Pc espioné

Fermé
Hetch - 11 févr. 2013 à 14:24
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 22 févr. 2013 à 11:16
Bonjour,

Excusez moi de vous déranger j'ai une personne mal vaillante qui a eu accès à mon ordi et depuis tout était lent et elle est au courant de bcp de choses sur moi, j'ai installé malwarebytes dont voici le rapport. Étais je piraté? Merci pour votre aide.

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.11.04

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
LAAFOURA :: HETCH [administrateur]

Protection: Activé

11/02/2013 14:01:23
mbam-log-2013-02-11 (14-01-23).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 297622
Temps écoulé: 8 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 1
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> 588 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\WINDOWS\system32\dmwu.exe (PUP.InstallBrain) -> Suppression au redémarrage.

(fin)


A voir également:

10 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 févr. 2013 à 12:25
Bonjour,

Ne pas faire la manip de skunk411.

Je reviens ce soir, mais en attendant,


Nous allons faire un petit diagnostic de ton PC pour cela :



Utilise ce logiciel de diagnostic :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)

▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau).

▶ Une fois installé, clique sur l'icône ZHP Diag sur ton bureau

▶ Puis une fois ZHP Diag ouvert, clique sur l'icône options avec un tournevis et clique sur tous, puis recliquez sur l'icône options pour le fermer

▶ Ensuite clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Pendant le scan, deux fenêtre risque d'apparaitre une avec mbrcheck et l'autre avec mbr cliquez sur oui à ces deux fenêtre pour que le scan puisse finir

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Puis, clique sur l'icone repésentant une flèche bleu qui permet de se rendre directement sur le site pjjoint de Malekal afin de me joindre le rapport : cliquez sur "Parcourir", sélectionnez le rapport de ZHPDiag et cliquez sur Envoyer le fichier. Patientez pendant l'envoi du fichier, puis copier/coller le lien fourni dans votre prochaine réponse sur le forum.

▶ Ou, si cela ne marche pas, se rendre directement sur le site
3
bonjour, j'ai scanné mon pc avec ZHPDiag et ensuite j'ai copié les lignes douteuses ensuite je les ai collé dans ZHPFix qui les a effacé maintenant ça a l'air plus clair ;) voici le compte rendu actuel :

---\\ Web Browser
MSIE: Internet Explorer v6.0.2900.2180
MFIE: Mozilla Firefox 18.0.2 v18.0.2 (Defaut)
GCIE: Google Chrome v24.0.1312.57

---\\ Windows Product Information
~ Langage: Français
Windows XP Home Edition Service Pack 2 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO

---\\ System Information
~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1022 MB (18% free)
System Restore: Activé (Enable)
System drive C: has 57 GB (76%) free of 75 GB

---\\ Logged in mode
~ Computer Name: HETCH
~ User Name: LAAFOURA
~ All Users Names: SUPPORT_388945a0, LAAFOURA, HelpAssistant, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Documents and Settings\LAAFOURA.HETCH\Application Data\
~ %Desktop% : C:\Documents and Settings\LAAFOURA.HETCH\Bureau\
~ %Favorites% : C:\Documents and Settings\LAAFOURA.HETCH\Favoris\
~ %LocalAppData% : C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 57 Go of 75 Go)
D:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.4C33E5B9A6197B6ED215F6CFBA0A2DAA] - (.Microsoft Corporation - Explorateur Windows.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\Explorer.exe [1036288]
[MD5.58FE94EF42E074F4CAD8BF02E70E6478] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\wininet.dll [660480]
[MD5.D2DE785AEAB0BB8CA4C14A8A199DBE4E] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Winlogon.exe [506368]
[MD5.5AC495F4CB807B2B98AD2AD591E6D92E] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.03/08/2004 - 22:59:44.) -- C:\WINDOWS\system32\Drivers\atapi.sys [95360]
[MD5.CD7D5152DF32B47F4E36F710B35AAE02] - (.Microsoft Corporation - CD-ROM File System Driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.AF9C19B3100FE010496B1A27181FBF72] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [49536]
[MD5.8B121FF880683607AB2AEF0340721718] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Fips.sys [35072]
[MD5.D1EFCBD693B5BA21314D06368C471070] - (.Microsoft Corporation - Pilote de port i8042.) (.04/08/2004 - 00:41:24.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54400]
[MD5.F8AA320C6A0409C0380E5D8A99D76EC6] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [41856]
[MD5.E2168CBC7098FFE963C6F23F472A3593] - (.Microsoft Corporation - IP Network Address Translator.) (.29/09/2004 - 23:28:37.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [134912]
[MD5.64537AA5C003A6AFEEE1DF819062D0D1] - (.Microsoft Corporation - IPSec Driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [74752]
[MD5.5DDC9A1B2EB5A4BF010CE8C019A18C1F] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.19/01/2005 - 05:26:52.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [451584]
[MD5.0C80E410CD2F47134407EE7DD19CC86B] - (.Microsoft Corporation - MBT Transport driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.B78BE402C3F63DD55521F73876951CDD] - (.Microsoft Corporation - NT File System Driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574592]
[MD5.318696359AC7DF48D1E51974EC527DD2] - (.Microsoft Corporation - Pilote de port parallèle.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.98FAEB4A4DCF812BA1C6FCA4AA3E115C] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.A2CAE2C60BC37E0751EF9DDA7CEAF4AD] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.03/08/2004 - 23:01:16.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196864]
[MD5.2CC30B68DD62B73D444A41322CD7FC4C] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.04/08/2004 - 01:39:44.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58496]
[MD5.313B1A0D5DB26DFE1C34A6C13B2CE0A7] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.05/08/2004 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Scan Generic Processes in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/250
~ Mes musiques (My Musics) : 1/9
~ Mes Favoris (My Favorites) : 1/7
~ Mes Documents (My Documents) : 1/898
~ Mon Bureau (My Desktop) : 1/71
~ Menu demarrer (Programs) : 1/28
~ Scan Hidden Files in 00mn 04s



---\\ Processus lancés
[MD5.6E1545D943B06E6177A08657D580D216] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [368640] [PID.980]
[MD5.8FA553E9AE69808D99C164733A0F9590] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [44808] [PID.1884]
[MD5.A5299D04ED225D64CF07A568A3E1BF8C] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184] [PID.1384]
[MD5.C06F1A3FF958A10F828EEE828623E193] - (.Analog Devices, Inc. - SMax4PNP MFC Application.) -- C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [1388544] [PID.1600]
[MD5.230EA041666125B6812FE3FF964B2DF3] - (.Agere Systems - SoftModem Messaging Applet.) -- C:\WINDOWS\AGRSMMSG.exe [88209] [PID.1632]
[MD5.E9BAEAF70DEB530FA496CE1BDE2188F0] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe [159744] [PID.1644]
[MD5.1478BFC8293C2AC2CE22BB148873FD79] - (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064] [PID.1660]
[MD5.76A3A30B58405C2C6D833895253A51A9] - (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe [98304] [PID.1676]
[MD5.C81A184BC726CA2541C75483E40265C2] - (.Hewlett-Packard - Quick Launch Buttons.) -- C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe [290816] [PID.1684]
[MD5.A1EFF7D2F3E6B46514AB7C4F6F99C253] - (.Hewlett-Packard Company - hp Wireless Assistant Module.) -- C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [794624] [PID.1692]
[MD5.E4401CF27225C1D6E664E86195978562] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152544] [PID.1716]
[MD5.083649EF692A066880C9326020915AFE] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe [4297136] [PID.1724]
[MD5.C637FC4638A96165256B28D38DE7B953] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208] [PID.1732]
[MD5.12916E0642E92561C98B18A2A2D01B14] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [252848] [PID.1752]
[MD5.77F91DE9AE1E63D889E0B5D4ADBE6ECF] - (.Pas de propriétaire - VProtect Application.) -- C:\Program Files\AVG Secure Search\vprot.exe [1124016] [PID.1776]
[MD5.DF7AEEC25E5C006EEC61206476F48629] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Ad-Aware Browsing Protection\adawarebp.exe [542104] [PID.1808]
[MD5.FF786A74F62361A71AECDB8F8AC95D6F] - (.Somoto - FilesFrog.com Update Checker.) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe [201808] [PID.1896]
[MD5.077C9D66D5CBB120F96C277E2632DC75] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver for Windows NT/.) -- C:\Program Files\Apoint2K\Apntex.exe [45056] [PID.1964]
[MD5.DB5BEA73EDAF19AC68B2C0FAD0F92B1A] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [390504] [PID.1976]
[MD5.639838B4BD0ED95F308650B910E3EC82] - (...) -- C:\Documents and Settings\All Users.WINDOWS\Application Data\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2550224] [PID.196]
[MD5.BD713579A87D698E1F2158CE10E48130] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe [272248] [PID.272]
[MD5.F95890C80E1AD0BE412C33030B892657] - (.WinZip Computing, S.L. - WinZip Quick Pick.) -- C:\Program Files\WinZip\WZQKPICK32.exe [685936] [PID.1672]
[MD5.CC54FD59486BEF7CE70275FAC2FD9D34] - (.Oracle Corporation - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [170912] [PID.384]
[MD5.3978F082274F723AD5A0A8058C2417DD] - (.Analog Devices, Inc. - SoundMAX service agent component.) -- C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [45056] [PID.600]
[MD5.87C57CBE385E00726A2113614F6C6BD2] - (.Pas de propriétaire - ToolbarU Application.) -- C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe [965296] [PID.528]
[MD5.E8A39D41474BE42FD8830CED32932D6C] - (.Apple Inc. - iPodService Module (32-bit).) -- C:\Program Files\iPod\bin\iPodService.exe [553440] [PID.2780]
[MD5.6745820C1B0783A367F03DA128F5B1E2] - (.Hewlett-Packard Development Company, L.P. - hpqwmi Module.) -- C:\Program Files\HPQ\shared\hpqwmi.exe [98304] [PID.2600]
[MD5.58ED0528F2B1BFB3301BC10E0E707C35] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [917400] [PID.3196]
[MD5.B45F1D52C0A9519028BD95D34FFAB216] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [17304] [PID.3112]
[MD5.BB0E24993D9A20931CD578574C05B49B] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [5671936] [PID.4072]
[MD5.C81B8635DEE0D3EF5F64B3DD643023A5] - (.Microsoft Corporation - Windows User Mode Driver Manager.) -- C:\WINDOWS\system32\wdfmgr.exe [38912] [PID.1032]
[MD5.2FE681D10C5FC343DBBC0610B8DD4D24] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.3660]
~ Scan Processes Running in 00mn 08s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\prefs.js
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\user.js
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\adawaretb.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\avg-secure-search.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll
P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (...) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
P2 - FPN: [HKLM] [@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin] - (.AVG Technologies - npsitesafety.) -- C:\Program Files\Fichiers communs\AVG Secure Search\SiteSafetyInstaller\14.1.7\npsitesafety.dll
P2 - FPN: [HKLM] [@java.com/DTPlugin,version=10.13.2] - (.Oracle Corporation - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\WINDOWS\system32\npDeployJava1.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin,version=10.13.2] - (.Oracle Corporation - Next Generation Java Plug-in 10.13.2 for Mozilla browsers.) -- C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
P2 - FPN: [HKLM] [@mcafee.com/McAfeeMssPlugin] - (.McAfee, Inc. - McAfee MSS+ NPAPI Plugin.) -- C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.1.10329.0.) -- c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=2.0.5] - (.VideoLAN - VLC media player Web Plugin 2.0.2.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.01.) -- C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
~ Scan Firefox Browser in 00mn 01s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.snap.do
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://dts.search-results.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)) -- C:\WINDOWS\system32\shdocvw.dll
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Scan Keys in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 20



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} Clé orpheline
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.10.0\bh\delta.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
~ Scan BHO in 00mn 02s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Vue HP - [HKLM]{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} . (.Hewlett-Packard Company - hp view toolbar.) -- C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: (no name) - [HKLM]{F9639E4A-801B-4843-AEE3-03D9DA199E77} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{95B7759C-8C7F-4BF1-B163-73684A933233} Clé orpheline
O3 - Toolbar: Delta Toolbar - [HKLM]{82E1477C-B154-48D3-9891-33D83C26BCD3} . (.Delta-search.com - Pas de description.) -- C:\Program Files\Delta\delta\1.8.10.0\deltaTlbr.dll
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [SoundMAXPnP] . (.Analog Devices, Inc. - SMax4PNP MFC Application.) -- C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] . (.Analog Devices, Inc. - SoundMAX Control Center.) -- C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
O4 - HKLM\..\Run: [AGRSMMSG] . (.Agere Systems - SoftModem Messaging Applet.) -- C:\WINDOWS\AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] . (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] . (...) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [eabconfg.cpl] . (.Hewlett-Packard - Quick Launch Buttons.) -- C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] . (.Hewlett-Packard Company - hp Wireless Assistant Module.) -- C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [AutoTBar] . (.Hewlett-Packard - autotbar.) -- C:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.exe
O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
O4 - HKLM\..\Run: [vProt] . (.Pas de propriétaire - VProtect Application.) -- C:\Program Files\AVG Secure Search\vprot.exe
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Ad-Aware Browsing Protection\adawarebp.exe
O4 - HKLM\..\Run: [SearchProtection] C:\Documents and Settings\All Users.WINDOWS\Application Data\Search Protection\_run.bat (.not file.)
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SDP] . (.Somoto - FilesFrog.com Update Checker.) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [SDP] . (.Somoto - FilesFrog.com Update Checker.) -- C:\Program Files\FilesFrog Update Checker\update_checker.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Access.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\accicons.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\xlicons.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\outicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\pptico.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Publisher.lnk . (...) -- C:\WINDOWS\Installer\{9119040C-6000-11D3-8CFE-0050048383C9}\pubs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\wordicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\msn6.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
~ Scan Global Startup in 00mn 01s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
~ Scan Winsock in 00mn 00s



---\\ Onglet supplémentaire dans les options avancées d'Internet Explorer (O11)
O11 - Options group: [java_sun] Java (Oracle). (.Oracle Corporation - Java(TM) Deployment Library .) - C:\Program Files\Java\jre7\bin\deploy.dll
O11 - Options group: [java_vm] Java (Oracle). (.Oracle Corporation - Java(TM) Deployment Library .) - C:\Program Files\Java\jre7\bin\deploy.dll
~ Scan IE Plugins in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS2\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS2\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
~ Scan Domain in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
~ Scan Protocole Additionnel in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\WINDOWS\system32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Scan Winlogon in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (...) - C:\Documents and Settings\All Users.WINDOWS\Application Data\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
~ Scan AppInit DLL in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
~ Scan SSODL in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrowserProtect (BrowserProtect) . (...) - C:\Documents and Settings\All Users.WINDOWS\Application Data\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Oracle Corporation - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) . (.Analog Devices, Inc. - SoundMAX service agent component.) - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: (vToolbarUpdater14.1.7) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe
~ Scan Services in 00mn 13s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
~ Scan Desktop Component in 00mn 00s



---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\avast! Emergency Update.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
~ Scan Scheduled Task in 00mn 00s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media Microsoft.) -- C:\WINDOWS\inf\unregmp2.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media 6.4 Player Shim.) -- C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Lecteur Windows Media Microsoft 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media 6.4 Player Shim.) -- C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: DirectAnimation - {283807B5-2C60-11D0-A31D-00AA00B92C03} . (.Microsoft Corporation - DirectX Media -- DirectAnimation.) -- C:\WINDOWS\system32\danim.dll
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (...) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (...) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Améliorations pour la navigation - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\WINDOWS\system32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (...) -- C:\WINDOWS\INF\wmp10.inf
O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
O40 - ASIC: Internet Explorer 6 - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'installation individualisée de Internet Explorer.) -- C:\WINDOWS\system32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\WINDOWS\system32\mscories.dll
O40 - ASIC: Google Chrome - {8A69D345-D564-463c-AFF1-A69D9E530F96} . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\24.0.1312.57\Installer\chrmstp.exe
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Macromedia, Inc. - Macromedia Flash Player 7.0 r19.) -- C:\WINDOWS\system32\macromed\flash\Flash.ocx
O40 - ASIC: Installed Component - S-1-5-21-1417001333-1767777339-725345543-1004 - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS -- Not Hexadécimal CLSID
~ Scan Active Setup in 00mn 01s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgtp) . (.AVG Technologies - Pas de description.) - C:\WINDOWS\system32\drivers\avgtpx86.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: (eabfiltr) . (.Hewlett-Packard Company - QLB PS/2 Keyboard filter driver.) - C:\WINDOWS\system32\drivers\EABFiltr.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
O41 - Driver: (WmiAcpi) . (.Microsoft Corporation - Windows Management Interface for ACPI.) - C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
~ Scan Drivers in 00mn 01s



---\\ Logiciels installés (O42)
O42 - Logiciel: AVG Security Toolbar - (.AVG Technologies.) [HKLM] -- AVG Secure Search
O42 - Logiciel: Ad-Aware Browsing Protection - (.Lavasoft.) [HKLM] -- Ad-Aware Browsing Protection
O42 - Logiciel: Agere Systems AC'97 Modem - (.Pas de propriétaire.) [HKLM] -- Agere Systems Soft Modem
O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {CCE825DB-347A-4004-A186-5F4A6FDD8547}
O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {459699C3-9430-4381-964B-4248D87B49F9}
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {79155F2B-9895-49D7-8612-D92580E0DE5B}
O42 - Logiciel: Broadcom 802.11 Wireless LAN Adapter - (.Pas de propriétaire.) [HKLM] -- Broadcom 802.11b Network Adapter
O42 - Logiciel: BrowserProtect - (.Bit89 Inc.) [HKLM] -- {15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714}
O42 - Logiciel: Delta toolbar - (.Delta.) [HKLM] -- delta
O42 - Logiciel: FilesFrog Update Checker - (.Pas de propriétaire.) [HKLM] -- FilesFrog Update Checker
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: HP Help and Support - (.HPQ.) [HKLM] -- {A93C4E94-1005-489D-BEAA-B873C1AA6CFC}
O42 - Logiciel: HP Image Zone 4.8.5 - (.HP.) [HKLM] -- HP Photo & Imaging
O42 - Logiciel: HP Image Zone Plus 4.8.5 - (.HP.) [HKLM] -- {32498B7B-E1F3-4ad5-A23B-F26414E94BE0}
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}
O42 - Logiciel: HP Wireless Assistant 1.01 B2 - (.Hewlett-Packard Company.) [HKLM] -- {4302B2DD-D958-40E3-BAF3-B07FFE1978CE}
O42 - Logiciel: HPIZplus450 - (.Hewlett-Packard.) [HKLM] -- {0E484A60-A429-49A8-982C-D6475F1E80A9}
O42 - Logiciel: HP_User_Guides_0005 - (.Hewlett-Packard.) [HKLM] -- {29F3E29B-4B0F-4485-9A48-1A48F3F47247}
O42 - Logiciel: InstantShareAlert - (.HP.) [HKLM] -- {069730C2-755A-485B-A205-27A1AAFA836A}
O42 - Logiciel: InterVideo WinDVD - (.InterVideo Inc..) [HKLM] -- {91810AFC-A4F8-4EBA-A5AA-B198BBC81144}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150040}
O42 - Logiciel: Java 7 Update 13 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217013FF}
O42 - Logiciel: Java(TM) 6 Update 38 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216038FF}
O42 - Logiciel: Lecteur Windows Media 10 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O42 - Logiciel: Microsoft Publisher 2002 - (.Microsoft Corporation.) [HKLM] -- {9119040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Mozilla Firefox 18.0.2 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 18.0.2 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] -- MozillaMaintenanceService
O42 - Logiciel: PRGR 2011.2 - (.Euro Business Partner.) [HKLM] -- Le Permis Réussi - Het Geslaagde Rijexamen_is1
O42 - Logiciel: PhotoFiltre - (.Pas de propriétaire.) [HKCU] -- PhotoFiltre
O42 - Logiciel: Quick Launch Buttons 5.10 B5 - (.Hewlett-Packard Company.) [HKLM] -- {CEB326EC-8F40-47B2-BA22-BB092565D66F}
O42 - Logiciel: QuickTime - (.Pas de propriétaire.) [HKLM] -- QuickTime
O42 - Logiciel: REALTEK Gigabit and Fast Ethernet NIC Driver - (.REALTEK Semiconductor Corp..) [HKLM] -- {94FB906A-CF42-4128-A509-D353026A607E}
O42 - Logiciel: Sonic Audio Module - (.Sonic Solutions.) [HKLM] -- {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
O42 - Logiciel: Sonic Copy Module - (.Sonic Solutions.) [HKLM] -- {B12665F4-4E93-4AB4-B7FC-37053B524629}
O42 - Logiciel: Sonic Data Module - (.Sonic Solutions.) [HKLM] -- {075473F5-846A-448B-BCB3-104AA1760205}
O42 - Logiciel: Sonic Express Labeler - (.Sonic Solutions.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
O42 - Logiciel: Sonic MyDVD Plus - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic Update Manager - (.Sonic Solutions.) [HKLM] -- {30465B6C-B53F-49A1-9EBA-A3F187AD502E}
O42 - Logiciel: SoundMAX - (.Analog Devices.) [HKLM] -- {F0A37341-D692-11D4-A984-009027EC0A9C}
O42 - Logiciel: Texas Instruments PCIxx21/x515 drivers. - (.Texas Instruments Inc..) [HKLM] -- InstallShield_{96C0E73B-8813-4F4A-9EA1-D407C27AA1A1}
O42 - Logiciel: VLC media player 2.0.5 - (.VideoLAN.) [HKLM] -- VLC media player
O42 - Logiciel: Webplayer setup version 1.0 - (.Pas de propriétaire.) [HKLM] -- {5DF79A33-75F0-4E50-9D1E-CEF1FCCC2B15}_is1
O42 - Logiciel: WinZip 17.0 - (.WinZip Computing, S.L. .) [HKLM] -- {CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}
O42 - Logiciel: Windows Media Format Runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: avast! Free Antivirus v7.0.1474.0 - (.AVAST Software.) [HKLM] -- avast
O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {B0261E53-B6F1-474A-864B-E7C3CBF468E0}

---\\ HKCU & HKLM Software Keys
[HKCU\Software\5b68ddee06eee40]
[HKCU\Software\AVAST Software]
[HKCU\Software\AVG Secure Search]
[HKCU\Software\Ad-Aware Search Protection]
[HKCU\Software\Adobe]
[HKCU\Software\Alps]
[HKCU\Software\Analog Devices]
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\Ciuvo]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\Delta]
[HKCU\Software\Google]
[HKCU\Software\HPQ]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\IB Updater]
[HKCU\Software\IM]
[HKCU\Software\ImInstaller]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\InterVideo]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Leadertech]
[HKCU\Software\Licenses]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MicroVision]
[HKCU\Software\Mozilla]
[HKCU\Software\Netscape]
[HKCU\Software\Nico Mak Computing]
[HKCU\Software\ODBC]
[HKCU\Software\ORL]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\Softonic]
[HKCU\Software\Somoto]
[HKCU\Software\Sonic]
[HKCU\Software\Sony Corporation]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\WinZip Computing]
[HKCU\Software\Wow6432Node]
[HKCU\Software\adawarebp]
[HKCU\Software\delta LTD]
[HKLM\Software\5b68ddee06eee40]
[HKLM\Software\ALPS]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\AVAST Software]
[HKLM\Software\AVG Security Toolbar]
[HKLM\Software\Adobe]
[HKLM\Software\Agere]
[HKLM\Software\Analog Devices]
[HKLM\Software\Andrea Electronics]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Babylon]
[HKLM\Software\Broadcom]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\DataMngr]
[HKLM\Software\Debug]
[HKLM\Software\Delta]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\GEAR Software]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\HPQ]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\IB Updater]
[HKLM\Software\INTEL]
[HKLM\Software\IncrediMail]
[HKLM\Software\InstallShield]
[HKLM\Software\InstalledOptions]
[HKLM\Software\InterVideo]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\LEAD Technologies, Inc.]
[HKLM\Software\Lake]
[HKLM\Software\LanSetup]
[HKLM\Software\Licenses]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MicroVision]
[HKLM\Software\Microgistix]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Nico Mak Computing]
[HKLM\Software\ODBC]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\REALTEK Semiconductor Corporation]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\Sensaura]
[HKLM\Software\Sonic]
[HKLM\Software\Staccato]
[HKLM\Software\VideoLAN]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Wow6432Node]
[HKLM\Software\babylontoolbar]
[HKLM\Software\lameme]
[HKLM\Software\mcafeeupdater]
[HKLM\Software\mozilla.org]
~ Scan Softwares in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 23/01/2013 - 13:59:28 - [119,594] ----D C:\Program Files\Adobe
O43 - CFD: 22/12/2012 - 22:26:12 - [13,152] ----D C:\Program Files\Analog Devices
O43 - CFD: 22/12/2012 - 22:30:22 - [8,181] ----D C:\Program Files\Apoint2K
O43 - CFD: 23/12/2012 - 00:00:29 - [2,316] ----D C:\Program Files\Apple Software Update
O43 - CFD: 22/12/2012 - 22:31:25 - [15,692] ----D C:\Program Files\ATI Technologies
O43 - CFD: 23/12/2012 - 10:42:55 - [498,638] ----D C:\Program Files\AVAST Software
O43 - CFD: 11/02/2013 - 18:05:50 - [5,512] ----D C:\Program Files\AVG Secure Search
O43 - CFD: 22/12/2012 - 23:59:22 - [0,602] ----D C:\Program Files\Bonjour
O43 - CFD: 24/01/2013 - 15:04:13 - [5,023] ----D C:\Program Files\CCleaner
O43 - CFD: 22/12/2012 - 21:03:21 - [0] ----D C:\Program Files\ComPlus Applications
O43 - CFD: 11/02/2013 - 19:03:42 - [2,392] ----D C:\Program Files\Delta
O43 - CFD: 21/01/2013 - 10:55:23 - [2,550] ----D C:\Program Files\EBP - PRGR
O43 - CFD: 11/02/2013 - 14:46:12 - [0,581] ----D C:\Program Files\Enigma Software Group
O43 - CFD: 11/02/2013 - 18:05:51 - [312,567] ----D C:\Program Files\Fichiers communs
O43 - CFD: 11/02/2013 - 19:02:47 - [0,293] ----D C:\Program Files\File Scout
O43 - CFD: 02/01/2013 - 19:48:09 - [0,252] ----D C:\Program Files\FilesFrog Update Checker
O43 - CFD: 24/01/2013 - 15:03:44 - [332,529] ----D C:\Program Files\Google
O43 - CFD: 24/12/2012 - 01:14:43 - [161,581] ----D C:\Program Files\Hp
O43 - CFD: 22/12/2012 - 23:02:36 - [11,636] ----D C:\Program Files\HPQ
O43 - CFD: 11/02/2013 - 17:28:26 - [0,180] ----D C:\Program Files\IB Updater
O43 - CFD: 22/12/2012 - 23:01:00 - [36,204] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 22/12/2012 - 22:32:54 - [8,092] ----D C:\Program Files\Intel
O43 - CFD: 22/12/2012 - 22:40:20 - [1,426] ----D C:\Program Files\Internet Explorer
O43 - CFD: 22/12/2012 - 22:42:01 - [58,277] ----D C:\Program Files\InterVideo
O43 - CFD: 23/12/2012 - 00:01:22 - [1,770] ----D C:\Program Files\iPod
O43 - CFD: 23/12/2012 - 00:01:52 - [154,495] ----D C:\Program Files\iTunes
O43 - CFD: 11/02/2013 - 17:11:31 - [268,099] ----D C:\Program Files\Java
O43 - CFD: 10/02/2013 - 02:35:55 - [11,330] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 22/12/2012 - 23:04:11 - [2,118] ----D C:\Program Files\Messenger
O43 - CFD: 22/12/2012 - 21:07:22 - [0] ----D C:\Program Files\microsoft frontpage
O43 - CFD: 22/12/2012 - 21:16:56 - [264,881] ----D C:\Program Files\Microsoft Office
O43 - CFD: 09/02/2013 - 14:31:46 - [36,641] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 22/12/2012 - 21:54:26 - [10,822] ----D C:\Program Files\Movie Maker
O43 - CFD: 06/02/2013 - 11:25:21 - [44,658] ----D C:\Program Files\Mozilla Firefox
O43 - CFD: 11/02/2013 - 13:25:03 - [0,212] ----D C:\Program Files\Mozilla Maintenance Service
O43 - CFD: 22/12/2012 - 21:02:44 - [31,371] ----D C:\Program Files\MSN
O43 - CFD: 22/12/2012 - 21:02:29 - [8,341] ----D C:\Program Files\MSN Gaming Zone
O43 - CFD: 22/12/2012 - 21:54:11 - [3,133] ----D C:\Program Files\NetMeeting
O43 - CFD: 22/12/2012 - 21:52:40 - [0,002] ----D C:\Program Files\Online Services
O43 - CFD: 12/02/2013 - 10:00:26 - [0] ----D C:\Program Files\Optimizer Pro
O43 - CFD: 22/12/2012 - 21:54:08 - [4,173] ----D C:\Program Files\Outlook Express
O43 - CFD: 14/01/2013 - 12:55:13 - [3,526] ----D C:\Program Files\PhotoFiltre
O43 - CFD: 22/12/2012 - 22:50:15 - [2,470] ----D C:\Program Files\QuickTime
O43 - CFD: 22/12/2012 - 21:02:44 - [0,003] ----D C:\Program Files\Services en ligne
O43 - CFD: 22/12/2012 - 22:53:48 - [282,051] ----D C:\Program Files\Sonic
O43 - CFD: 22/12/2012 - 21:05:10 - [0] --H-D C:\Program Files\Uninstall Information
O43 - CFD: 02/01/2013 - 19:48:35 - [94,419] ----D C:\Program Files\VideoLAN
O43 - CFD: 22/12/2012 - 22:58:29 - [7,658] ----D C:\Program Files\Windows Media Player
O43 - CFD: 22/12/2012 - 21:51:53 - [3,755] ----D C:\Program Files\Windows NT
O43 - CFD: 22/12/2012 - 21:02:44 - [0] --H-D C:\Program Files\WindowsUpdate
O43 - CFD: 11/02/2013 - 18:07:16 - [144,178] ----D C:\Program Files\WinZip
O43 - CFD: 22/12/2012 - 21:07:22 - [0] ----D C:\Program Files\xerox
O43 - CFD: 14/02/2013 - 11:04:24 - [11,462] ----D C:\Program Files\ZHPDiag
O43 - CFD: 11/02/2013 - 16:44:10 - [4,757] ----D C:\Program Files\ZHPFix
O43 - CFD: 23/01/2013 - 13:59:59 - [6,279] ----D C:\Program Files\Fichiers communs\Adobe
O43 - CFD: 23/12/2012 - 00:01:20 - [112,419] ----D C:\Program Files\Fichiers communs\Apple
O43 - CFD: 11/02/2013 - 18:06:00 - [4,954] ----D C:\Program Files\Fichiers communs\AVG Secure Search
O43 - CFD: 22/12/2012 - 21:10:17 - [0,082] ----D C:\Program Files\Fichiers communs\Designer
O43 - CFD: 22/12/2012 - 23:14:05 - [3,743] ----D C:\Program Files\Fichiers communs\HP
O43 - CFD: 22/12/2012 - 22:54:59 - [11,977] ----D C:\Program Files\Fichiers communs\InstallShield
O43 - CFD: 23/01/2013 - 13:35:31 - [29,329] ----D C:\Program Files\Fichiers communs\Java
O43 - CFD: 23/12/2012 - 10:44:20 - [64,575] ----D C:\Program Files\Fichiers communs\Microsoft Shared
O43 - CFD: 22/12/2012 - 21:04:07 - [0,271] ----D C:\Program Files\Fichiers communs\MSSoap
O43 - CFD: 23/11/2012 - 01:44:28 - [0] ----D C:\Program Files\Fichiers communs\ODBC
O43 - CFD: 22/12/2012 - 21:04:16 - [0,008] ----D C:\Program Files\Fichiers communs\Services
O43 - CFD: 22/12/2012 - 22:52:56 - [14,510] ----D C:\Program Files\Fichiers communs\Sonic Shared
O43 - CFD: 23/11/2012 - 01:44:24 - [3,612] ----D C:\Program Files\Fichiers communs\SpeechEngines
O43 - CFD: 22/12/2012 - 22:53:12 - [0,453] ----D C:\Program Files\Fichiers communs\SureThing Shared
O43 - CFD: 22/12/2012 - 21:54:07 - [18,254] ----D C:\Program Files\Fichiers communs\System
O43 - CFD: 22/12/2012 - 22:53:51 - [0,339] ----D C:\Program Files\Fichiers communs\TiVo Shared
O43 - CFD: 11/02/2013 - 14:45:28 - [41,729] ----D C:\Program Files\Fichiers communs\Wise Installation Wizard
O43 - CFD: 12/02/2013 - 09:58:45 - [269,455] R-H-D C:\Documents and Settings\All Users.WINDOWS\Application Data
O43 - CFD: 12/02/2013 - 09:59:38 - [0,011] ----D C:\Documents and Settings\All Users.WINDOWS\Bureau
O43 - CFD: 22/12/2012 - 23:42:36 - [25,785] R---D C:\Documents and Settings\All Users.WINDOWS\Documents
O43 - CFD: 22/12/2012 - 22:57:21 - [0,101] -SH-D C:\Documents and Settings\All Users.WINDOWS\DRM
O43 - CFD: 22/12/2012 - 22:40:35 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Favoris
O43 - CFD: 11/02/2013 - 18:07:26 - [0,159] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer
O43 - CFD: 22/12/2012 - 22:40:35 - [0] --H-D C:\Documents and Settings\All Users.WINDOWS\Modèles
O43 - CFD: 12/02/2013 - 09:51:48 - [0,002] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Ad-Aware Antivirus
O43 - CFD: 23/01/2013 - 14:06:19 - [5,157] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Adobe
O43 - CFD: 11/01/2013 - 17:23:17 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\AdobeUM
O43 - CFD: 23/12/2012 - 00:03:36 - [0,260] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Apple Computer
O43 - CFD: 11/02/2013 - 18:06:03 - [0,022] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\AVG Secure Search
O43 - CFD: 11/02/2013 - 19:03:00 - [0,008] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Babylon
O43 - CFD: 12/02/2013 - 09:52:56 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\blekko
O43 - CFD: 12/02/2013 - 09:58:51 - [0,017] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Delta
O43 - CFD: 23/01/2013 - 09:30:06 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\HpUpdate
O43 - CFD: 14/01/2013 - 12:52:18 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Identities
O43 - CFD: 03/01/2013 - 10:55:48 - [0,005] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\InterVideo
O43 - CFD: 12/02/2013 - 09:54:03 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\LavasoftStatistics
O43 - CFD: 14/01/2013 - 13:05:30 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Leadertech
O43 - CFD: 22/12/2012 - 23:53:18 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Macromedia
O43 - CFD: 11/02/2013 - 13:55:33 - [1,051] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Malwarebytes
O43 - CFD: 23/01/2013 - 14:06:19 - [1,734] -S--D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Microsoft
O43 - CFD: 22/12/2012 - 23:33:43 - [15,417] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla
O43 - CFD: 12/02/2013 - 09:59:38 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\PerformerSoft
O43 - CFD: 14/01/2013 - 13:01:09 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\PhotoFiltre
O43 - CFD: 14/01/2013 - 13:06:51 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Sonic
O43 - CFD: 22/12/2012 - 23:08:50 - [1,151] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Sun
O43 - CFD: 14/02/2013 - 09:43:36 - [0,078] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\vlc
O43 - CFD: 12/02/2013 - 09:53:20 - [1,498] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\adawarebp
O43 - CFD: 23/01/2013 - 14:06:19 - [17,123] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Adobe
O43 - CFD: 23/12/2012 - 00:00:32 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Apple
O43 - CFD: 22/12/2012 - 22:50:17 - [3,170] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Apple Computer
O43 - CFD: 22/12/2012 - 23:05:58 - [0,006] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\ApplicationHistory
O43 - CFD: 11/02/2013 - 18:06:36 - [1,157] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\AVG Secure Search
O43 - CFD: 12/02/2013 - 09:53:55 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Downloaded Installations
O43 - CFD: 24/01/2013 - 15:01:06 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Google
O43 - CFD: 30/12/2012 - 15:36:04 - [0,216] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Identities
O43 - CFD: 13/02/2013 - 20:20:17 - [36,382] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft
O43 - CFD: 13/02/2013 - 20:22:12 - [0,018] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\MicroVision Applications
O43 - CFD: 22/12/2012 - 23:33:37 - [6,159] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Mozilla
O43 - CFD: 29/01/2013 - 01:35:07 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Sun
O43 - CFD: 11/02/2013 - 18:07:43 - [0,184] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\WinZip
O43 - CFD: 11/02/2013 - 18:49:13 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\WMTools Downloaded Files
O43 - CFD: 22/12/2012 - 22:55:24 - [11,148] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150040}
O43 - CFD: 22/12/2012 - 22:11:04 - [0,014] R---D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\Accessoires
O43 - CFD: 11/02/2013 - 19:04:08 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\BrowserProtect
O43 - CFD: 22/12/2012 - 22:52:07 - [0,000] R---D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\Démarrage
O43 - CFD: 02/01/2013 - 19:48:09 - [0,002] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\FilesFrog Update Checker
O43 - CFD: 14/01/2013 - 12:55:14 - [0,003] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\PhotoFiltre
~ Scan Program Folder in 00mn 34s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.FE7BADBBF913184CAA178549B1C96036] - 14/02/2013 - 09:37:22 ----- . (...) -- C:\WINDOWS\WindowsUpdate.log [450310]
O44 - LFC:[MD5.81821E1A9AC98945B546DC38FA92E835] - 14/02/2013 - 05:58:00 ----- . (...) -- C:\WINDOWS\SchedLgU.Txt [32466]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 13/02/2013 - 20:17:17 -S-A- . (...) -- C:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.FBC9D71D75773CC784BC907E0EAC8797] - 12/02/2013 - 20:25:42 ---A- . (...) -- C:\WINDOWS\system32\wpa.dbl [13688]
O44 - LFC:[MD5.7D7A100919F0416FAC602F5345005058] - 12/02/2013 - 09:53:44 ---A- . (.GFI Software - Boot Delete Utility.) -- C:\WINDOWS\system32\sbbd.exe [44424]
O44 - LFC:[MD5.483924F92E55A5F9423201EC635E2CED] - 12/02/2013 - 09:53:44 ---A- . (.GFI Software - GFI Boot Time Operations Driver.) -- C:\WINDOWS\system32\Drivers\gfibto.sys [13560]
O44 - LFC:[MD5.5A72817181F065C82B252E5663B73F40] - 11/02/2013 - 19:02:48 ---A- . (.PerformerSoft LLC - PC Performer.) -- C:\WINDOWS\system32\roboot.exe [18096]
O44 - LFC:[MD5.F3D2D8D48E3B0CA83D70A420240E509B] - 11/02/2013 - 18:05:23 ---A- . (.AVG Technologies - Pas de description.) -- C:\WINDOWS\system32\Drivers\avgtpx86.sys [33112]
O44 - LFC:[MD5.E828134279A6BB5EF3032F9B88D335F9] - 11/02/2013 - 17:12:01 ---A- . (.Oracle Corporation - Pas de description.) -- C:\WINDOWS\system32\WindowsAccessBridge.dll [94112]
O44 - LFC:[MD5.75BDB218871A46670A9F2D84DC4F14CD] - 11/02/2013 - 17:11:52 ---A- . (.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 14/02/2013 à 17:37
Bonjour,


Hetch qui t'a demandé d'analyser toi même le rapport et de supprimer des lignes donc tu ne connais même pas l'origine. A quoi je sert si tu fait tout à ma place, a quoi sert ton sujet alors?


De plus il faut que le rapport ZHP diag soit hébergé comme demandé car il ne passe pas sur CCM.

De plus j'ai demandé à ce que toutes les options soit coché dans ZHP diag or là ce n'est pas le cas : Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89

il faut le refaire? merci.
0
désolé j'ai juste essayé de m'en sortir ... ok je fais ça tout de suite Merci
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130215_k15v9d14h11y10
0
Voilà mon fichier Merci encore pour tout
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 févr. 2013 à 19:02
Bonsoir


Alors tu es vraiment beaucoup infecté :


Poste moi le rapport aussi de ZHP fix de suppression pour savoir ce que tu as suprrimé


Tu es sous xp sp2 pourquoi n'as tu pas migré vers le sp3, un xp non à jour créer une faille de sécurité. Tu as aussi java, windows média player, Internet explorer qui sont pas à jour.


Supprimer le plugin : Lavasoft AB - Ad-Aware SearchPlugin et aussi supprimer McAfee%Security Scan


il ne servent à rien.


Ensuite tu es infecté par :

Infection LOP
Infection BT
Infection PUP
Infection PUP

+ une ligne plus que bizarre dans le rapport



1ère chose à faire :

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

▶ Lance le, clique sur [Recherche] puis patiente le temps du scan.

▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

0
Merci pour tout tu es formidable :) j'espère que je vais m'en sortir un gros bisou


# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 12:22:34
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : LAAFOURA - HETCH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\LAAFOURA.HETCH\Mes documents\Téléchargements\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : BrowserProtect

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users.WINDOWS\Application Data\IBUpdaterService
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Delta
Dossier Supprimé : C:\Program Files\file scout
Dossier Supprimé : C:\Program Files\FilesFrog Update Checker
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\WINDOWS\system32\WNLT
Fichier Supprimé : C:\Program Files\Fichiers communs\plugin.crx
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\WINDOWS\system32\ImhxxpComm.dll
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Supprimé au redémarrage : C:\Documents and Settings\All Users.WINDOWS\Application Data\BrowserProtect
Supprimé au redémarrage : C:\Program Files\Fichiers communs\AVG Secure Search

***** [Registre] *****

Clé Supprimée : HKCU\Software\5b68ddee06eee40
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\IB Updater
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKLM\SOFTWARE\5b68ddee06eee40
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5DF79A33-75F0-4E50-9D1E-CEF1FCCC2B15}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5DF79A33-75F0-4E50-9D1E-CEF1FCCC2B15}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKU\S-1-5-21-1417001333-1767777339-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\docume~1\alluse~1.win\applic~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.2180

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=3328c75b-2872-4e20-bc1c-973375e64458&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=3328c75b-2872-4e20-bc1c-973375e64458&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=3328c75b-2872-4e20-bc1c-973375e64458&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=Llyx&dpid=Llyx&co=BE&userid=3328c75b-2872-4e20-bc1c-973375e64458&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=484&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=0603208075204739&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.2 (fr)

*************************

AdwCleaner[R1].txt - [11536 octets] - [16/02/2013 12:22:06]
AdwCleaner[S1].txt - [11468 octets] - [16/02/2013 12:22:34]

########## EOF - C:\AdwCleaner[S1].txt - [11529 octets] ##########
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
19 févr. 2013 à 11:05
Bonjour,


Pourquoi me poste tu le rapport de suppression de AdwCleaner alors que je n'ai demandé que l'option suppression?

j'attends aussi le rapport ZHP fix?




Maintenant que l'option suppression est faite sur AdwCleaner



La suite :


Parfais il reste encore des infections, nous allons essayer de les supprimé avec ceci :



▶ Télécharge et installe Malwarebytes' Anti-Malware

▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée

▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"

▶ A la fin de l'analyse, clique sur Afficher les résultats

▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection

▶ Enregistre le rapport

▶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes

▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Merci encore pimprenelle27 :)

pour le rapport de ZHP Fix il n'y en a pas car je ne l'avais pas fait... ouf ;)

Aussi j'ai installé le dernière version d'avira free antivirus à la place d'avast et celui ci à bloqué des essais d'installation de programme que je n'avais pas demandé et à supprimé des virus ...

J'ai mis à jour tout ce que tu m'as dit et je te prie de trouver le rapport souhaité ci dessous.

A bientôt

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.20.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LAAFOURA :: HETCH [administrateur]

Protection: Désactivé

20/02/2013 09:20:06
mbam-log-2013-02-20 (09-20-06).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 340644
Temps écoulé: 2 heure(s), 7 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\System Volume Information\_restore{8C5651EF-56F3-4ECE-BD91-70849CC94751}\RP88\A0008232.exe (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\webplayer setup.DIR\LollipopInstaller_kreapixel_14650.exe (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
20 févr. 2013 à 23:07
Bonsoir,

tu peux me refaire un dernier zhp diag merci.
0
Et voilà stp Merci

Rapport de ZHPDiag v1.3.5.49 par Nicolas Coolman, Update du 10/02/2013
Run by LAAFOURA at 21/02/2013 11:50:48
State : Nouvelle version disponible
UAC : Not Found


---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox 19.0 v19.0 (Defaut)
GCIE: Google Chrome v24.0.1312.57

---\\ Windows Product Information
~ Langage: Français
Windows XP Home Edition Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO

---\\ System Information
~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1022 MB (47% free)
System Restore: Activé (Enable)
System drive C: has 56 GB (74%) free of 75 GB

---\\ Logged in mode
~ Computer Name: HETCH
~ User Name: LAAFOURA
~ All Users Names: SUPPORT_388945a0, LAAFOURA, HelpAssistant, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Documents and Settings\LAAFOURA.HETCH\Application Data\
~ %Desktop% : C:\Documents and Settings\LAAFOURA.HETCH\Bureau\
~ %Favorites% : C:\Documents and Settings\LAAFOURA.HETCH\Favoris\
~ %LocalAppData% : C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 56 Go of 75 Go)
D:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 - 19:34:04.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.F60FB84A5F9DC64C62B5EDADD399C38B] - (.Microsoft Corporation - Internet Extensions for Win32.) (.26/12/2012 - 21:06:36.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.13/04/2008 - 19:34:30.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 11:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 12:14:22.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 11:40:48.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.13/04/2008 - 18:57:40.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 09:36:06.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.13/04/2008 - 19:00:54.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 11:41:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 11:57:16.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 12:19:44.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 12:21:02.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 12:15:54.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.13/04/2008 - 19:09:42.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 12:19:44.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 11:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 18:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.13/04/2008 - 18:56:06.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Scan Generic Processes in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/172
~ Mes musiques (My Musics) : 1/9
~ Mes Favoris (My Favorites) : 1/11
~ Mes Documents (My Documents) : 1/829
~ Mon Bureau (My Desktop) : 1/71
~ Menu demarrer (Programs) : 1/28
~ Scan Hidden Files in 00mn 03s



---\\ Processus lancés
[MD5.6E1545D943B06E6177A08657D580D216] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [368640] [PID.968]
[MD5.5A36F8FC0065F24DB928DE5B737BE943] - (.Avira Operations GmbH & Co. KG - Avira Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [86752] [PID.1964]
[MD5.59B9154153C67E464EF50CF51A90A7D5] - (.Avira Operations GmbH & Co. KG - Avira On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [110816] [PID.996]
[MD5.A5299D04ED225D64CF07A568A3E1BF8C] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184] [PID.468]
[MD5.C06F1A3FF958A10F828EEE828623E193] - (.Analog Devices, Inc. - SMax4PNP MFC Application.) -- C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe [1388544] [PID.500]
[MD5.230EA041666125B6812FE3FF964B2DF3] - (.Agere Systems - SoftModem Messaging Applet.) -- C:\WINDOWS\AGRSMMSG.exe [88209] [PID.1096]
[MD5.E9BAEAF70DEB530FA496CE1BDE2188F0] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe [159744] [PID.1128]
[MD5.1478BFC8293C2AC2CE22BB148873FD79] - (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064] [PID.268]
[MD5.76A3A30B58405C2C6D833895253A51A9] - (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe [98304] [PID.1156]
[MD5.C81A184BC726CA2541C75483E40265C2] - (.Hewlett-Packard - Quick Launch Buttons.) -- C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe [290816] [PID.1172]
[MD5.A1EFF7D2F3E6B46514AB7C4F6F99C253] - (.Hewlett-Packard Company - hp Wireless Assistant Module.) -- C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe [794624] [PID.1180]
[MD5.E4401CF27225C1D6E664E86195978562] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152544] [PID.1204]
[MD5.C637FC4638A96165256B28D38DE7B953] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208] [PID.1220]
[MD5.12916E0642E92561C98B18A2A2D01B14] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [252848] [PID.1236]
[MD5.C1DB9BDF885C2F1ADC15264FBEA2788F] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961] [PID.1248]
[MD5.077C9D66D5CBB120F96C277E2632DC75] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver for Windows NT/.) -- C:\Program Files\Apoint2K\Apntex.exe [45056] [PID.1464]
[MD5.92F1304B2A22B9E462B3B431C72A056C] - (.Avira Operations GmbH & Co. KG - Avira Shadow Copy Service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [79584] [PID.1800]
[MD5.DB5BEA73EDAF19AC68B2C0FAD0F92B1A] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [390504] [PID.1856]
[MD5.E400FC5C0D9C18C232035F154418CACE] - (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [385248] [PID.192]
[MD5.D735BA7D6ED4D47E75DE0EB0F8253F20] - (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe [206336] [PID.1384]
[MD5.F95890C80E1AD0BE412C33030B892657] - (.WinZip Computing, S.L. - WinZip Quick Pick.) -- C:\Program Files\WinZip\WZQKPICK32.exe [685936] [PID.1884]
[MD5.CC54FD59486BEF7CE70275FAC2FD9D34] - (.Oracle Corporation - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [170912] [PID.3056]
[MD5.1ACAA67676E9E7BDA5E0C41B6E0DECAF] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [398184] [PID.3096]
[MD5.916B8954AC3E06DC9E898AFFB41F3FB6] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [682344] [PID.3200]
[MD5.3978F082274F723AD5A0A8058C2417DD] - (.Analog Devices, Inc. - SoundMAX service agent component.) -- C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [45056] [PID.3240]
[MD5.7853D2AB445C10F97610B2B05FA4CF0A] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [512360] [PID.3388]
[MD5.E8A39D41474BE42FD8830CED32932D6C] - (.Apple Inc. - iPodService Module (32-bit).) -- C:\Program Files\iPod\bin\iPodService.exe [553440] [PID.2364]
[MD5.6745820C1B0783A367F03DA128F5B1E2] - (.Hewlett-Packard Development Company, L.P. - hpqwmi Module.) -- C:\Program Files\HPQ\shared\hpqwmi.exe [98304] [PID.2160]
[MD5.2E0B0A051FFAA86E358465BB0880D453] - (.Microsoft Corporation - Windows Update.) -- C:\WINDOWS\system32\wuauclt.exe [53784] [PID.1832]
[MD5.0DAD93BB0FECF5016AE3C06CBB0A873B] - (.Microsoft Corporation - COM Surrogate.) -- C:\WINDOWS\system32\dllhost.exe [5120] [PID.3568]
[MD5.BB0E24993D9A20931CD578574C05B49B] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [5671936] [PID.2868]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.2736]
[MD5.8648D670AE0D95C95E7BBB5B80661796] - (.Microsoft Corporation - MS DTC console program.) -- C:\WINDOWS\system32\msdtc.exe [6144] [PID.3452]
~ Scan Processes Running in 00mn 03s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\prefs.js
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\user.js
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [LAAFOURA] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_168.dll
P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (...) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
P2 - FPN: [HKLM] [@java.com/DTPlugin,version=10.13.2] - (.Oracle Corporation - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\WINDOWS\system32\npDeployJava1.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin,version=10.13.2] - (.Oracle Corporation - Next Generation Java Plug-in 10.13.2 for Mozilla browsers.) -- C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.1.10329.0.) -- c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=2.0.5] - (.VideoLAN - VLC media player Web Plugin 2.0.2.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.01.) -- C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
~ Scan Firefox Browser in 00mn 01s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19394 (longhorn_ie8_gdr.121220-1544)) -- C:\WINDOWS\system32\ieframe.dll
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Scan Keys in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 3340



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
~ Scan BHO in 00mn 00s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Vue HP - [HKLM]{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} . (.Hewlett-Packard Company - hp view toolbar.) -- C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [SoundMAXPnP] . (.Analog Devices, Inc. - SMax4PNP MFC Application.) -- C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] . (.Analog Devices, Inc. - SoundMAX Control Center.) -- C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
O4 - HKLM\..\Run: [AGRSMMSG] . (.Agere Systems - SoftModem Messaging Applet.) -- C:\WINDOWS\AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] . (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] . (...) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [eabconfg.cpl] . (.Hewlett-Packard - Quick Launch Buttons.) -- C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] . (.Hewlett-Packard Company - hp Wireless Assistant Module.) -- C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [AutoTBar] . (.Hewlett-Packard - autotbar.) -- C:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.exe
O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe (.not file.)
O4 - HKLM\..\Run: [SearchProtection] C:\Documents and Settings\All Users.WINDOWS\Application Data\Search Protection\_run.bat (.not file.)
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
O4 - HKLM\..\Run: [avgnt] . (.Avira Operations GmbH & Co. KG - Avira System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Updater21810.exe] . (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [Updater21810.exe] . (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Access.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\accicons.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\xlicons.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\outicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\pptico.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Publisher.lnk . (...) -- C:\WINDOWS\Installer\{9119040C-6000-11D3-8CFE-0050048383C9}\pubs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\WINDOWS\Installer\{9111040C-6000-11D3-8CFE-0050048383C9}\wordicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\msn6.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Documents And Settings\LAAFOURA\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
~ Scan Global Startup in 00mn 02s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
~ Scan Winsock in 00mn 00s



---\\ Onglet supplémentaire dans les options avancées d'Internet Explorer (O11)
O11 - Options group: [java_sun] Java (Oracle). (.Oracle Corporation - Java(TM) Deployment Library .) - C:\Program Files\Java\jre7\bin\deploy.dll
O11 - Options group: [java_vm] Java (Oracle). (.Oracle Corporation - Java(TM) Deployment Library .) - C:\Program Files\Java\jre7\bin\deploy.dll
~ Scan IE Plugins in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} ((no name)) - http://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1361095936828
~ Scan Objets ActiveX in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CCS\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS3\Services\Tcpip\..\{50C2CDF5-8877-4260-AB3B-311552AF25E0}: DhcpNameServer = 109.88.203.3 62.197.111.140
O17 - HKLM\System\CS3\Services\Tcpip\..\{9C8CCF4A-FFAB-4DCA-BC2E-928360722B8B}: DhcpNameServer = 109.88.203.3 62.197.111.140
~ Scan Domain in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
~ Scan Protocole Additionnel in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\WINDOWS\system32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Scan Winlogon in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (...) - c:\docume~1\alluse~1.win\applic~1\browse~1\261095~1.52\{c16c1~1\browse~1.dll (.not file.)
~ Scan AppInit DLL in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
~ Scan SSODL in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira Planificateur (AntiVirSchedulerService) . (.Avira Operations GmbH & Co. KG - Avira Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Protection temps réel (AntiVirService) . (.Avira Operations GmbH & Co. KG - Avira On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HOSTS Anti-PUPs (HOSTS Anti-PUPs) . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) - C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Oracle Corporation - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: (MBAMScheduler) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) . (.Analog Devices, Inc. - SoundMAX service agent component.) - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: (vToolbarUpdater14.1.7) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe (.not file.)
~ Scan Services in 00mn 07s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
~ Scan Desktop Component in 00mn 01s



---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
~ Scan Scheduled Task in 00mn 00s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} . (.Microsoft Corporation - IE Per User Active Setup Uninstall Utility.) -- C:\WINDOWS\system32\ieudinit.exe
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\WINDOWS\inf\unregmp2.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - IEAK branding.) -- C:\WINDOWS\system32\iedkcs32.dll
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (...) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (...) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\WINDOWS\system32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (...) -- C:\WINDOWS\INF\wmp11.inf
O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\WINDOWS\system32\mscories.dll
O40 - ASIC: Google Chrome - {8A69D345-D564-463c-AFF1-A69D9E530F96} . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\24.0.1312.57\Installer\chrmstp.exe
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Macromedia, Inc. - Macromedia Flash Player 7.0 r19.) -- C:\WINDOWS\system32\macromed\flash\Flash.ocx
O40 - ASIC: Installed Component - S-1-5-21-1417001333-1767777339-725345543-1004 - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} -- Not Hexadécimal CLSID
O40 - ASIC: Installed Component - S-1-5-21-1417001333-1767777339-725345543-1004 - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS -- Not Hexadécimal CLSID
~ Scan Active Setup in 00mn 01s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgtp) . (.AVG Technologies - Pas de description.) - C:\WINDOWS\system32\drivers\avgtpx86.sys
O41 - Driver: (avipbb) . (.Avira Operations GmbH & Co. KG - Avira Driver for Security Enhancement.) - C:\WINDOWS\system32\DRIVERS\avipbb.sys
O41 - Driver: (avkmgr) . (.Avira Operations GmbH & Co. KG - Avira Manager Driver.) - C:\WINDOWS\system32\DRIVERS\avkmgr.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: (eabfiltr) . (.Hewlett-Packard Company - QLB PS/2 Keyboard filter driver.) - C:\WINDOWS\system32\drivers\EABFiltr.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
O41 - Driver: (WmiAcpi) . (.Microsoft Corporation - Windows Management Interface for ACPI.) - C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
~ Scan Drivers in 00mn 01s



---\\ Logiciels installés (O42)
O42 - Logiciel: Adobe Flash Player 11 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Agere Systems AC'97 Modem - (.Pas de propriétaire.) [HKLM] -- Agere Systems Soft Modem
O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {CCE825DB-347A-4004-A186-5F4A6FDD8547}
O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {459699C3-9430-4381-964B-4248D87B49F9}
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
O42 - Logiciel: Avira Free Antivirus - (.Avira.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {79155F2B-9895-49D7-8612-D92580E0DE5B}
O42 - Logiciel: Broadcom 802.11 Wireless LAN Adapter - (.Pas de propriétaire.) [HKLM] -- Broadcom 802.11b Network Adapter
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714}
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: HP Help and Support - (.HPQ.) [HKLM] -- {A93C4E94-1005-489D-BEAA-B873C1AA6CFC}
O42 - Logiciel: HP Image Zone 4.8.5 - (.HP.) [HKLM] -- HP Photo & Imaging
O42 - Logiciel: HP Image Zone Plus 4.8.5 - (.HP.) [HKLM] -- {32498B7B-E1F3-4ad5-A23B-F26414E94BE0}
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}
O42 - Logiciel: HP Wireless Assistant 1.01 B2 - (.Hewlett-Packard Company.) [HKLM] -- {4302B2DD-D958-40E3-BAF3-B07FFE1978CE}
O42 - Logiciel: HPIZplus450 - (.Hewlett-Packard.) [HKLM] -- {0E484A60-A429-49A8-982C-D6475F1E80A9}
O42 - Logiciel: HP_User_Guides_0005 - (.Hewlett-Packard.) [HKLM] -- {29F3E29B-4B0F-4485-9A48-1A48F3F47247}
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: InstantShareAlert - (.HP.) [HKLM] -- {069730C2-755A-485B-A205-27A1AAFA836A}
O42 - Logiciel: InterVideo WinDVD - (.InterVideo Inc..) [HKLM] -- {91810AFC-A4F8-4EBA-A5AA-B198BBC81144}
O42 - Logiciel: J2SE Runtime Environment 5.0 Update 4 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150040}
O42 - Logiciel: Java 7 Update 13 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217013FF}
O42 - Logiciel: Java(TM) 6 Update 38 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216038FF}
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: Malwarebytes Anti-Malware version 1.70.0.1100 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Publisher 2002 - (.Microsoft Corporation.) [HKLM] -- {9119040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Mozilla Firefox 19.0 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 19.0 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] -- MozillaMaintenanceService
O42 - Logiciel: PRGR 2011.2 - (.Euro Business Partner.) [HKLM] -- Le Permis Réussi - Het Geslaagde Rijexamen_is1
O42 - Logiciel: PhotoFiltre - (.Pas de propriétaire.) [HKCU] -- PhotoFiltre
O42 - Logiciel: Quick Launch Buttons 5.10 B5 - (.Hewlett-Packard Company.) [HKLM] -- {CEB326EC-8F40-47B2-BA22-BB092565D66F}
O42 - Logiciel: QuickTime - (.Pas de propriétaire.) [HKLM] -- QuickTime
O42 - Logiciel: REALTEK Gigabit and Fast Ethernet NIC Driver - (.REALTEK Semiconductor Corp..) [HKLM] -- {94FB906A-CF42-4128-A509-D353026A607E}
O42 - Logiciel: Sonic Audio Module - (.Sonic Solutions.) [HKLM] -- {AB708C9B-97C8-4AC9-899B-DBF226AC9382}
O42 - Logiciel: Sonic Copy Module - (.Sonic Solutions.) [HKLM] -- {B12665F4-4E93-4AB4-B7FC-37053B524629}
O42 - Logiciel: Sonic Data Module - (.Sonic Solutions.) [HKLM] -- {075473F5-846A-448B-BCB3-104AA1760205}
O42 - Logiciel: Sonic Express Labeler - (.Sonic Solutions.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
O42 - Logiciel: Sonic MyDVD Plus - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic Update Manager - (.Sonic Solutions.) [HKLM] -- {30465B6C-B53F-49A1-9EBA-A3F187AD502E}
O42 - Logiciel: SoundMAX - (.Analog Devices.) [HKLM] -- {F0A37341-D692-11D4-A984-009027EC0A9C}
O42 - Logiciel: Texas Instruments PCIxx21/x515 drivers. - (.Texas Instruments Inc..) [HKLM] -- InstallShield_{96C0E73B-8813-4F4A-9EA1-D407C27AA1A1}
O42 - Logiciel: VLC media player 2.0.5 - (.VideoLAN.) [HKLM] -- VLC media player
O42 - Logiciel: WinZip 17.0 - (.WinZip Computing, S.L. .) [HKLM] -- {CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
O42 - Logiciel: Windows XP Service Pack 3 Packages - (.Pas de propriétaire.) [HKCU] -- Windows XP Service Pack 3 Packages
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {B0261E53-B6F1-474A-864B-E7C3CBF468E0}

---\\ HKCU & HKLM Software Keys
[HKCU\Software\AVAST Software]
[HKCU\Software\Ad-Aware Search Protection]
[HKCU\Software\Adobe]
[HKCU\Software\Alps]
[HKCU\Software\Analog Devices]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\Avira]
[HKCU\Software\Ciuvo]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Google]
[HKCU\Software\HPQ]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\InterVideo]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Leadertech]
[HKCU\Software\Licenses]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MicroVision]
[HKCU\Software\Mozilla]
[HKCU\Software\Netscape]
[HKCU\Software\Nico Mak Computing]
[HKCU\Software\ODBC]
[HKCU\Software\ORL]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\Sonic]
[HKCU\Software\Sony Corporation]
[HKCU\Software\TeleCharger]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\WinZip Computing]
[HKCU\Software\Wow6432Node]
[HKCU\Software\delta LTD]
[HKLM\Software\ALPS]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\AVAST Software]
[HKLM\Software\Adobe]
[HKLM\Software\AdwCleaner]
[HKLM\Software\Agere]
[HKLM\Software\Analog Devices]
[HKLM\Software\Andrea Electronics]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Avira]
[HKLM\Software\Broadcom]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Debug]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\GEAR Software]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\HPQ]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\INTEL]
[HKLM\Software\IncrediMail]
[HKLM\Software\InstallShield]
[HKLM\Software\InstalledOptions]
[HKLM\Software\InterVideo]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\LEAD Technologies, Inc.]
[HKLM\Software\Lake]
[HKLM\Software\LanSetup]
[HKLM\Software\Licenses]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MicroVision]
[HKLM\Software\Microgistix]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Nico Mak Computing]
[HKLM\Software\ODBC]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\REALTEK Semiconductor Corporation]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\Sensaura]
[HKLM\Software\Sonic]
[HKLM\Software\Staccato]
[HKLM\Software\VideoLAN]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Wow6432Node]
[HKLM\Software\X-AVCSD]
[HKLM\Software\babylontoolbar]
[HKLM\Software\lameme]
[HKLM\Software\mcafeeupdater]
[HKLM\Software\mozilla.org]
~ Scan Softwares in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 23/01/2013 - 13:59:28 - [119,594] ----D C:\Program Files\Adobe
O43 - CFD: 22/12/2012 - 22:26:12 - [13,152] ----D C:\Program Files\Analog Devices
O43 - CFD: 22/12/2012 - 22:30:22 - [8,181] ----D C:\Program Files\Apoint2K
O43 - CFD: 23/12/2012 - 00:00:29 - [2,316] ----D C:\Program Files\Apple Software Update
O43 - CFD: 22/12/2012 - 22:31:25 - [15,692] ----D C:\Program Files\ATI Technologies
O43 - CFD: 23/12/2012 - 10:42:55 - [0,001] ----D C:\Program Files\AVAST Software
O43 - CFD: 18/02/2013 - 12:22:49 - [207,172] ----D C:\Program Files\Avira
O43 - CFD: 22/12/2012 - 23:59:22 - [0,602] ----D C:\Program Files\Bonjour
O43 - CFD: 14/02/2013 - 11:28:48 - [5,070] ----D C:\Program Files\CCleaner
O43 - CFD: 22/12/2012 - 21:03:21 - [0] ----D C:\Program Files\ComPlus Applications
O43 - CFD: 21/01/2013 - 10:55:23 - [2,550] ----D C:\Program Files\EBP - PRGR
O43 - CFD: 11/02/2013 - 14:46:12 - [0,581] ----D C:\Program Files\Enigma Software Group
O43 - CFD: 18/02/2013 - 17:11:17 - [308,172] ----D C:\Program Files\Fichiers communs
O43 - CFD: 24/01/2013 - 15:03:44 - [332,579] ----D C:\Program Files\Google
O43 - CFD: 18/02/2013 - 11:39:08 - [0,561] ----D C:\Program Files\Hosts_Anti_Adwares_PUPs
O43 - CFD: 24/12/2012 - 01:14:43 - [161,581] ----D C:\Program Files\Hp
O43 - CFD: 22/12/2012 - 23:02:36 - [11,636] ----D C:\Program Files\HPQ
O43 - CFD: 22/12/2012 - 23:01:00 - [36,204] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 22/12/2012 - 22:32:54 - [8,092] ----D C:\Program Files\Intel
O43 - CFD: 20/02/2013 - 08:40:04 - [4,619] ----D C:\Program Files\Internet Explorer
O43 - CFD: 22/12/2012 - 22:42:01 - [58,277] ----D C:\Program Files\InterVideo
O43 - CFD: 23/12/2012 - 00:01:22 - [1,770] ----D C:\Program Files\iPod
O43 - CFD: 23/12/2012 - 00:01:52 - [154,495] ----D C:\Program Files\iTunes
O43 - CFD: 16/02/2013 - 12:47:25 - [268,099] ----D C:\Program Files\Java
O43 - CFD: 20/02/2013 - 08:48:53 - [12,157] ----D C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 20/02/2013 - 08:17:18 - [2,120] ----D C:\Program Files\Messenger
O43 - CFD: 22/12/2012 - 21:07:22 - [0] ----D C:\Program Files\microsoft frontpage
O43 - CFD: 22/12/2012 - 21:16:56 - [264,881] ----D C:\Program Files\Microsoft Office
O43 - CFD: 09/02/2013 - 14:31:46 - [36,641] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 20/02/2013 - 07:55:47 - [10,825] ----D C:\Program Files\Movie Maker
O43 - CFD: 20/02/2013 - 11:39:25 - [45,056] ----D C:\Program Files\Mozilla Firefox
O43 - CFD: 20/02/2013 - 14:59:44 - [0,212] ----D C:\Program Files\Mozilla Maintenance Service
O43 - CFD: 22/12/2012 - 21:02:44 - [31,331] ----D C:\Program Files\MSN
O43 - CFD: 22/12/2012 - 21:02:29 - [8,341] ----D C:\Program Files\MSN Gaming Zone
O43 - CFD: 20/02/2013 - 07:54:13 - [0] ----D C:\Program Files\MSXML 4.0
O43 - CFD: 17/02/2013 - 12:01:03 - [3,133] ----D C:\Program Files\NetMeeting
O43 - CFD: 22/12/2012 - 21:52:40 - [0,002] ----D C:\Program Files\Online Services
O43 - CFD: 20/02/2013 - 07:56:39 - [4,176] ----D C:\Program Files\Outlook Express
O43 - CFD: 14/01/2013 - 12:55:13 - [3,526] ----D C:\Program Files\PhotoFiltre
O43 - CFD: 22/12/2012 - 22:50:15 - [2,470] ----D C:\Program Files\QuickTime
O43 - CFD: 22/12/2012 - 21:02:44 - [0,003] ----D C:\Program Files\Services en ligne
O43 - CFD: 22/12/2012 - 22:53:48 - [282,051] ----D C:\Program Files\Sonic
O43 - CFD: 22/12/2012 - 21:05:10 - [0] --H-D C:\Program Files\Uninstall Information
O43 - CFD: 02/01/2013 - 19:48:35 - [94,419] ----D C:\Program Files\VideoLAN
O43 - CFD: 18/02/2013 - 10:56:51 - [3,415] ----D C:\Program Files\Windows Media Connect 2
O43 - CFD: 18/02/2013 - 10:56:48 - [11,486] ----D C:\Program Files\Windows Media Player
O43 - CFD: 17/02/2013 - 12:00:50 - [3,760] ----D C:\Program Files\Windows NT
O43 - CFD: 22/12/2012 - 21:02:44 - [0] --H-D C:\Program Files\WindowsUpdate
O43 - CFD: 11/02/2013 - 18:07:16 - [144,178] ----D C:\Program Files\WinZip
O43 - CFD: 22/12/2012 - 21:07:22 - [0] ----D C:\Program Files\xerox
O43 - CFD: 21/02/2013 - 11:50:58 - [11,644] ----D C:\Program Files\ZHPDiag
O43 - CFD: 11/02/2013 - 16:44:10 - [4,757] ----D C:\Program Files\ZHPFix
O43 - CFD: 23/01/2013 - 13:59:59 - [6,279] ----D C:\Program Files\Fichiers communs\Adobe
O43 - CFD: 23/12/2012 - 00:01:20 - [112,419] ----D C:\Program Files\Fichiers communs\Apple
O43 - CFD: 22/12/2012 - 21:10:17 - [0,082] ----D C:\Program Files\Fichiers communs\Designer
O43 - CFD: 22/12/2012 - 23:14:05 - [3,743] ----D C:\Program Files\Fichiers communs\HP
O43 - CFD: 22/12/2012 - 22:54:59 - [11,977] ----D C:\Program Files\Fichiers communs\InstallShield
O43 - CFD: 23/01/2013 - 13:35:31 - [29,329] ----D C:\Program Files\Fichiers communs\Java
O43 - CFD: 23/12/2012 - 10:44:20 - [65,156] ----D C:\Program Files\Fichiers communs\Microsoft Shared
O43 - CFD: 22/12/2012 - 21:04:07 - [0,271] ----D C:\Program Files\Fichiers communs\MSSoap
O43 - CFD: 23/11/2012 - 01:44:28 - [0] ----D C:\Program Files\Fichiers communs\ODBC
O43 - CFD: 22/12/2012 - 21:04:16 - [0,008] ----D C:\Program Files\Fichiers communs\Services
O43 - CFD: 22/12/2012 - 22:52:56 - [14,510] ----D C:\Program Files\Fichiers communs\Sonic Shared
O43 - CFD: 23/11/2012 - 01:44:24 - [3,612] ----D C:\Program Files\Fichiers communs\SpeechEngines
O43 - CFD: 22/12/2012 - 22:53:12 - [0,453] ----D C:\Program Files\Fichiers communs\SureThing Shared
O43 - CFD: 17/02/2013 - 12:00:42 - [18,265] ----D C:\Program Files\Fichiers communs\System
O43 - CFD: 22/12/2012 - 22:53:51 - [0,339] ----D C:\Program Files\Fichiers communs\TiVo Shared
O43 - CFD: 11/02/2013 - 14:45:28 - [41,729] ----D C:\Program Files\Fichiers communs\Wise Installation Wizard
O43 - CFD: 18/02/2013 - 12:42:23 - [335,486] R-H-D C:\Documents and Settings\All Users.WINDOWS\Application Data
O43 - CFD: 20/02/2013 - 08:48:51 - [0,008] ----D C:\Documents and Settings\All Users.WINDOWS\Bureau
O43 - CFD: 22/12/2012 - 23:42:36 - [25,788] R---D C:\Documents and Settings\All Users.WINDOWS\Documents
O43 - CFD: 18/02/2013 - 11:00:02 - [0,178] -SH-D C:\Documents and Settings\All Users.WINDOWS\DRM
O43 - CFD: 22/12/2012 - 22:40:35 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Favoris
O43 - CFD: 17/02/2013 - 12:10:29 - [0,161] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer
O43 - CFD: 22/12/2012 - 22:40:35 - [0] --H-D C:\Documents and Settings\All Users.WINDOWS\Modèles
O43 - CFD: 17/02/2013 - 11:03:25 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\0T1P1I1P0C1M1T1C1N1P1C
O43 - CFD: 12/02/2013 - 09:51:48 - [0,002] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Ad-Aware Antivirus
O43 - CFD: 23/01/2013 - 14:06:19 - [5,157] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Adobe
O43 - CFD: 11/01/2013 - 17:23:17 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\AdobeUM
O43 - CFD: 23/12/2012 - 00:03:36 - [0,254] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Apple Computer
O43 - CFD: 11/02/2013 - 18:06:03 - [0,022] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\AVG Secure Search
O43 - CFD: 18/02/2013 - 12:29:32 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Avira
O43 - CFD: 11/02/2013 - 19:03:00 - [0,008] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Babylon
O43 - CFD: 12/02/2013 - 09:52:56 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\blekko
O43 - CFD: 12/02/2013 - 09:58:51 - [0,017] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Delta
O43 - CFD: 23/01/2013 - 09:30:06 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\HpUpdate
O43 - CFD: 14/01/2013 - 12:52:18 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Identities
O43 - CFD: 03/01/2013 - 10:55:48 - [0,005] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\InterVideo
O43 - CFD: 12/02/2013 - 09:54:03 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\LavasoftStatistics
O43 - CFD: 14/01/2013 - 13:05:30 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Leadertech
O43 - CFD: 22/12/2012 - 23:53:18 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Macromedia
O43 - CFD: 11/02/2013 - 13:55:33 - [1,639] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Malwarebytes
O43 - CFD: 23/01/2013 - 14:06:19 - [1,739] -S--D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Microsoft
O43 - CFD: 22/12/2012 - 23:33:43 - [17,049] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla
O43 - CFD: 12/02/2013 - 09:59:38 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\PerformerSoft
O43 - CFD: 14/01/2013 - 13:01:09 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\PhotoFiltre
O43 - CFD: 14/01/2013 - 13:06:51 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Sonic
O43 - CFD: 22/12/2012 - 23:08:50 - [1,151] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Sun
O43 - CFD: 18/02/2013 - 10:38:24 - [0,078] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\vlc
O43 - CFD: 23/01/2013 - 14:06:19 - [17,123] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Adobe
O43 - CFD: 16/02/2013 - 13:19:38 - [0,166] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\APN
O43 - CFD: 23/12/2012 - 00:00:32 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Apple
O43 - CFD: 22/12/2012 - 22:50:17 - [3,170] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Apple Computer
O43 - CFD: 22/12/2012 - 23:05:58 - [0,006] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\ApplicationHistory
O43 - CFD: 17/02/2013 - 11:14:27 - [0,459] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\AskToolbar
O43 - CFD: 11/02/2013 - 18:06:36 - [0,876] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\AVG Secure Search
O43 - CFD: 12/02/2013 - 09:53:55 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Downloaded Installations
O43 - CFD: 17/02/2013 - 10:55:37 - [0,061] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Giant Savings Extension
O43 - CFD: 17/02/2013 - 10:55:35 - [0,014] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Google
O43 - CFD: 30/12/2012 - 15:36:04 - [0,216] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Identities
O43 - CFD: 20/02/2013 - 08:40:46 - [37,901] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Microsoft
O43 - CFD: 13/02/2013 - 20:22:12 - [0,018] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\MicroVision Applications
O43 - CFD: 22/12/2012 - 23:33:37 - [6,008] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Mozilla
O43 - CFD: 29/01/2013 - 01:35:07 - [0,000] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Sun
O43 - CFD: 17/02/2013 - 10:55:42 - [0,197] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810
O43 - CFD: 11/02/2013 - 18:07:43 - [0,184] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\WinZip
O43 - CFD: 11/02/2013 - 18:49:13 - [0] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\WMTools Downloaded Files
O43 - CFD: 22/12/2012 - 22:55:24 - [11,148] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\{3248F0A6-6813-11D6-A77B-00B0D0150040}
O43 - CFD: 20/02/2013 - 08:40:42 - [0,014] R---D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\Accessoires
O43 - CFD: 11/02/2013 - 19:04:08 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\BrowserProtect
O43 - CFD: 22/12/2012 - 22:52:07 - [0,000] R---D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\Démarrage
O43 - CFD: 02/01/2013 - 19:48:09 - [0,002] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\FilesFrog Update Checker
O43 - CFD: 14/01/2013 - 12:55:14 - [0,003] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\PhotoFiltre
~ Scan Program Folder in 00mn 25s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.2C8D35DE37964EBCDA3791C237A3DCE2] - 21/02/2013 - 11:34:29 ---A- . (...) -- C:\WINDOWS\setupapi.log [1987]
O44 - LFC:[MD5.F29B72A021F3B4043CE6F6D5DDB79125
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
21 févr. 2013 à 16:09
Bonjour,

le rapport zhp diag ne passe pas il faut l'héberger de plus un nouvelle version ZHP diag est sorti et il faudrait coché toutes les options lors du rapport .
0
Voilà c fait merci

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130222_y12l1111j8b14
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
22 févr. 2013 à 11:16
bonjour,



Nous allons passer à la fin de désinfection elle va être longue mais c'est pour le bien du PC :


Bonjour,


on va faire le nettoyage de fin et tu me dira si ça va :





Ce script va cibler certains éléments à supprimer :



▶ Copie le tout le texte présent en gras ci-dessous (Clic droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.D735BA7D6ED4D47E75DE0EB0F8253F20] - (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe [206336] [PID.1384]
O4 - HKCU\..\Run: [Updater21810.exe] . (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe
O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [Updater21810.exe] . (.FileProperties_CompanyName - FileProperties_FileDescription.) -- C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810\Updater21810.exe
[HKLM\Software\babylontoolbar]
O43 - CFD: 11/02/2013 - 19:03:00 - [0,008] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Babylon
O43 - CFD: 17/02/2013 - 10:55:37 - [0,061] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Giant Savings Extension
O43 - CFD: 17/02/2013 - 10:55:42 - [0,197] ----D C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810
O43 - CFD: 11/02/2013 - 19:04:08 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\BrowserProtect
O43 - CFD: 02/01/2013 - 19:48:09 - [0,002] ----D C:\Documents and Settings\LAAFOURA.HETCH\Menu Démarrer\Programmes\FilesFrog Update Checker
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\BabylonToolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\FilesFrog Update Checker]
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Babylon
C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Giant Savings Extension
C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\Updater21810


[HKCU\Software\AVAST Software]
[HKLM\Software\AVAST Software]
O43 - CFD: 23/12/2012 - 10:42:55 - [0,001] ----D C:\Program Files\AVAST Software

O23 - Service: (vToolbarUpdater14.1.7) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe (.not file.)
O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714}
[HKCU\Software\Ciuvo]
[HKCU\Software\delta LTD]
O43 - CFD: 12/02/2013 - 09:52:56 - [0,001] ----D C:\Documents and Settings\LAAFOURA.HETCH\Application Data\blekko
O61 - LFC:Last File Created 21/02/2013 - 10:28:52 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\searchplugins\askcom.xml [2412]
O61 - LFC:Last File Created 21/02/2013 - 10:28:52 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\searchplugins\askcom.xml [2403] => Toolbar.Ask*
O61 - LFC:Last File Created 21/02/2013 - 11:57:20 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\logs\asktb-log-1361444051951.html [25641]
O61 - LFC:Last File Created 21/02/2013 - 21:26:41 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\logs\asktb-log-1361476735136.html [25471]
O61 - LFC:Last File Created 22/02/2013 - 09:57:25 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\logs\asktb-log-1361521691669.html [27223]
O61 - LFC:Last File Created 22/02/2013 - 09:57:35 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\logs\asktb-log-1361523455693.html [26207]
O61 - LFC:Last File Created 22/02/2013 - 09:57:37 ---A- C:\Documents and Settings\LAAFOURA.HETCH\Application Data\Mozilla\Firefox\Profiles\dw9cyo3f.default\extensions\toolbar@ask.com\datastore\cache.sqlite [131072]
[HKCU\Software\delta LTD]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}]
[HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
C:\Documents and Settings\LAAFOURA.HETCH\Application Data\AVG Secure Search
C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\LAAFOURA.HETCH\Local Settings\Application Data\AVG Secure Search
O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\WINDOWS\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico
SS - | Auto 0 | (vToolbarUpdater14.1.7) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.1.7\ToolbarUpdater.exe


OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1417001333-1767777339-725345543-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe


Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID





▶ Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

▶ Clique sur l'icone représentant le presse-papier ("coller le presse-papier") dans ZHP fix

▶ Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)

▶ /!\ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

▶ Clique sur le bouton GO pour lancer le nettoyage

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.

les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

▶ S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte

▶ S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu

▶ Copie/colle la totalité du rapport dans ta prochaine réponse
( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" )


▶Redémarre ton PC

( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )



Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:


▶ Télécharge Delfix ( d'Xplode ) sur ton Bureau.

▶ Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".

▶ Ensuite clique sur exécuter

▶ Le rapport est sauvegardé dans le presse papier de l'ordinateur, fait CTRL + v pour poster le rapport dans ton prochain message.

Si le tool reste bloqué laisse le travailler le temps qu'il faut,
Poste le rapport dans ta prochaine réponse :


Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC


Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :

Supprimer les anciennes versions de Java avec JavaRa

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Sécunia

▶ Voici un tuto pour savoir bien l'installé et le paramétrer


Les mises les plus importantes sont :

▶ Java

▶ Adobe Reader

▶ Adobe Flash Player

▶ Navigateur Internet


Enfin un petit nettoyage de l'ordi :


▶ Télécharge Ccleaner

▶ Tutoriel pour l'installer et l'utiliser correctement CCleaner

▶ Installe le puis lance le.

▶ Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.

▶ Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

▶ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).



Enfin Purge de la restauration système :


Désactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et cochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC



Réactivation de la restauration :


▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et décochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
==> Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


▶ Allez dans le Menu Démarrer
▶ Puis dans Programmes
▶ Ensuite dans Accessoires
▶ Et enfin dans Outils système
▶ Choisir Restauration du système
▶ Sélectionnez créer un point de restauration
▶ Cliquez sur Suivant
▶ Entrez un nom pour le point de restauration
▶ Cliquez sur créer et le point de restauration se créé automatiquement.



Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:


▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Sécunia à garder absolument et faire un scan pour vérifier les mises à jour disponible

▶ Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement



Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge Defraggler

Voir le tuto pour bien l'installer et l'utiliser


Pensez aussi à vider le cache des mises à jour : voir le Tuto

Vider le cache des mises à jour


Un peu de prévention, je te conseille :



De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :



▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.

Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :


▶ IE Tab

IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

AdBlockPlus

AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

Pour qu'Adblockplus soit efficace, il faut ajouter les abonnements suivant :
- EasyList Germany+EasyList
- EasyList (english)
- Liste FR + EasyList (français)
- EasyPrivacy + EasyList
- Ajouter celui-ci manuellement : Fanboy's Annoyance list Addon


▶ Web Of Trust

WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.


NoScript

Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...


▶ PhishTank SiteChecker

Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.

Ghostery

Vous aide à protéger votre vie privée sur le web. Il permet donc de désactiver les mouchards présent sur les sites internet que l'on visite.


Et pour finir, un peu de lecture :

Prévention & Sécurité sur internet

Les arnaques sur Internet

L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque

Antispyware gratuit : ça sert à rien!




0