mes musiques (My Musics) : 1/1373
~ Mes Videos (My Videos) : 1/379
~ Mes Favoris (My Favorites) : 1/12
~ Mes Documents (My Documents) : 2/1239
~ Mon Bureau (My Desktop) : 1/17
~ Menu demarrer (Programs) : 1/33
~ Hidden Files: Scanned in 00mn 14s
---\\ Processus lancés
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.3948]
[MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe [136176] [PID.3016]
[MD5.465680BDE344CE4FF6646626AA3A9125] - (.Google Inc. - Google Crash Handler.) -- C:\Users\Matthis\AppData\Local\Google\Update\1.3.22.3\GoogleCrashHandler.exe [223112] [PID.1484]
[MD5.AFEBF9E0B223FF04709F747C172D3540] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024] [PID.4596]
[MD5.BAF535F843A3E790E04A7613811B55BC] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.4696]
[MD5.D5D8D0D64F410B9F05E2BC00EC92EFC2] - (.CyberLink Corp. - clear.fi Resident Program.) -- C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe [120104] [PID.4748]
[MD5.61B6FB932CF78CAB7A1EF9F118A1A38E] - (.CyberLink - DMREngine.) -- C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe [169352] [PID.4836]
[MD5.376A9B411BF8B77D5BF84B24D0C7DACD] - (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe [863184] [PID.6036]
[MD5.8E5651B04BE775696B32F7F1F5DA8871] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8336896] [PID.3468]
[MD5.D74884939D53612FD84AC82C59CCFE27] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1432]
[MD5.B362181ED3771DC03B4141927C80F801] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65432] [PID.1680]
[MD5.70149A8B2A9B171D07C20D5595282550] - (.Apache Software Foundation - Apache HTTP Server.) -- C:\Program Files (x86)\Anon Proxy Server\bin\Apache.exe [20539] [PID.1724]
[MD5.30E3850F303EAE5C364782EA78579CC9] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624] [PID.1760]
[MD5.65608C44E71D7BA056C9EFCD8A00A7FE] - (.Microsoft Corp. - Bing Desktop updating service.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe [173192] [PID.1820]
[MD5.9DD3A22F804697606C2B7FF9E912FF6B] - (.Dritek System Inc. - Dritek WMI Service.) -- C:\Program Files (x86)\Launch Manager\dsiwmis.exe [353360] [PID.2764]
[MD5.21ACFD2B4BF6C0F4D9080A437E400E88] - (.Dritek System Inc. - Launch Manager utility process.) -- C:\Program Files (x86)\Launch Manager\LMutilps32.exe [418896] [PID.2800]
[MD5.C9B2D1D3F86FD3673EF847DEF73B6F9E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Acer\Registration\GREGsvc.exe [36456] [PID.2828]
[MD5.2479974EEECD109218FA847BE6994624] - (...) -- C:\Windows\SysWOW64\LckFldService.exe [36864] [PID.2856]
[MD5.93B73DED2BC688F140C6AE2FBAD45789] - (.Acer Incorporated - Updater Service.) -- C:\Program Files\Acer\Acer Updater\UpdaterService.exe [255376] [PID.2888]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2984]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.3008]
[MD5.1873214666F6F0A883742DF91FBC48C9] - (.NTI Corporation - Backup Manager Module.) -- C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832] [PID.3068]
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648] [PID.3016]
[MD5.465680BDE344CE4FF6646626AA3A9125] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe [223112] [PID.1484]
~ Processes Running: Scanned in 00mn 03s
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Default\Preferences
~ Google Browser: 1 Legitimates Filtered in 00mn 00s
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\Matthis\AppData\Roaming\Mozilla\Firefox\Profiles\eppx3yr5.default\prefs.js
~ Firefox Browser: 10 Legitimates Filtered in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s
---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 23s
~ Nombre de lignes (Lines number): 15514
---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch [Vas-y clique dessus]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\TaskBar [Vas-y clique dessus]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Program [Vas-y clique dessus]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Vas-y clique dessus]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Vas-y clique dessus]: FolderAccess.lnk . (.Topdownloads Networks - Lock Folder.) -- C:\Program Files (x86)\FolderAccess\FolderAccess.exe
O4 - GS\Desktop [Vas-y clique dessus]: FreeArc.lnk . (...) -- C:\Program Files (x86)\FreeArc\bin\FreeArc.exe (.not file.)
O4 - GS\QuickLaunch [Matthis]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\TaskBar [Matthis]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe
O4 - GS\TaskBar [Matthis]: Lanceur d'applications Google Chrome.lnk - Clé orpheline
O4 - GS\TaskBar [Matthis]: YouTube Song Downloader.lnk . (.Abelssoft - YouTubeSongDownloader.) -- C:\Program Files (x86)\YouTube Song Downloader\YouTubeSongDownloader.exe
O4 - GS\TaskBar [Matthis]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Matthis\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\Program [Matthis]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Matthis]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Global Startup: 69 Legitimates Filtered in 00mn 04s
---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Matthis\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\.DEFAULT\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [IsMyWinLockerReboot] . (.Microsoft Corporation - Installateur Windows®.) -- C:\Windows\System32\msiexec.exe
O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Matthis\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
O4 - HKUS\S-1-5-21-2473906351-2928023636-793008783-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Matthis\AppData\Local\Facebook\Update\FacebookUpdate.exe
~ Application: Scanned in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{0AEF2047-4ED6-46EF-AA55-502D96B0206B}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
~ Domain: Scanned in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: LckFldService (LckFldService) . (...) - C:\Windows\SysWOW64\LckFldService.exe
O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
~ Services: 17 Legitimates Filtered in 00mn 32s
---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [{04542AE9-D906-40E3-B8EC-A9EDE46EABAD}] (...) -- C:\Program Files (x86)\MSNImageText\Uninstal.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{157EF7BD-2522-44B4-A347-1675578422E1}] (...) -- C:\Users\Matthis\Downloads\AdobeAIRInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{353B4735-1A46-43EF-BADE-B900C7802ECC}] (...) -- C:\Users\Matthis\AppData\Roaming\.minecraft\Uninstall.exe (.not file.) [0]
[MD5.BE653F9BE17799D4767357976036B3A4] [APT] [{48A5DB8C-3CA2-4023-9C65-E1A7BA2CF76E}] (...) -- C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe [103137] =>Adware.ADON
[MD5.00000000000000000000000000000000] [APT] [{812256B8-AAFD-48A5-A749-49E8F0F33CDC}] (...) -- C:\Users\Matthis\Documents\Telechargement\NetFx64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9EDB8553-3E54-4D2C-AD5B-B0DC2A018636}] (...) -- C:\Users\Matthis\AppData\Local\Temp\Temp1_msnimagetext(www.MsnTrucAstuce.fr).zip\MSNIT110.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CA6A384C-5E77-422F-8885-59FF5349EB9E}] (...) -- C:\Download\Oddworld Abe's Oddysee\AbeWin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E578C348-5F93-46A5-B0C2-80E97EBC8FAB}] (...) -- C:\Program Files (x86)\eMule\Uninstall.exe (.not file.) [0]
~ Scheduled Task: 39 Legitimates Filtered in 00mn 15s
---\\ Logiciels installés (O42)
O42 - Logiciel: AddictThing - (.Premium.) [HKLM][64Bits] -- AddictThing
O42 - Logiciel: Anon Proxy Server - (...) [HKLM][64Bits] -- Anon Proxy Server
~ Logic: 46 Legitimates Filtered in 00mn 04s
---\\ HKCU & HKLM Software Keys
[HKCU\Software\Ares]
[HKCU\Software\Guilherme]
[HKCU\Software\Xploder]
[HKLM\Software\Wow6432Node\IncrediMail]
~ Key Software: 414 Legitimates Filtered in 00mn 04s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 02/01/2013 - 13:35:40 - [11,012] ----D C:\Program Files (x86)\Anon Proxy Server
O43 - CFD: 26/04/2013 - 11:30:36 - [1,749] ----D C:\Program Files (x86)\FolderAccess
O43 - CFD: 31/12/2013 - 13:29:43 - [0,002] ----D C:\ProgramData\1c93415eed0edc48
O43 - CFD: 31/12/2013 - 13:29:39 - [0,007] ----D C:\ProgramData\daheigacchbbeanjgefpajhcifdgnela
O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\ExsttrASavings
O43 - CFD: 23/08/2013 - 21:45:40 - [5,832] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 18/01/2014 - 15:16:39 - [0,007] ----D C:\ProgramData\SaveNewaiAppez
O43 - CFD: 25/04/2013 - 13:45:10 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 23/11/2013 - 11:18:01 - [1,063] ----D C:\Users\Matthis\AppData\Roaming\0V1L2Z2Z1T1I1L1T
O43 - CFD: 07/12/2013 - 15:07:48 - [0] ----D C:\Users\Matthis\AppData\Roaming\The Prince of Codes
O43 - CFD: 27/01/2013 - 12:17:45 - [0,012] ----D C:\Users\Matthis\AppData\Local\Ares
O43 - CFD: 02/01/2013 - 13:35:50 - [0] ----D C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anon Proxy Server
O43 - CFD: 26/04/2013 - 11:22:56 - [0] ----D C:\Users\Matthis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Folder Access
~ 231 Dossiers CLSID vides (CLSID Empty Folders)
~ Program Folder: 497 Legitimates Filtered in 01mn 39s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.51D50A9A72C18E4629891BF381D123BA] - 12/01/2014 - 19:14:19 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys.bak [28008]
O44 - LFC:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 12/01/2014 - 19:14:24 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBA.) -- C:\Windows\System32\Drivers\elxstor.sys.bak [530496]
O44 - LFC:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 12/01/2014 - 19:15:26 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys.bak [77688]
O44 - LFC:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 12/01/2014 - 19:15:27 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys.bak [14192]
O44 - LFC:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys.bak [106360]
O44 - LFC:[MD5.40CF333266E10137F805B8956FE19031] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys.bak [22936]
O44 - LFC:[MD5.F3817967ED533D08327DC73BC4D5542A] - 12/01/2014 - 19:15:36 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Win.) -- C:\Windows\System32\Drivers\stexstor.sys.bak [24656]
O44 - LFC:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 12/01/2014 - 19:15:46 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys.bak [54784]
~ Files: 327 Legitimates Filtered in 00mn 42s
---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.1F96FF6762CB260E1336AAC4B399756E] - 11/01/2014 - 14:11:10 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E3D8FA6E.pf =>PUP.CacaoWeb
O45 - LFCP:[MD5.3BA74DCDF1D8106C67A81E48D6FB9902] - 17/01/2014 - 18:35:42 ---A- - C:\Windows\Prefetch\LMUTILPS32.EXE-34FC39D7.pf
O45 - LFCP:[MD5.A43D18E7A99306A4598B48A56C95FDE3] - 17/01/2014 - 18:37:03 ---A- - C:\Windows\Prefetch\DEVICESTAGE.EXE-8F031580.pf
O45 - LFCP:[MD5.332154FC4C5099597B4CECE45FF8F8F2] - 30/12/2013 - 23:01:31 ---A- - C:\Windows\Prefetch\3B80FDB6-5E4C-4A88-9E0B-933EF-A0774779.pf
~ Prefetcher: 87 Legitimates Filtered in 00mn 02s
---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 18 Legitimates Filtered in 00mn 00s
---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 4 Legitimates Filtered in 00mn 00s
---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.C04F7B373881009D7994D9BF55D24AB4] - 21/10/2013 - 20:46:54 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
O58 - SDL:[MD5.90399625F341AB76BA4B85A5E860EB1F] - 28/12/2013 - 11:48:00 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [207904]
O58 - SDL:[MD5.51D50A9A72C18E4629891BF381D123BA] - 13/12/2012 - 16:41:10 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys [28008]
O58 - SDL:[MD5.51D50A9A72C18E4629891BF381D123BA] - 12/01/2014 - 19:14:19 ---A- . (.Windows (R) Win 7 DDK provider - Explore Systems Virtual Audio Device.) -- C:\Windows\System32\Drivers\dfx11_1x64.sys.bak [28008]
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 12/01/2014 - 19:14:24 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys.bak [530496]
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 12/01/2014 - 19:14:31 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys.bak [31232]
O58 - SDL:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 05/07/2006 - 13:48:19 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys [77688]
O58 - SDL:[MD5.DDA1B38A59DE5096E2619D4CFDE01F4A] - 12/01/2014 - 19:15:26 ---A- . (.Protection Technology (StarForce) - FrontLine Environment Driver.) -- C:\Windows\System32\Drivers\sfdrv01a.sys.bak [77688]
O58 - SDL:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 14/06/2006 - 15:58:10 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys [14192]
O58 - SDL:[MD5.17F6BD95BF04B924F4C05CE78BEF8AE6] - 12/01/2014 - 19:15:27 ---A- . (.Protection Technology (StarForce) - FrontLine Helper Driver.) -- C:\Windows\System32\Drivers\sfhlp02.sys.bak [14192]
O58 - SDL:[MD5.40CF333266E10137F805B8956FE19031] - 10/07/2006 - 17:21:22 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys [22936]
O58 - SDL:[MD5.40CF333266E10137F805B8956FE19031] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology - StarForce Protection Synchronization Driver.) -- C:\Windows\System32\Drivers\sfsync02.sys.bak [22936]
O58 - SDL:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2007 - 19:12:06 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys [106360]
O58 - SDL:[MD5.4D31B845E4874E1D366EE7B2D8B45AC1] - 12/01/2014 - 19:15:28 ---A- . (.Protection Technology (StarForce) - FrontLine File System Driver.) -- C:\Windows\System32\Drivers\sfvfs02.sys.bak [106360]
O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 12/01/2014 - 19:15:36 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys.bak [24656]
O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 13/12/2012 - 14:50:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 12/01/2014 - 19:15:46 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys.bak [54784]
~ Drivers: 18 Legitimates Filtered in 00mn 07s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 15/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists [273221]
O61 - LFC: 15/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_mmtro.com_0.localstorage [3072]
O61 - LFC: 15/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_mmtro.com_0.localstorage-journal [3608]
O61 - LFC: 16/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_ckpdcejmnmflajnfonjbcddfpagnimbc_0.localstorage [106496]
O61 - LFC: 16/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_ckpdcejmnmflajnfonjbcddfpagnimbc_0.localstorage-journal [16384]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_a.adorika.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_a.adorika.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ad.co-co-co.co_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ad.co-co-co.co_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_fb-zc2.cityville.zynga.com_0.localstorage [19456] =>Toolbar.Zynga
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_fb-zc2.cityville.zynga.com_0.localstorage-journal [14960] =>Toolbar.Zynga
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_www.google.fr_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_www.google.fr_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ads.rainoftraffic.info_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ads.rainoftraffic.info_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ask.fm_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:55 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ask.fm_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cdn.rainoftraffic.info_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cdn.rainoftraffic.info_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cjoint.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_cjoint.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_dooogyda.blogspot.fr_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_dooogyda.blogspot.fr_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_fr.wikipedia.org_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_fr.wikipedia.org_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ib.adnxs.com_0.localstorage [7168]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ib.adnxs.com_0.localstorage-journal [7736]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ip1.casalemedia.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_ip1.casalemedia.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n12.hal9000.redintelligence.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n12.hal9000.redintelligence.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n18.ad.ad-srv.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n18.ad.ad-srv.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n21.hal9000.redintelligence.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n21.hal9000.redintelligence.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:57 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n37.hal9000.redintelligence.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n37.hal9000.redintelligence.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n64.hal9000.redintelligence.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n64.hal9000.redintelligence.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n71.ad.ad-srv.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n71.ad.ad-srv.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n77.hal9000.redintelligence.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_n77.hal9000.redintelligence.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tagger.jemmgroup.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tagger.jemmgroup.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tags.bkrtx.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tags.bkrtx.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tr.adsplats.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:53:59 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_tr.adsplats.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.commentcamarche.net_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.commentcamarche.net_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.reddit.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.reddit.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.superfish.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.superfish.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:54:00 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.youtube.com_0.localstorage [3072]
O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_www.youtube.com_0.localstorage-journal [3608]
O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Origin Bound Certs [33792]
O61 - LFC: 17/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Origin Bound Certs-journal [16384]
O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Local State [82574]
O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Bookmarks [7444]
O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Bookmarks.bak [7444]
O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Cookies [965632]
O61 - LFC: 18/01/2014 - 18:53:50 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Cookies-journal [16384]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\CURRENT [16]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\LOG [151]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension Rules\LOG.old [151]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\CURRENT [16]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\LOG [0]
O61 - LFC: 18/01/2014 - 18:53:51 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Extension State\MANIFEST-000002 [50] =>.Google Inc
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Favicons [3973120]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Favicons-journal [16384]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History [860160]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History Provider Cache [205281]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\History-journal [16384]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Last Session [186888]
O61 - LFC: 18/01/2014 - 18:53:53 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Last Tabs [87508]
O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_connexity.net_0.localstorage [3072]
O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_connexity.net_0.localstorage-journal [3608]
O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_plus.google.com_0.localstorage [3072]
O61 - LFC: 18/01/2014 - 18:53:54 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\https_plus.google.com_0.localstorage-journal [3608]
O61 - LFC: 18/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_connexity.net_0.localstorage [3072]
O61 - LFC: 18/01/2014 - 18:53:56 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_connexity.net_0.localstorage-journal [3608]
O61 - LFC: 18/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_player.ooyala.com_0.localstorage [3072]
O61 - LFC: 18/01/2014 - 18:53:58 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\http_player.ooyala.com_0.localstorage-journal [3608]
O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Login Data [28672]
O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Login Data-journal [8736]
O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Network Action Predictor [158720]
O61 - LFC: 18/01/2014 - 18:54:01 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Network Action Predictor-journal [16384]
O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences [186998]
O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002072.ldb [147]
O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002074.ldb [260915]
O61 - LFC: 18/01/2014 - 18:54:02 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\002077.ldb [5578]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\CURRENT [16]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\LOG [275]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\LOG.old [277]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Session Storage\MANIFEST-002076 [210] =>.Google Inc
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Shortcuts [20480]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Shortcuts-journal [16384]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\SyncData.sqlite3 [1687552]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Sync Data\SyncData.sqlite3-journal [16384]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Top Sites [229376]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Top Sites-journal [16384]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\TransportSecurity [1284]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Visited Links [131072]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data [100352]
O61 - LFC: 18/01/2014 - 18:54:03 ---A- . (...) -- C:\Users\Matthis\AppData\Local\Google\Chrome\User Data\Profile 1\Web Data-journal [16384]
O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\Licence.txt [1046] =>.Nicolas Coolman
O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\Log.txt [51634] =>.Nicolas Coolman
O61 - LFC: 18/01/2014 - 18:54:58 ---A- . (...) -- C:\Users\Matthis\AppData\Roaming\ZHP\TestsZHPDiag.txt [2904] =>.Nicolas Coolman
O61 - LFC: 18/01/2014 - 18:55:24 ---A- . (...) -- C:\Users\Matthis\Documents\mbam-log-2014-01-18 (13-13-18).txt [36428]
~ 6 Fichiers temporaires (Temporary files)
~ Files: 155 Legitimates Filtered in 03mn 31s
---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s
---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Matthis\AppData\Local\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s
---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] C389BDA345A04A15B2A9E4B0B13690A1 - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Mysearchdial) - http://start.mysearchdial.com =>Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {2A1F7F58-A89E-4F1F-B981-E1A99B555B0A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {3C457C49-0A40-4C86-8778-670F55788E3E} - (Bing) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Goo) - https://www.google.com/?gws_rd=ssl
~ Keys: Scanned in 00mn 00s
---\\ Enumère les fichiers Crack & Keygen (CKF) (O82)
C:\Users\Matthis\AppData\Roaming\Participatory Culture Foundation\Miro\Support\icon-cache\extracted\keygen.exe.png
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\language selector\French.reg
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\eauninstall.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\makeDesktopIcon.exe =>Adware.ADON
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Need For Speed Most Wanted.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\safemode_inst.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\shell_inst.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\EasyInfo.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\EReg.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\Need for Speed Most Wanted_code.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted\Need For Speed Most Wanted\Support\Need for Speed Most Wanted_uninst.exe
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Need For Speed Most Wanted.rar
C:\Users\Matthis\Downloads\Need For Speed Most Wanted (MULTI 9-LANGUAGE SELECTOR) (PC) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\~uTorrentPartFile_7FA73063.dat =>P2P.µTorrent
~ Files: Scanned in 00mn 54s
---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.1ECC34B07296A2EA2E8A01D4CF79BD23] [SPRF][22/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\50340359.dat [522]
[MD5.9F81FEA4D9046DBC6566CF9233388EE6] [SPRF][22/12/2013] (.Setup © - Setup.) -- C:\Users\Matthis\AppData\Local\Temp\77660uninstall.exe [306688]
[MD5.0AF2FC1A37EFDD0E3F5493B43B97026C] [SPRF][22/12/2013] (.Nexon - Nexon Game Manager Dynamic Link Library.) -- C:\Users\Matthis\AppData\Local\Temp\NGMDll.dll [911256]
[MD5.16805E65DD427720F9A2C0671DC7D4E2] [SPRF][22/12/2013] (.Nexon - Nexon Game Manager Resource.) -- C:\Users\Matthis\AppData\Local\Temp\NGMResource.dll [434176]
[MD5.F0A5B44B9B8A23E2F2950B346B5C7718] [SPRF][23/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\Quarantine.exe [360051]
[MD5.5405413FFF79B8D9C747AA900F60F082] [SPRF][22/12/2013] (...) -- C:\Users\Matthis\AppData\Local\Temp\Sqlite3.dll [599419]
~ Files: 10 Legitimates Filtered in 00mn 00s
---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "TCP Query User{A2C35DC6-D229-4480-96D8-B5DDAA913B56}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
O87 - FAEL: "UDP Query User{B8CF8ADD-DA7A-4A72-BF64-270674DECE33}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
O87 - FAEL: "TCP Query User{9EDCB924-FEEA-402E-ABC8-87FD1BDA2FF2}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{1B349074-2357-4148-81A3-6247F31FB4E6}C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\matthis\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "TCP Query User{CE1CDDBA-BD15-4023-B890-1F79FB7DB6B7}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
O87 - FAEL: "UDP Query User{A132E401-F53E-4F55-BA78-4EA15BC1EAE2}C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\anon proxy server\htdocs\anon_proxy_server\pserver.exe
~ Firewall: 223 Legitimates Filtered in 00mn 04s
---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.384D0D94B59B93157E0A2C5A32DB4754] [WIS][03/11/2011] (.esobi Inc. - newsXpresso.) -- C:\Windows\Installer\14f29c.msi [5219328]
[MD5.79E6443F01B4B1C3B957AA38DDD564FF] [WIS][18/07/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\196b46.msi [45056] =>Adware.Boxore
~ WIS: 360 Legitimates Filtered in 01mn 04s
---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 11/12/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Demand 03/01/2012 655624 | (FLEXnet Licensing Service) . (.Acresso Software Inc..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
SS - | Auto 04/05/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 04/05/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 13/11/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 08/09/2008 575488 | (ServiceLayer) . (.Nokia..) - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
SS - | Auto 21/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SR - | Auto 18/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 24/05/2011 204288 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 09/01/2007 20539 | (anon_proxy_config) . (.Apache Software Foundation.) - C:\Program Files (x86)\Anon Proxy Server\bin\Apache.exe
SR - | Auto 07/09/2013 55624 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SR - | Auto 28/12/2013 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SR - | Auto 01/07/2011 353360 | (DsiWMIService) . (.Dritek System Inc..) - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
SR - | Auto 02/08/2011 872552 | (ePowerSvc) . (.Acer Incorporated.) - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
SR - | Auto 30/05/2011 36456 | (GREGService) . (.Acer Incorporated.) - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
SR - | Demand 02/11/2013 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Auto 10/07/1658 0 | (LckFldService) . (...) - C:\Windows\system32\LckFldService.exe
SR - | Auto 05/04/2012 255376 | (Live Updater Service) . (.Acer Incorporated.) - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
SR - | Auto 01/06/2010 2804568 | (NOBU) . (.Symantec Corporation.) - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe =>.Symantec Corporation
SR - | Auto 24/04/2011 256832 | (NTI IScheduleSvc) . (.NTI Corporation.) - C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 01mn 08s
---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Run by Matthis at 18/01/2014 18:59:34
~ OS 64 not supported by MBR tool
~ MBR: 0 Legitimates Filtered in 00mn 00s
---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by Matthis at 18/01/2014 18:59:36
********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 02s
---\\ Scan Additionnel (O88)
Database Version : 13024 - (17/01/2014)
Clés trouvées (Keys found) : 20
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 3
Fichiers trouvés (Files found) : 2
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24] =>Adware.PredictAd
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169 -
Contributeur sécuritéBah tu le poste
as tu toujours cette extension?
-
Contributeur sécuritéRefais un zhpdiag
-
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.18.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Matthis :: MATTHIS-PC [administrateur]
Protection: Activé
18/01/2014 13:13:18
mbam-log-2014-01-18 (13-13-18).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 516366
Temps écoulé: 1 heure(s), 59 minute(s), 25 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 17
HKCR\CLSID\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{72ADC79C-2264-E9B4-9F1E-1C54B74998F7} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B32D52F3-EEE5-3B35-0B78-8D4D6E8D7AC2} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Zula Games (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{11577C71-9E04-4A42-ACC5-9C7F240BF4FE} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{2D017725-74A0-4513-913D-2939ADF6D0F3} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{2A16BB3D-56EA-472B-A8E8-7BB49ABDB37D} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D2C54F93-A898-437F-AE89-7BDD918954A5} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{1B0DA3F5-D96D-483D-8BEF-224BA1B67620} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{886634B3-7045-443A-A52B-E83AD1A90391} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{115D21BE-07D8-44B8-871E-EAFE1C1A6F10} (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 4
C:\Program Files (x86)\Zula Games (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\mz (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Invitée\AppData\LocalLow\bbrs_002.tb (PUP.Optional.Blabbers) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Invitée\AppData\LocalLow\bbrs_002.tb\content (PUP.Optional.Blabbers) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 98
C:\ProgramData\ExsttrASavings\HZM_2.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveNewaiAppez\qVZKY3.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\IB Updater\ExtensionUpdaterService.exe.vir (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\GadgetBox\searchInstaller.exe.vir (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ar.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bg.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_bn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ca.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_cs.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_da.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_de.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_el.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en-GB.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_en.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es-419.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_es.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_et.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fa.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fil.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_fr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_gu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_hu.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_id.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_is.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_it.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_iw.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ja.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_kn.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ko.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_lv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ml.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_mr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ms.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_nl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_no.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_or.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-BR.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_pt-PT.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ro.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ru.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sl.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_sv.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ta.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_te.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_th.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_tr.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_uk.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_ur.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_vi.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-CN.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\goopdateres_zh-TW.dll.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\SoftwareCrashHandler.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\1.2.199.0\SoftwareUpdate.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\LollipopInstaller_kreapixel_14650.exe.vir (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\MyBabylonTB.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Matthis\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Uninstall Information\Ib\97\3867\ib_uninstall.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ExsttrASavings\HZM_2.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\SaveNewaiAppez\qVZKY3.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Matthis\AppData\Local\Temp\__tmp_1e9ba2b9 (Trojan.SProtector) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Matthis\AppData\Roaming\flushfile_4554714.tmp (Trojan.Ransom.Blocker) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Matthis\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\background.html (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\AddonsFramework.Typelib.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\BackgroundHost.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\BackgroundHost64.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\BackgroundHostPS.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\bg.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\ButtonSite.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\ButtonSite64.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\config.xml (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\content.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon128.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon16.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon18.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon18.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon24.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon24.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon32.ico (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon32.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\icon48.png (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\jquery-1.9.1.min.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\json2.min.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\ScriptHost.dll (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\uninst.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\uninstall.exe (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\updater.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\updaterWrapper.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\zulagames.rdf (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\mz\background.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Zula Games\mz\content.js (PUP.Optional.Zulagames.A) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Contributeur sécuritéOui tu peux :)
- 1
- 2