Des virus !!!

Résolu
Bonjour,

Depuis quelques temps mon ordi présentes quelques soucis :

-Des logiciels malencontreux qui se téléchargent spontanément tous les jours.
-Des pubs à n'en plus finir sur les pages web
-Des lignes de pubs lorsque je fais une simple recherche Google
-La transformation en liens de quelques mots sur un contenu text web
-Et le pire: à chaque clic sur internet, l'ouverture d'une autre page de pub ou autre

Je l'ai emmené à deux reprises chez un informaticien, mais le problème finit toujours par revenir. On m'a même INSTALLÉ l' anti-virus : Kaspersky, mais il ne m'a pas l'air d'être assez efficace.

Enfin bref, en suivant un tuto sur le forum, j'ai pu me débarrasser de winservice 68 par exemple, mais d'autres persistent et continuent de se télécharger spontanément, comme par exemple HD-Quality-3.1V29.01.
J'ai également crée les rapport pjjoint mais je ne comprends pas vraiment ce que je dois en faire.

Help! Merci d'avance.

39 réponses

Résumé de la discussion

Des logiciels potentiellement malveillants s’installent spontanément sur l’ordinateur, des publicités s’affichent en continu et des liens se transforment en raccourcis lors des recherches, avec une persistance malgré des visites chez un informaticien. Les échanges évoquent des outils de nettoyage comme ZHPDiag avec rapports à héberger, puis l’usage d’ADWCleaner et Malwarebytes, et des manipulations manuelles telles que la suppression du répertoire Google de Chrome. En parallèle, plusieurs conseils insistent sur l’exécution en mode administrateur et sur la nécessité de recommencer les scans, afin d’éviter que les malwares ne s’activent lors des analyses. Enfin, la discussion rappelle que l’antivirus installé peut ne pas suffire et qu’il faut vérifier les extensions et les paramètres du navigateur pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. bonjour mayaa13,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur « complet »

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    2
    1. ADW Cleaner
      Malwarebytes

      Un scan et un nettoyage avec ces 2 mastodontes du nettoyage devrait déjà t'éclairer le chemin)
      Si tu n'arrives pas à télécharger depuis ton PC, tu peux si tu as un smartphone, le faire avec. Puis transfères les .exe sur ton PC avec le cordon USB qui reliera les 2 (Smartphone vers PC)
      0
      1. Enfin si tu n'y arrives toujours pas, envois moi un MP, je t'enverrais les programme via le cloud (Google Drive ou Mega)
        0
      2. Tu t'es donc arrêté à la moitié du chemin.
        Ce que tu peux faire c'est recommencer l'opération en mode administrateur, pour que le(s) malware(s) ne s'active(nt) pas.

        Et cette fois ci: ADWCleaner, puis Malwarebytes
        0
    2. Merci de pour la réponse. Mais j'ai déjà effectué le scan + nettoyage avec ADW cleaner, ça m'a juste retirer un logiciel. Et là j'ai l'impression que c'est encore pire, il y a 5 logiciels différents qui se sont télécharger depuis ce matin :(
      0
      1. En suivant un tuto hier j'ai obtenu les infos suivantes. Je ne sais pas vraiment à quoi ça sert, mais dis-moi si ça te va...merci pour ton aide :))

        https://pjjoint.malekal.com/files.php?id=20150208_p14j13q13c15b9

        https://pjjoint.malekal.com/files.php?id=20150208_s14k11z6e9s7

        ------------------------------------------------------------------------------

        # AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 23:36:58
        # Mis à jour le 05/02/2015 par Xplode
        # Base de données : 2015-02-05.2 [Serveur]
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
        # Nom d'utilisateur : Maïmouna - PC-DE-MAÏMOUNA
        # Exécuté depuis : C:\Users\Maïmouna\Downloads\adwcleaner_4.110.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : globalUpdate
        [#] Service Supprimé : globalUpdatem
        [#] Service Supprimé : Software_update
        [#] Service Supprimé : Software_update_m
        Service Supprimé : WindowsMangerProtect
        Service Supprimé : ClaraUpdater
        [#] Service Supprimé : cherimoya

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Browser
        Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
        Dossier Supprimé : C:\ProgramData\WorldWideWebCoupon
        Dossier Supprimé : C:\ProgramData\PicColorData
        Dossier Supprimé : C:\ProgramData\SuperManCoupon
        Dossier Supprimé : C:\ProgramData\5695935078122612434
        Dossier Supprimé : C:\ProgramData\831991ac00002a07
        Dossier Supprimé : C:\ProgramData\b56cf4adaac246968dfa350519c41346
        Dossier Supprimé : C:\Program Files\Bench
        Dossier Supprimé : C:\Program Files\globalUpdate
        Dossier Supprimé : C:\Program Files\Search Extensions
        Dossier Supprimé : C:\Program Files\winservice86
        Dossier Supprimé : C:\Program Files\shopperz
        Dossier Supprimé : C:\Program Files\SmartSaver+ 3
        Dossier Supprimé : C:\Program Files\AppptoU
        Dossier Supprimé : C:\Program Files\FinneeDealSoft
        Dossier Supprimé : C:\Program Files\I - Cinema
        Dossier Supprimé : C:\Program Files\ver9Re-Markable
        Dossier Supprimé : C:\Program Files\Common Files\ClaraUpdater
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\globalUpdate
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\BoBrowser
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\speed browser
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\SmartWeb
        Dossier Supprimé : C:\Users\Maïmouna\AppData\LocalLow\SmartWeb
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Nosibay
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Store
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\webssearches
        Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WTools
        Dossier Supprimé : C:\Users\Maïmouna\Documents\Optimizer Pro
        Fichier Supprimé : C:\Windows\patsearch.bin
        Fichier Supprimé : C:\Windows\system32\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
        Fichier Supprimé : C:\Users\MAMOUN~1\AppData\Local\Temp\Uninstall.exe
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Bubble Dock.boostrap.log
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WindApp.boostrap.log
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Bubble Dock.INSTALLATION.log
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WindApp.INSTALLATION.log
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Selection Tools.INSTALLATION.log
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Mozilla\Firefox\Profiles\0se1eat5.default\user.js
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
        Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

        ***** [ Tâches planifiées ] *****

        Tâche Supprimée : globalUpdateUpdateTaskMachineCore
        Tâche Supprimée : globalUpdateUpdateTaskMachineUA
        Tâche Supprimée : LaunchSignup
        Tâche Supprimée : Re-Markable Update
        Tâche Supprimée : RocketTab Update Task
        Tâche Supprimée : RocketTab
        Tâche Supprimée : SoftwareUpdateTaskMachineCore
        Tâche Supprimée : SoftwareUpdateTaskMachineUA
        Tâche Supprimée : SmartWeb Upgrade Trigger Task
        Tâche Supprimée : Run_Bobby_Browser
        Tâche Supprimée : Selection Tools Update
        Tâche Supprimée : PostPoneInstall
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-1
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-11
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-12
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-2
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-5
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-5_user
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-6
        Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-7
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-1
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-10_user
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-11
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-2
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-5
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-5_user
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-6
        Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-7
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-1-6
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-1-7
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-11
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-12
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-5
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-5_user
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-6
        Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-7
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-1-6
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-1-7
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-11
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-12
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-5
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-5_user
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-6
        Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-7
        Tâche Supprimée : 79ba4aad-b7f5-4dce-bfe7-29f75c7e6f87
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-1
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-10_user
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-2
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-5
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-5_user
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-6
        Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-7
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-1
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-10_user
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-5
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-5_user
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-6
        Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-7
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-1-6
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-1-7
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-11
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-12
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-5
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-5_user
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-6
        Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-7
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-1-6
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-1-7
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-11
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-12
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-5
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-5_user
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-6
        Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-7

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{5081D2D4-1637-404c-B74F-50526718257D}]
        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{D6D82FB7-26A7-B827-07EE-4EB45C77E9D9}]
        Valeur Supprimée : HKCU\Software\MICROSOFT\Windows\CurrentVersion\Run [WindApp]
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
        Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
        Clé Supprimée : HKLM\SOFTWARE\Classes\P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.P9134a37e_51d1_46c7_bd8f_c5099aa0491c_
        Clé Supprimée : HKLM\SOFTWARE\Classes\P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.9
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611131165}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611181106}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611471155}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622132265}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622182206}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622472255}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655135565}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655185506}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655475555}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666136665}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666186606}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666476655}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644134465}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644184406}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644474455}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611131165}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611181106}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611471155}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611131165}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611181106}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611471155}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\INTERNET EXPLORER\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a90c19b7-0c9b-4a93-84c3-1679db74da73}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ab2f57c2-d52c-41f1-85ee-835dac4eae81}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{14ae6ea7-1044-4426-8b9e-1c4c52ebd5c8}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a9739c25-bae9-4567-a6f6-35e0b76e855d}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{246aa329-9275-4559-b191-b09525d6c694}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b4643114-fee2-4218-a424-46696c9ee061}
        Clé Supprimée : HKCU\Software\GlobalUpdate
        Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
        Clé Supprimée : HKCU\Software\Nosibay
        Clé Supprimée : HKCU\Software\Optimizer Pro
        Clé Supprimée : HKCU\Software\RocketTabInstalled
        Clé Supprimée : HKCU\Software\Search Extensions
        Clé Supprimée : HKCU\Software\Store
        Clé Supprimée : HKCU\Software\winservice86-nv
        Clé Supprimée : HKCU\Software\BoBrowser
        Clé Supprimée : HKCU\Software\I - Cinema-nv
        Clé Supprimée : HKCU\Software\WTools
        Clé Supprimée : HKCU\Software\Lasaoren
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
        Clé Supprimée : HKCU\Software\AppDataLow\Software\winservice86
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
        Clé Supprimée : HKCU\Software\AppDataLow\Software\I - Cinema
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartSaver+ 3
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Re-Markable
        Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\SOFTWARE\AdvertisingSupport
        Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
        Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
        Clé Supprimée : HKLM\SOFTWARE\RocketTab
        Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
        Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
        Clé Supprimée : HKLM\SOFTWARE\winservice86-nv
        Clé Supprimée : HKLM\SOFTWARE\winservice86
        Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
        Clé Supprimée : HKLM\SOFTWARE\I - Cinema
        Clé Supprimée : HKLM\SOFTWARE\Clara
        Clé Supprimée : HKLM\SOFTWARE\SmartSaver+ 3
        Clé Supprimée : HKLM\SOFTWARE\PicColor Utility
        Clé Supprimée : HKLM\SOFTWARE\I - Cinema-nv
        Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
        Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winservice86
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartSaver+ 3
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
        Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17496

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

        -\\ Mozilla Firefox v

        -\\ Google Chrome v40.0.2214.93

        *************************

        AdwCleaner[R0].txt - [42191 octets] - [28/01/2015 18:31:53]
        AdwCleaner[R1].txt - [42252 octets] - [28/01/2015 18:36:37]
        AdwCleaner[R2].txt - [1453 octets] - [28/01/2015 19:19:45]
        AdwCleaner[R3].txt - [26601 octets] - [07/02/2015 23:31:34]
        AdwCleaner[S0].txt - [40826 octets] - [28/01/2015 18:43:41]
        AdwCleaner[S1].txt - [1519 octets] - [28/01/2015 19:23:34]
        AdwCleaner[S2].txt - [25251 octets] - [07/02/2015 23:36:58]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [25312 octets] ##########
        0
        1. ok pour le rapport d'ADWC, mais les autres rapports sont ceux de FRST, pas Zhpdiag !

          /!\ à lire :
          de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

          De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

          Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

          Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

          https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

          pour t'entrainer et ne plus ta faire avoir, regarde cette page :
          https://forum.security-x.fr/tutoriels-317/s

          Télécharge et enregistre Zhpcleaner sur ton bureau :

          https://nicolascoolman.eu

          [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
          [*] Accepte le contrat de licence d'utilisation finale (CLUF),
          [*] Clique sur "réparation"
          [*] Clique sur rapport (normalement le rapport s'affiche)
          [*] Enregistre le rapport sur ton bureau
          [*] Héberge son rapport de modification qui se trouve sur le Bureau :

          https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

          , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>

          Note :
          - Cet outil ne nécessite pas d'installation !
          - Le rapport se trouve également dans ce répertoire "%AppData%".

          0
          1. à part Windows defender, je ne vois pas vraiment d'antivirus sur ton rapport !

            mais, n'installe rien pour le moment !

            vire Azureus du démarrage de pc, il se lance même quand tu ne le vois pas !


            * /!\ Avertissement /!\,
            * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


            * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

            Clique sur « importer »

            Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

            * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
            ---------------------------------------------------------

            Script Zhpfix
            [MD5.00000000000000000000000000000000] [APT] [{96AEA7E8-D001-4CB2-B15D-2562588B035A}] (...) -- C:\Users\Maïmouna\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{FF550AA5-883C-43DD-8097-016B8183E2C8}] (...) -- C:\Users\Maïmouna\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
            O42 - Logiciel: SaleItCoupon - (.SaleItCoupon.) [HKLM] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1
            C:\Program Files\Software
            C:\Users\Maïmouna\AppData\Roaming\smileyswelove
            C:\Users\Maïmouna\AppData\Local\Lollipop_06142140
            C:\Users\Maïmouna\AppData\Local\Software
            O68 - StartMenuInternet: <CrossBrowser.4EO5D4WGTCK6YIHAVTCIYCQC74> <CrossBrowser> [HKLM\..\Shell\open\Command] (...) -- C:\Users\Maïmouna\AppData\Local\CrossBrowser\Application\crossbrowser.exe" http://www.mystartsearch.com
            [HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
            [MD5.00000000000000000000000000000000] [APT] [BP8tOSGSruHfckO] (...) -- C:\Users\Maïmouna\AppData\Roaming\hVdDk2h\SBEb8qG.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [IMQV7hwXu6bZEf7] (...) -- C:\Users\Maïmouna\AppData\Roaming\G9DTwPo\jP3bUbf.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [qqDMH4YS3QvtwtR] (...) -- C:\Users\Maïmouna\AppData\Roaming\V62YxS1\ryhsICc.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{52174606-D4F3-4683-8DBC-7C937D630F55}] (...) -- C:\Program Files\InstallShield Installation Information\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}\setup.exe (.not file.) [0]
            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
            EmptyPrefetch
            ShortcutFix
            Emptytemp
            EmptyClsid


            ----------------------------------------------------------
            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - confirme le nettoyage
            - Héberge le rapport ZHPFIX.txt sur
            https://www.cjoint.com/

            puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

            Tuto en bas de cette page :
            https://nicolascoolman.eu

            0
            1. à lire avant de lancer l'installation de MBAM :

              Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

              ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

              https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

              ou :

              https://fr.malwarebytes.com/mwb-download/
              ou :

              https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

              ou ici :
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

              /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

              Dans l'onglet paramètres, choisis la langue souhaitée

              . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminée

              Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

              Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

              puis sur "lancer l'examen"

              . Le scan démarre.

              il va durer un certain temps, donc laisse le faire.
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

              Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

              Clique sur voir le journal détaillé,
              Puis exporter, enregistre son rapport en format .txt sur ton bureau,

              Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

              0
              1. L'examen est en cours...par contre en relisant ton poste je me rends compte que je ne me souviens pas avoir vu " recherche de rootkit"avant de lancer l'examen....mieux vaut-il que je recommence ou je peux laisser continuer?
                0
                1. je te mets ce dont tu as besoin pour avancer,

                  à toi de voir si tu as envie de suivre ce que je t'indique :-)

                  si c'est le début de scan, arrête le et prends l'option,

                  si tu as passé plus de la moitié, laisse tel qu'il est !

                  0
                  1. C'est ok je l'ai relancé ;) Merci.
                    0
                    1. ok, on verra le résultat :-)

                      0
                      1. super,

                        redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

                        0
                        1. Décidément je crois que mon ordi est bon à jeter. J'ai toujours les mêmes soucis :(
                          0
                          1. Mais il y a moins de publicités.

                            Realtek High definition auto driver vient de se retélécharger tout seul.
                            0
                        2. mais non,

                          on va remédier à tout ça :

                          ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
                          http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                          ou ici :
                          https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
                          A lire
                          https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                          Avant d'utiliser ComboFix :

                          ► ferme les fenêtres de tous les programmes en cours.

                          ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
                          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                          /!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

                          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                          - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

                          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


                          - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
                          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
                          ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
                          ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                          0
                          1. Voici le rapport :

                            ComboFix 15-02-08.01 - Maïmouna 08/02/2015 21:04:31.1.2 - x86
                            Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3039.1652 [GMT 1:00]
                            Lancé depuis: c:\users\Ma'mouna\Downloads\ComboFix.exe
                            SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                            .
                            .
                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            c:\program files\Adobe\29785d70-aa4e-49b2-8881-8db35dc205d8.dll
                            c:\program files\Adobe\8937d2f1-9cce-4873-baa7-3ff609828b09.dll
                            c:\program files\Apoint\c7767dd0-82f0-4a31-aafb-ce70e76b1eed.dll
                            c:\program files\HD-Quality-3.1V29.01\36e04e56-8427-4369-a98f-8f2ca155e11e.dll
                            c:\programdata\5695935078122612434
                            c:\programdata\Roaming
                            c:\programdata\SaleItCoupon
                            c:\programdata\SaleItCoupon\SaleItCoupon.exe
                            c:\users\Maïmouna\AppData\Local\dsisetup861251252.exe
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amcljkjikjbkiaenlhkfibhmcapplame_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amcljkjikjbkiaenlhkfibhmcapplame_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cghglbggfogikpminlhbocmmbkppikhf_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cghglbggfogikpminlhbocmmbkppikhf_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_coddplbbeebbpcdjfnbllkbdjgaanhff_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_coddplbbeebbpcdjfnbllkbdjgaanhff_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_efbhlfclaihgohcnkofaifcbgpngnfme_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_efbhlfclaihgohcnkofaifcbgpngnfme_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehjldlodmkdlooagebfnaghgmkfccipn_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehloibeiaffhibffchiobihgcainmcep_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehloibeiaffhibffchiobihgcainmcep_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_idpclaojcopihmplcfnmgfkllldpajen_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_idpclaojcopihmplcfnmgfkllldpajen_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_impaepofmnammebeenafgmllpnjaiime_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_impaepofmnammebeenafgmllpnjaiime_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lmbdmchmkmjamopihbpmnknbkflciolk_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lmbdmchmkmjamopihbpmnknbkflciolk_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpjmhibanjbicehodjphiofpdpllahpm_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpjmhibanjbicehodjphiofpdpllahpm_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nacgopecogaedhhjdfondlcobjofdhap_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nacgopecogaedhhjdfondlcobjofdhap_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage-journal
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
                            c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Preferences
                            .
                            .
                            ((((((((((((((((((((((((((((( Fichiers créés du 2015-01-08 au 2015-02-08 ))))))))))))))))))))))))))))))))))))
                            .
                            .
                            2015-02-08 20:12 . 2015-02-08 20:12 -------- d-----w- c:\users\Default\AppData\Local\temp
                            2015-02-08 16:18 . 2015-02-08 17:03 114904 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
                            2015-02-08 16:18 . 2015-02-08 16:18 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
                            2015-02-08 16:18 . 2015-02-08 16:18 -------- d-----w- c:\programdata\Malwarebytes
                            2015-02-08 16:18 . 2014-11-21 05:14 51928 ----a-w- c:\windows\system32\drivers\mwac.sys
                            2015-02-08 16:18 . 2014-11-21 05:14 75480 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
                            2015-02-08 16:18 . 2014-11-21 05:14 23256 ----a-w- c:\windows\system32\drivers\mbam.sys
                            2015-02-08 15:47 . 2015-02-08 15:47 512 ----a-w- C:\PhysicalDisk0_MBR.bin
                            2015-02-08 15:43 . 2015-02-08 15:47 -------- d-----w- c:\program files\ZHPDiag
                            2015-02-08 14:56 . 2015-02-08 16:09 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZHP
                            2015-02-08 12:41 . 2015-02-08 15:06 -------- d-----w- c:\program files\dEal2deealito
                            2015-02-08 12:41 . 2015-02-08 15:06 -------- d-----w- c:\program files\dowNlooaaddItkeeEEpp
                            2015-02-08 12:40 . 2015-02-08 12:41 -------- d-----w- c:\program files\GNotes Extension
                            2015-02-07 22:53 . 2015-02-07 22:57 -------- d-----w- C:\FRST
                            2015-02-07 22:04 . 2015-02-07 22:04 -------- d-----w- c:\users\Maïmouna\AppData\Local\Apps
                            2015-02-07 17:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\V62YxS1
                            2015-02-07 17:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\G9DTwPo
                            2015-02-07 16:50 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZTfbgKR
                            2015-02-07 16:50 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\pqyVjlD
                            2015-02-07 16:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\3xxuesw
                            2015-02-07 16:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fz7N1uX
                            2015-02-07 16:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\oTWSF4d
                            2015-02-07 16:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\revkEUh
                            2015-02-07 16:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fmXBJIk
                            2015-02-07 16:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fUc58t1
                            2015-02-07 13:56 . 2015-02-08 15:05 -------- d-----w- c:\program files\0e0fac28-4dfd-4fe0-a5dc-451cc0b38d15
                            2015-02-06 14:08 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\Ml9fPfM
                            2015-02-06 14:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZnIhg5Y
                            2015-02-06 13:01 . 2014-12-02 11:01 9054624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A91DF626-70E2-45CB-9ED4-42D3452F08B6}\mpengine.dll
                            2015-02-06 09:25 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\6PBY4Nm
                            2015-02-06 09:25 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\hC8cFSd
                            2015-02-05 09:31 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fNUUxRD
                            2015-02-05 09:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\R996CS5
                            2015-02-05 09:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\s82jyI7
                            2015-02-05 09:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\gHoQcc8
                            2015-02-04 22:02 . 2015-02-08 15:05 -------- d-----w- c:\program files\04cc234c-9d50-4c53-9514-0ff2a37af773
                            2015-02-04 22:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\NU5qfB2
                            2015-02-04 22:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LAKaKbm
                            2015-02-04 20:49 . 2015-02-07 14:46 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
                            2015-02-03 22:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\Z8va4JL
                            2015-02-03 22:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\xTgNLZQ
                            2015-02-03 21:09 . 2015-02-08 15:05 -------- d-----w- c:\program files\51145e8f-b808-46dc-ba1d-6014fed4c8cc
                            2015-02-02 19:11 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\etexGry
                            2015-02-02 19:11 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\mit2SLq
                            2015-02-02 17:33 . 2015-02-08 15:05 -------- d-----w- c:\program files\affdfe28-754d-4ece-82d3-a525e0a49525
                            2015-01-31 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jkL9s2H
                            2015-01-31 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\bcqBInX
                            2015-01-31 00:34 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\WonzlDN
                            2015-01-31 00:34 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\XSWO7BE
                            2015-01-30 23:43 . 2015-01-30 23:45 -------- d-----w- c:\program files\Shorter Google URLs
                            2015-01-30 23:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\yu5xEXn
                            2015-01-30 23:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\klcFlNR
                            2015-01-29 21:08 . 2015-02-08 15:05 -------- d-----w- c:\program files\07f5a262-2e62-42bf-80ea-e7dd54401c30
                            2015-01-29 21:08 . 2015-02-08 15:05 -------- d-----w- c:\program files\3fa776d4-b557-487e-9c39-3f55d4ae40ad
                            2015-01-29 18:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fi6jUBP
                            2015-01-29 18:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LLTxNDR
                            2015-01-29 18:27 . 2015-02-08 15:05 -------- d-----w- c:\program files\8e2e6e7a-e91c-4bc5-b4f3-83a599bce782
                            2015-01-29 18:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\qOqiYTh
                            2015-01-29 18:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\CtkGndS
                            2015-01-29 10:58 . 2015-02-08 15:05 -------- d-----w- c:\program files\772e3399-3d22-4e11-93fc-2efac636e10d
                            2015-01-29 10:58 . 2015-02-08 20:11 -------- d-----w- c:\program files\HD-Quality-3.1V29.01
                            2015-01-29 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\STjaGbg
                            2015-01-29 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\S1U9cMR
                            2015-01-29 09:08 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\qvHOJer
                            2015-01-29 09:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\mg9s88S
                            2015-01-28 18:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LkK0jLp
                            2015-01-28 18:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\xlDcqC4
                            2015-01-28 18:16 . 2015-01-28 18:16 -------- d-----w- c:\windows\Sun
                            2015-01-28 18:15 . 2015-01-28 18:15 -------- d-----w- c:\program files\Common Files\Java
                            2015-01-28 18:15 . 2015-01-28 18:14 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
                            2015-01-28 17:57 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\EJzE6HT
                            2015-01-28 17:57 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\pNS6AkQ
                            2015-01-28 17:34 . 2015-01-28 17:34 17344 ----a-w- c:\windows\system32\drivers\GUBootStartup.sys
                            2015-01-28 17:34 . 2015-01-28 17:34 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\GlarySoft
                            2015-01-28 17:34 . 2015-01-28 17:34 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\DiskDefrag
                            2015-01-28 17:34 . 2015-02-08 20:14 -------- d-----w- c:\program files\Glary Utilities 5
                            2015-01-28 17:31 . 2015-02-07 22:38 -------- d-----w- C:\AdwCleaner
                            2015-01-28 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\lcOtEqg
                            2015-01-28 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\8jIFeCT
                            2015-01-27 21:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\C32HzhG
                            2015-01-27 21:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jwh5BbP
                            2015-01-27 09:20 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\MIJvvkJ
                            2015-01-27 09:20 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\kjKmwUy
                            2015-01-27 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\j4pbxL2
                            2015-01-27 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\RpQwUzA
                            2015-01-26 12:29 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\0sMDKfm
                            2015-01-26 12:29 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\n3bQ966
                            2015-01-26 09:43 . 2015-02-08 15:05 -------- d-----w- c:\program files\1d4300f6-d1f4-42e8-ade6-415e2f547b16
                            2015-01-26 09:41 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\JegpFtB
                            2015-01-26 09:41 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jP3Xik5
                            2015-01-22 21:48 . 2015-02-08 15:05 -------- d-----w- c:\program files\b85a2eed-d376-4a88-a8d3-95279e1e8137
                            2015-01-22 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\vZKDxl7
                            2015-01-22 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\GflWacq
                            2015-01-21 20:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\iQ2wrCw
                            2015-01-21 20:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\wyQsS94
                            2015-01-21 13:09 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\6yNKaaH
                            2015-01-21 13:09 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\F3NsoT2
                            2015-01-20 23:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\cCiXX3d
                            2015-01-20 23:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\kkhKwVl
                            2015-01-20 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\DtkeyPd
                            2015-01-20 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\MVXIYzT
                            2015-01-19 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\T2yyPJU
                            2015-01-19 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\c6ueSEw
                            2015-01-19 09:14 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\BOvFtUo
                            2015-01-19 09:13 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\9IYQ1d6
                            2015-01-16 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ARf8BQW
                            2015-01-16 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\8chtW6F
                            2015-01-16 09:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\H5ZMTDU
                            2015-01-16 09:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ebFhgJ5
                            2015-01-14 17:22 . 2015-01-14 17:30 -------- d-----w- c:\windows\system32\MpEngineStore
                            2015-01-14 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\4lRKEXM
                            2015-01-14 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\OtUBw6t
                            2015-01-14 09:17 . 2014-12-12 05:11 3971512 ----a-w- c:\windows\system32\ntkrnlpa.exe
                            2015-01-14 09:17 . 2014-12-12 05:11 3916728 ----a-w- c:\windows\system32\ntoskrnl.exe
                            2015-01-14 09:17 . 2014-12-19 02:43 164864 ----a-w- c:\windows\system32\profsvc.dll
                            2015-01-14 09:17 . 2014-12-11 17:47 46592 ----a-w- c:\windows\system32\TSWbPrxy.exe
                            2015-01-14 09:17 . 2014-12-06 03:50 242688 ----a-w- c:\windows\system32\nlasvc.dll
                            2015-01-14 09:17 . 2014-12-19 01:34 116224 ----a-w- c:\windows\system32\drivers\mrxdav.sys
                            2015-01-14 09:06 . 2015-02-08 15:05 -------- d-----w- c:\program files\20d59262-3625-45bc-b106-ff97f6778bf6
                            2015-01-13 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\bHLSa1Z
                            2015-01-13 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\TIByKYW
                            2015-01-13 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\4R0RvHp
                            2015-01-13 09:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\g50wkcW
                            2015-01-12 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\oS5WdOF
                            2015-01-12 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\SkN965r
                            .
                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2015-02-08 15:29 . 2008-12-16 11:34 319456 ----a-w- c:\windows\DIFxAPI.dll
                            2015-02-07 14:46 . 2015-02-04 20:49 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
                            2015-02-07 14:46 . 2015-02-04 20:49 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
                            2015-01-28 18:59 . 2014-06-15 13:15 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
                            2015-01-28 18:59 . 2014-06-15 13:15 701616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
                            2015-01-06 03:36 . 2014-06-16 22:03 249488 ------w- c:\windows\system32\MpSigStub.exe
                            2015-01-04 22:38 . 2015-01-04 22:38 570623 ----a-w- c:\windows\system32\webplayer_uninstall.exe
                            2015-01-04 22:37 . 2015-01-04 22:37 801441 ----a-w- c:\windows\unins000.exe
                            2014-12-16 14:12 . 2014-12-16 14:12 82432 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4r.dll
                            2014-12-16 14:12 . 2014-12-16 14:12 82432 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4r.dll
                            2014-12-16 14:12 . 2014-12-16 14:12 44544 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4a.dll
                            2014-12-16 14:12 . 2014-12-16 14:12 44544 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4a.dll
                            2014-12-16 14:12 . 2014-12-16 14:12 1275392 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4.dll
                            2014-12-16 14:12 . 2014-12-16 14:12 1275392 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4.dll
                            2014-12-13 03:33 . 2014-12-18 09:10 115712 ----a-w- c:\windows\system32\ieUnatt.exe
                            2014-12-04 04:38 . 2014-12-10 09:14 337920 ----a-w- c:\windows\system32\generaltel.dll
                            2014-12-04 04:38 . 2014-12-10 09:14 610304 ----a-w- c:\windows\system32\invagent.dll
                            2014-12-04 04:38 . 2014-12-10 09:14 315392 ----a-w- c:\windows\system32\devinv.dll
                            2014-12-04 04:38 . 2014-12-10 09:14 728576 ----a-w- c:\windows\system32\appraiser.dll
                            2014-12-04 04:38 . 2014-12-10 09:14 159744 ----a-w- c:\windows\system32\aepic.dll
                            2014-12-04 04:38 . 2014-12-10 09:14 202752 ----a-w- c:\windows\system32\aepdu.dll
                            2014-12-04 04:34 . 2014-12-10 09:14 873984 ----a-w- c:\windows\system32\aeinv.dll
                            2014-12-02 22:16 . 2014-12-02 22:16 22528 ----a-w- c:\users\Maïmouna\AppData\Local\dsisetup4682012292.exe
                            2014-12-02 22:16 . 2014-12-02 22:16 22528 ----a-w- c:\users\Maïmouna\AppData\Local\dsisetup4682012292.exe
                            2014-12-01 23:28 . 2014-12-10 09:14 1160872 ----a-w- c:\windows\system32\aitstatic.exe
                            2014-11-22 02:20 . 2014-12-10 09:15 2724864 ----a-w- c:\windows\system32\mshtml.tlb
                            2014-11-22 02:20 . 2014-12-10 09:15 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll
                            2014-11-22 02:07 . 2014-12-10 09:15 501248 ----a-w- c:\windows\system32\vbscript.dll
                            2014-11-22 02:07 . 2014-12-10 09:14 62464 ----a-w- c:\windows\system32\iesetup.dll
                            2014-11-22 02:06 . 2014-12-10 09:15 47616 ----a-w- c:\windows\system32\ieetwproxystub.dll
                            2014-11-22 02:05 . 2014-12-10 09:15 64000 ----a-w- c:\windows\system32\MshtmlDac.dll
                            2014-11-22 01:55 . 2014-12-10 09:15 102912 ----a-w- c:\windows\system32\ieetwcollector.exe
                            2014-11-22 01:54 . 2014-12-10 09:15 620032 ----a-w- c:\windows\system32\jscript9diag.dll
                            2014-11-22 01:48 . 2014-12-10 09:15 667648 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
                            2014-11-22 01:40 . 2014-12-10 09:15 60416 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
                            2014-11-22 01:29 . 2014-12-10 09:15 4299264 ----a-w- c:\windows\system32\jscript9.dll
                            2014-11-22 01:22 . 2014-12-10 09:14 2052096 ----a-w- c:\windows\system32\inetcpl.cpl
                            2014-11-22 01:21 . 2014-12-10 09:15 1155072 ----a-w- c:\windows\system32\mshtmlmedia.dll
                            2014-11-22 01:00 . 2014-12-10 09:15 1888256 ----a-w- c:\windows\system32\wininet.dll
                            2014-11-18 13:56 . 2014-11-18 13:56 1202848 ------w- c:\windows\system32\FM20.DLL
                            2014-11-11 02:44 . 2014-12-10 09:15 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
                            2014-11-11 02:44 . 2014-11-19 19:55 186880 ----a-w- c:\windows\system32\pku2u.dll
                            2014-11-11 02:44 . 2014-11-19 19:55 550912 ----a-w- c:\windows\system32\kerberos.dll
                            2014-11-11 01:32 . 2014-12-10 09:15 74752 ----a-w- c:\windows\system32\drivers\tdx.sys
                            .
                            .
                            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4
                            .
                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-04 270336]
                            "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
                            "Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-08-27 22041192]
                            "GUDelayStartup"="c:\program files\Glary Utilities 5\StartupManager.exe" [2015-01-19 37152]
                            .
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "Apoint"="c:\program files\Apoint\Apoint.exe" [2008-09-30 122880]
                            "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
                            "Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
                            "AML"="c:\program files\Sony\VAIO Launcher\AML.exe" [2008-09-09 1097728]
                            "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-12-16 30192]
                            "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-04-03 317280]
                            "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2014-05-26 152392]
                            "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2014-12-17 508800]
                            "RtHDVCpl"="RtHDVCpl.exe" [2008-10-17 6295552]
                            "Skytel"="Skytel.exe" [2008-10-17 1826816]
                            .
                            c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                            Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-10-14 776744]
                            .
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                            "ConsentPromptBehaviorAdmin"= 5 (0x5)
                            "ConsentPromptBehaviorUser"= 3 (0x3)
                            "EnableUIADesktopToggle"= 0 (0x0)
                            .
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
                            2008-11-05 16:32 98304 ------w- c:\windows\System32\VESWinlogon.dll
                            .
                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
                            BootExecute REG_MULTI_SZ autocheck autochk *
                            .
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
                            "MarketingTools"="c:\program files\Sony\Marketing Tools\MarketingTools.exe"
                            .
                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
                            "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                            .
                            R2 6d38add9;SystemHero;c:\windows\system32\rundll32.exe [2009-07-14 44544]
                            R2 RtkAudioService;Realtek Audio Service;c:\windows\RtkAudioService.exe [x]
                            R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
                            R3 Apowersoft_AudioDevice;Apowersoft_AudioDevice;c:\windows\system32\drivers\Apowersoft_AudioDevice.sys [2013-06-02 26032]
                            R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
                            R3 GoogleDesktopManager-092308-165331;Google Desktop Manager 5.8.809.23506;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-12-16 30192]
                            R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-11-22 102912]
                            R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys [2015-02-08 114904]
                            R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Sony\VAIO Media plus\SOHCImp.exe [2008-10-21 103712]
                            R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Sony\VAIO Media plus\SOHDms.exe [2008-10-21 353568]
                            R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Sony\VAIO Media plus\SOHDs.exe [2008-10-21 62752]
                            R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
                            R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
                            R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2008-10-01 369952]
                            R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2008-09-19 83232]
                            R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2014-06-15 1343400]
                            S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-06-14 243128]
                            S1 GUBootStartup;GUBootStartup;c:\windows\System32\drivers\GUBootStartup.sys [2015-01-28 17344]
                            S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128]
                            S2 c2cautoupdatesvc;Skype Click to Call Updater;c:\program files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [2014-07-14 1390176]
                            S2 c2cpnrsvc;Skype Click to Call PNR Service;c:\program files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [2014-07-14 1767520]
                            S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-04 303104]
                            S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
                            S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960]
                            S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-10-17 415584]
                            S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2008-09-11 446464]
                            S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920]
                            S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
                            S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-08-22 9344]
                            S3 yukonw7;Pilote Miniport NDIS6.2 pour contrôleur Ethernet Marvell Yukon;c:\windows\system32\DRIVERS\yk62x86.sys [2009-07-13 311296]
                            .
                            .
                            [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
                            2015-01-28 18:37 1086280 ----a-w- c:\program files\Google\Chrome\Application\40.0.2214.93\Installer\chrmstp.exe
                            .
                            Contenu du dossier 'Tâches planifiées'
                            .
                            2015-02-08 c:\windows\Tasks\GlaryInitialize 5.job
                            - c:\program files\Glary Utilities 5\Initialize.exe [2015-01-19 07:25]
                            .
                            2015-02-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                            - c:\program files\Google\Update\GoogleUpdate.exe [2014-06-28 15:23]
                            .
                            2015-02-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                            - c:\program files\Google\Update\GoogleUpdate.exe [2014-06-28 15:23]
                            .
                            .
                            ------- Examen supplémentaire -------
                            .
                            uStart Page = hxxp://www.google.fr/
                            uDefault_Search_URL = hxxp://www.google.com
                            mStart Page = hxxp://www.google.com
                            IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                            IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                            IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                            IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                            IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                            TCP: DhcpNameServer = 192.168.1.1
                            .
                            .
                            --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                            .
                            [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
                            @Denied: (2) (LocalSystem)
                            "Progid"="BrowserHTM"
                            .
                            [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
                            @Denied: (2) (LocalSystem)
                            "Progid"="BrowserHTM"
                            .
                            [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
                            @Denied: (2) (LocalSystem)
                            "Progid"="BrowserHTM"
                            .
                            [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
                            @Denied: (2) (LocalSystem)
                            "Progid"="BrowserHTM"
                            .
                            [HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
                            @Denied: (2) (LocalSystem)
                            "Progid"="BrowserHTM"
                            .
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
                            @Denied: (A) (Users)
                            @Denied: (A) (Everyone)
                            @Allowed: (B 1 2 3 4 5) (S-1-5-20)
                            "BlindDial"=dword:00000000
                            .
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
                            @Denied: (Full) (Everyone)
                            .
                            --------------------- DLLs chargées dans les processus actifs ---------------------
                            .
                            - - - - - - - > 'Explorer.exe'(5132)
                            c:\windows\system32\btmmhook.dll
                            c:\windows\system32\btncopy.dll
                            .
                            ------------------------ Autres processus actifs ------------------------
                            .
                            c:\windows\system32\WLANExt.exe
                            c:\windows\system32\conhost.exe
                            c:\windows\system32\atieclxx.exe
                            c:\windows\system32\taskhost.exe
                            c:\program files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                            c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
                            c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                            c:\program files\Bonjour\mDNSResponder.exe
                            c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                            c:\program files\Intel\WiFi\bin\EvtEng.exe
                            c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
                            c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
                            c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                            c:\program files\sony\VAIO Event Service\VESMgr.exe
                            c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
                            c:\windows\system32\DllHost.exe
                            c:\windows\system32\DRIVERS\xaudio.exe
                            c:\program files\sony\VAIO Event Service\VESMgrSub.exe
                            c:\windows\system32\DllHost.exe
                            c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
                            c:\windows\System32\WUDFHost.exe
                            c:\windows\system32\conhost.exe
                            c:\program files\Glary Utilities 5\Integrator.exe
                            c:\program files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                            c:\program files\iPod\bin\iPodService.exe
                            c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
                            c:\windows\system32\sppsvc.exe
                            c:\program files\Windows Media Player\wmpnetwk.exe
                            c:\program files\Sony\VAIO Power Management\SPMgr.exe
                            .
                            **************************************************************************
                            .
                            Heure de fin: 2015-02-08 21:18:51 - La machine a redémarré
                            ComboFix-quarantined-files.txt 2015-02-08 20:18
                            .
                            Avant-CF: 117 531 185 152 octets libres
                            Après-CF: 117 220 110 336 octets libres
                            .
                            - - End Of File - - 647059989C56896BD425F51B0E53B60A
                            A36C5E4F47E84449FF07ED3517B43A31
                            0
                            • 1
                            • 2