Problème interface métro windows 8.1

Fermé
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016 - 26 avril 2014 à 14:31
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 - 2 mai 2014 à 07:10
Bonjour,

Depuis quelques jours j'ai un soucis d'affichage de l'interface métro et aussi de l'interface classique :

- dans l'interface métro, lorsque je mets le curseur en haut pour fermer l'application (de mail par exemple), le curseur ne se transforme plus en petite main mais une barre de titre similaire à celle de l'interface classique apparaît et le curseur reste en "flèche". PAr contr ele fait de tire vers bas fonctionne toujours pour fermer l'application.

-quand ça se produit, dans l'interface classique la barre de tache (enfin celle qui est en bas et qui apparaît lorsqu'on positionne le curseur en bas et qui permet de lan cer des applis ou de passer de l'une à l'autre) devient invisivble, on voit un petit filet qui délimite le haut de 'emplacement qu'elle occupe lorsqu'elle est déployée. Par contre sur mon écran secondaire elle s'affiche bien (j'ai deux écrans, un Eizo pour la retouche photo l'autre pour les tâches normales), il suffit que je lance une appli en interface classique pour que tout rentre dans l'ordre au niveau de la barre de tâches mais le problème d'interface métro persiste.

Il me semble que c'est arrivé lorsque j'ai installé un convertisseur flac-mp3 qui, malgré le fait que j'ai décoché toutes les cases pour installer les "ask" ou autres joyeusetés m'a installer de force un dock façon mac que j'ai eu toutes les peine du monde à virer (le désinstalleur ne fonctionnant bien entendu pas). J'ai du passer par ccleaner pour arriver à le virer.

J'ai regardé si j'avais des points de restauration, je n'en n'ai pas ce qui est surprenant... J'ai essayé une restauration système, ça me demande mon disque d'install zt comme c'est une 8.1 que j'ai mise à jour à partir de mon disque 8.0 et bien si je mets le disque 8.0 ça veut pas...

Je n'ai pas envie de me coltiner une réinstallation complète pour cette bêtise. Auriez-vous une idée ?

D'autre part je trouve le PC très lent à charger windows après l'écran de connexion, pour tant je n'ai pas de choses exotiques dans le menu de démarrage par rapport aux logiciels installés par mes soins...

A voir également:

14 réponses

bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
Modifié par bendrop le 26/04/2014 à 14:43
Bonjour,

pour l'interface modern UI, c'est normal: c'est l'update 1 de windows 8.1 (KB2919355).
tu as du remarquer aussi que dans cette interface en haut à droite tu peux éteindre ou redémarrer ton poste et aussi faire une recherche.
dans le bureau classique au niveau de la barre des taches, tu as un icone windows store qui ai apparut.

pour cette partie là :
"Il me semble que c'est arrivé lorsque j'ai installé un convertisseur flac-mp3 qui, malgré le fait que j'ai décoché toutes les cases pour installer les "ask" ou autres joyeusetés m'a installer de force un dock façon mac que j'ai eu toutes les peine du monde à virer (le désinstalleur ne fonctionnant bien entendu pas). J'ai du passer par ccleaner pour arriver à le virer."
Je te conseille d'installer unchecky, qui décochera en automatique les toolbars et autres.

On va aussi faire une prise de sang de ton système.
télécharges ZHPdiag de nicolas Coolman , tu auras ici la procédure de téléchargement et comment l'utiliser http://nicolascoolman.webs.com/tutorials.htm
Tu postes ensuite le rapport.



Cordialement.
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
Modifié par esox_13 le 26/04/2014 à 15:56
Non ce n'est pas ça; quand j'approche la souris du haut j'ai une barre de titre classique et en haut à droite j'ai la croix (X) (pour fermer) et le petit tiret (-) pour réduire :

[url]http://photo.jeanmartinbarbut.fr/images/Divers/capture.jpg[/url]

Et le rapport :

~ Rapport de ZHPDiag v2014.4.26.45 - Nicolas Coolman  (26/04/2014)
~ Lancé par jean-martin (26/04/2014 15:46:05)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.17031
MFIE: Mozilla Firefox 26.0
GCIE: Google Chrome v34.0.1847.116 (Defaut)
OBIE: Wacom WebTabletPlugin for Internet Explorer and Netscape v2.1.0.7

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1 Pro, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, RETAIL channel
Windows ID Activation : OK
~ Windows Partial Key : QRPKV
Windows License : OK
~ Windows Remaining Initializations Number : 999
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2018
Malwarebytes Anti-Malware version 2.0.1.1004
Windows Defender W8

---\\ Logiciels d'optimisation du système
CCleaner v4.09 =>.Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 12 Plugin
Java 7 Update 55

---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 45 Stepping 7, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 32686 MB (91% free)
System Restore: Activé (Enable)
System drive C: has 53 GB (31%) free of 167 GB

---\\ Mode de connexion au système
~ Computer Name: WORKSTATION
~ User Name: jean-martin
~ All Users Names: jean-martin, HomeGroupUser$, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\jean-martin\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\jean-martin\AppData\Roaming\
~ %Desktop% : C:\Users\jean-martin\Desktop\
~ %Favorites% : C:\Users\jean-martin\Favorites\
~ %LocalAppData% : C:\Users\jean-martin\AppData\Local\
~ %StartMenu% : C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 53 Go of 167 Go)
D: Hard drive, Flash drive, Thumb drive (Free 743 Go of 1770 Go)
E: Floppy drive, Flash card reader, USB Key (Not Inserted)
F: CD-ROM drive (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)
K: Hard drive, Flash drive, Thumb drive (Free 227 Go of 238 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 41 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.81394C91B7B5A7C799E249AE82491F13] - (.Microsoft Corporation - Explorateur Windows.) (.04/03/2014 - 13:25:49.) -- C:\Windows\Explorer.exe [2373784]
[MD5.48CFA7BE561A7BE144C29BB912055016] - (.Microsoft Corporation - Application de démarrage de Windows.) (.22/08/2013 - 10:58:29.) -- C:\Windows\System32\Wininit.exe [144384]
[MD5.65C36A29A131A3A5D64B29FAC4EF6DD6] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.22/02/2014 - 10:11:56.) -- C:\Windows\System32\wininet.dll [2262016]
[MD5.306EB21E5B480AE9065EA55AC8C35936] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.22/02/2014 - 10:45:48.) -- C:\Windows\System32\Winlogon.exe [562176]
[MD5.AFCAB4DC692CCE37E283B00E2D7B438F] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/12/2013 - 09:54:07.) -- C:\Windows\System32\sppcomapi.dll [447488]
[MD5.239268BAB58EAE9A3FF4E08334C00451] - (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\AFD.sys [567296]
[MD5.74B14192CF79A72F7536B27CB8814FBD] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.22/08/2013 - 13:43:41.) -- C:\Windows\system32\Drivers\atapi.sys [26464]
[MD5.2FA6510E33F7DEFEC03658B74101A9B9] - (.Microsoft Corporation - CD-ROM File System Driver.) (.22/08/2013 - 12:40:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [88576]
[MD5.C6796EA22B513E3457514D92DCDB1A3D] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.22/08/2013 - 09:46:35.) -- C:\Windows\system32\Drivers\Cdrom.sys [164352]
[MD5.A03F362C5557E238CBFA914689C77248] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.06/03/2014 - 10:22:50.) -- C:\Windows\system32\Drivers\DfsC.sys [134144]
[MD5.03909BDBFF0DCACCABF2B2D4ADEE44DC] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.22/08/2013 - 12:38:38.) -- C:\Windows\system32\Drivers\HDAudBus.sys [78336]
[MD5.84CFC5EFA97D0C965EDE1D56F116A541] - (.Microsoft Corporation - Pilote de port i8042.) (.22/08/2013 - 12:39:15.) -- C:\Windows\system32\Drivers\i8042prt.sys [107520]
[MD5.B7342B3C58E91107F6E946A93D9D4EFD] - (.Microsoft Corporation - IP Network Address Translator.) (.27/11/2013 - 13:02:29.) -- C:\Windows\system32\Drivers\IpNat.sys [142848]
[MD5.C997E6A37BA8915224B3FB5024A34F69] - (.Microsoft Corporation - Minirdr SMB Windows NT.) (.06/03/2014 - 10:20:23.) -- C:\Windows\system32\Drivers\MRxSmb.sys [402944]
[MD5.0217532E19A748F0E5D569307363D5FD] - (.Microsoft Corporation - MBT Transport driver.) (.22/08/2013 - 12:37:02.) -- C:\Windows\system32\Drivers\netBT.sys [282624]
[MD5.1C80517BE6836A812F6A9B99B8321351] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.20/03/2014 - 04:41:24.) -- C:\Windows\system32\Drivers\ntfs.sys [2013016]
[MD5.764B1121867B2D9B31C491668AC72B2B] - (.Microsoft Corporation - Pilote de port parallèle.) (.22/08/2013 - 12:40:02.) -- C:\Windows\system32\Drivers\Parport.sys [94208]
[MD5.BBB6272B7F46C4640A8CDB8A70C3450F] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.22/08/2013 - 12:35:51.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [120832]
[MD5.680C1DAE268B6FB67FA21B389A8B79EF] - (.Microsoft Corporation - Redirecteur de périphérique de Microsoft RDP.) (.30/09/2013 - 04:59:55.) -- C:\Windows\system32\Drivers\rdpdr.sys [195584]
[MD5.FFF28F9F6823EB1756C60F1649560BBF] - (.Microsoft Corporation - TDI Translation Driver.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\tdx.sys [107520]
[MD5.3595FBDF25F8BA6256072D103937D7D6] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.22/02/2014 - 16:44:13.) -- C:\Windows\system32\Drivers\volsnap.sys [311640]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/18
~ Mes musiques (My Musics) : 1/143
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/3
~ Mes Documents (My Documents) : 1/14
~ Mon Bureau (My Desktop) : 2/3399
~ Menu demarrer (Programs) : 1/67
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.56610873BA9E3306CFEE23DC51CC948B] - (.Pas de propriétaire - GUI MFC Application.) -- C:\Program Files (x86)\Gigabyte\ET6\GUI.exe [219760] [PID.5172]
[MD5.2F03C763EE0DFB4DE56176737DEFB2E2] - (.Microsoft Corporation - Touch Keyboard and Handwriting Panel Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe [21184] [PID.5820]
[MD5.B62AC75D3D91445B71F02A90BE144573] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe [126056] [PID.6864]
[MD5.48C3EBD6D5E52AFCB1A0FA9B7F9802FA] - (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59720] [PID.7024]
[MD5.799BCC829F48F19C5689478179060435] - (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720] [PID.7052]
[MD5.47833576F0BEE0AD7B45109982B769BD] - (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\APSDaemon.exe [59720] [PID.7120]
[MD5.A40824624D8667FE31333B0CEB936169] - (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [449760] [PID.4136]
[MD5.0F6D06A88A88007AAEE5F0EE1ECE42E4] - (...) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe [70880] [PID.3712]
[MD5.D2AEADFD998706B4216315B2BD3FA79E] - (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [81920] [PID.6848]
[MD5.B94A9C5A30D3358CA4C1EC29BEBAEE1B] - (...) -- C:\Program Files (x86)\media center Bbox\media center\external\MediaServerTray.exe [846848] [PID.7000]
[MD5.38875F805FBD3D7B32D5B3EFEA7D1CD2] - (.Adobe Systems Incorporated - Adobe Creative Cloud.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2691480] [PID.6656]
[MD5.05EF6810E55ED5B1944280C710E0ED84] - (...) -- C:\Program Files (x86)\MOTU\Audio\MFWAKeys.exe [1457968] [PID.4080]
[MD5.1F85A80EBC4C4C1D562094F5AB231077] - (.Adobe Systems Incorporated - Adobe IPC Broker.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe [769904] [PID.5076]
[MD5.E0DF6506C36AA207F41EFED13D876D83] - (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3478392] [PID.6824]
[MD5.93635B5B73AA05158C18439532B4BB5B] - (...) -- C:\Program Files\EIZO\ColorNavigator 6\ColorNavigator 6.exe [142336] [PID.6852]
[MD5.CE5C9977DA751DDC30952AC4DCBCA788] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208] [PID.7252]
[MD5.7FA16A68EF2B1B6C3281D1D33F513CB2] - (.Pas de propriétaire - Core Sync.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe [5288608] [PID.7388]
[MD5.37779243C01A64338C29B1302286CD35] - (...) -- C:\Program Files\EIZO\ColorNavigator 6\core\cn6_eacore.exe [74240] [PID.7404]
[MD5.AA61E4E73E812D6411F375989E4501CE] - (.Adobe Systems Incorporated - Adobe CEF Helper.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe [419704] [PID.7560]
[MD5.EBE6AD4AE1CB00559C10B206225673F8] - (.Dropbox, Inc. - Dropbox.) -- C:\Users\jean-martin\AppData\Roaming\Dropbox\bin\Dropbox.exe [33604728] [PID.7588]
[MD5.3E364978E4C74D3BCEA29FB41743CB5A] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704] [PID.8032]
[MD5.4C4A0D2BD3D7EFD27A422C2FD6E631A6] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DBAgent.exe [1519176] [PID.7620]
[MD5.462BA9064C12CAF4C924450CD8CD2407] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DeviceAgent.exe [343632] [PID.8272]
[MD5.F4621FE25B67F979E90AF236CB9CCCF6] - (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [2534936] [PID.8388]
[MD5.5B6E8E09BE6401A7E022F52FDFCB2FF8] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336] [PID.8692]
[MD5.79C28DDF889C26FDD6162F796FD49BC4] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152392] [PID.8700]
[MD5.C1DB9BDF885C2F1ADC15264FBEA2788F] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961] [PID.8732]
[MD5.3D45AD2B246B90DBD3E6F213E7AEBF64] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592] [PID.8064]
[MD5.2EBBBFC120593C683796092F2DDA0EFC] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [841032] [PID.9904]
[MD5.7EA50DC775B557AD1E06ABF3C7A2A24D] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7869952] [PID.6800]
~ Processes Running: Scanned in 00mn 01s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [apdfllckaahabafndbhieahigkjlhalf] Google Drive v.6.3 (Activé)
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [fjjddemkcndmbbeeibicagaobbijjgmm] Barre d'Outils eBuyClub v.2.4 (Activé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé) =>PUP.Manager
G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Wallet v.0.0.6.1 (Activé)

---\\ Liste des dossiers d'extension Google Chrome
~ Google Lines Browser: 22 Legitimates Filtered in 00mn 07s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\jean-martin\AppData\Roaming\Mozilla\Firefox\Profiles\ghy6zp08.default\prefs.js
C:\Users\jean-martin\AppData\Roaming\Mozilla\Firefox\Profiles\ghy6zp08.default\user.js
~ Firefox Browser: 11 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 693



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Adobe Acrobat Create PDF Toolbar - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\QuickLaunch [jean-martin]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Global Startup: 1 Legitimates Filtered in 00mn 01s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\Run: [IAStorIcon] . (.Intel Corporation - Delayed launcher.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [RTHDVCPL] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe =>.Realtek Semiconductor Corp
O4 - HKCU\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
O4 - HKCU\..\Run: [Uploader] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe
O4 - HKCU\..\Run: [Raptr] . (.Raptr, Inc - Raptr Desktop App.) -- C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - HKCU\..\Run: [iCloudServices] . (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] . (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [EPSONR3000 (Epson Stylus Photo R3000)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGHE.exe =>.Epson Seiko Corporation
O4 - HKCU\..\Run: [Sony PC Companion] . (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
O4 - HKLM\..\Wow6432Node\Run: [FLxHCIm64] . (.Windows (R) Win 7 DDK provider - Fresco Logic.) -- C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe
O4 - HKLM\..\Wow6432Node\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Creative Cloud] . (.Adobe Systems Incorporated - Adobe Creative Cloud.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [Acrobat Assistant 8.0] . (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe
O4 - HKLM\..\Wow6432Node\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module - First Starter.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\FirstStart.exe
O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Wow6432Node\Run: [HPUsageTrackingLEDM] . (.Hewlett-Packard Company - HP UT LEDM Driver.) -- C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe
O4 - HKLM\..\Wow6432Node\Run: [DLXHEDriverRun] . (.UASSOFT INC. - Pas de description.) -- C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHEMon.exe
O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [DBAgent] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DBAgent.exe
O4 - HKLM\..\Wow6432Node\Run: [PMBVolumeWatcher] . (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [HOSTS Anti-Adware_PUPs] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe =>.Advanced Micro Devices, Inc
O4 - HKLM\..\Wow6432Node\RunOnce: [EasyTuneVI] . (.Pas de propriétaire - ETcall MFC Application.) -- C:\Program Files (x86)\Gigabyte\ET6\ETCall.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [HP Officejet Pro 8600 (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Uploader] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Raptr] . (.Raptr, Inc - Raptr Desktop App.) -- C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [iCloudServices] . (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [ApplePhotoStreams] . (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [EPSONR3000 (Epson Stylus Photo R3000)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGHE.exe =>.Epson Seiko Corporation
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Sony PC Companion] . (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
~ Application: Scanned in 00mn 00s



---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\EscDomains] http.127.0.0.1
O15 - Trusted Zone: [HKCU\...\EscDomains] http.localhost
~ IE Zone Confiance: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Delux DLXHE Service (DLXHEGlcsSrv) . (...) - C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHESrv.exe
O23 - Service: media center Bouygues Telecom (media center Bouygues Telecom) . (.Bouygues Telecom - DMS.) - C:\ProgramData\media center Bouygues Telecom\MediaServer.exe
O23 - Service: MOTU_ZeroConf (MOTU_ZeroConf) . (.MOTU Inc. - MOTU_ZeroConf Service.) - C:\Program Files (x86)\MOTU\motuDNSResponder.exe
O23 - Service: Update PlurPush (Update PlurPush) . (...) - C:\Program Files (x86)\PlurPush\updatePlurPush.exe (.not file.)
~ Services: 28 Legitimates Filtered in 00mn 08s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [{4A42F9A2-D49D-4CE8-8E3B-04FEB8C1F22B}] (...) -- C:\Users\jean-martin\AppData\Local\Temp\is-PAETQ.tmp\XRD Manager.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\X-Rite Device Services Software Updater.job [420] =>PUP.Eorezo
O39 - APT: {4A42F9A2-D49D-4CE8-8E3B-04FEB8C1F22B} - (...) -- C:\Windows\Tasks\{4A42F9A2-D49D-4CE8-8E3B-04FEB8C1F22B}.job [1406]
~ Scheduled Task: 19 Legitimates Filtered in 00mn 03s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: (UsbCharger) . (...) - C:\Windows\System32\DRIVERS\UsbCharger.sys
O41 - Driver: oem32.inf (VirtDiskBus) . (.Giga-Byte Technology CO., LTD. - 3TB+ Unlock Bus Enumerator.) - C:\Windows\system32\drivers\VirtDiskBus64.sys
~ Drivers: 46 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: Amazing Carousel version 2.1 - (.Magic Hills Pty Ltd.) [HKLM][64Bits] -- {24BBB2E5-B784-4890-93AE-BAED1069B8D1}_is1
O42 - Logiciel: Capture One 7.2 - (.Phase One A/S.) [HKLM][64Bits] -- CaptureOne7_is1
O42 - Logiciel: MOTU Hardware - (.MOTU.) [HKLM][64Bits] -- {D7CA8B8E-DDC4-4574-9EAB-B5ACDEBF0203}
~ Logic: 42 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\DLXHEDriver]
[HKCU\Software\Logo]
[HKCU\Software\MOTU]
[HKCU\Software\OB]
[HKCU\Software\krpano]
[HKLM\Software\MOTU]
[HKLM\Software\Wow6432Node\MOTU]
~ Key Software: 460 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 16/04/2014 - 15:37:42 - [] ----D C:\Program Files (x86)\Alan Hadley
O43 - CFD: 11/04/2014 - 00:42:12 - [] ----D C:\Program Files (x86)\Amazing Carousel
O43 - CFD: 10/04/2014 - 23:42:40 - [] ----D C:\Program Files (x86)\Jssor
O43 - CFD: 18/11/2013 - 14:48:47 - [] ----D C:\Program Files (x86)\MOTU
O43 - CFD: 15/11/2013 - 14:50:26 - [] ----D C:\ProgramData\EIZO
O43 - CFD: 10/04/2014 - 23:42:52 - [] ----D C:\ProgramData\Jssor
O43 - CFD: 14/11/2013 - 23:53:04 - [] ----D C:\ProgramData\RIBS
O43 - CFD: 15/11/2013 - 14:50:25 - [] ----D C:\Users\jean-martin\AppData\Roaming\com.EIZO.ColorNavigator6
O43 - CFD: 20/01/2014 - 15:55:31 - [] ----D C:\Users\jean-martin\AppData\Roaming\krpano
O43 - CFD: 19/11/2013 - 15:52:22 - [] ----D C:\Users\jean-martin\AppData\Roaming\library_dir
O43 - CFD: 26/04/2014 - 00:14:22 - [] ----D C:\Users\jean-martin\AppData\Roaming\Mediatronic
O43 - CFD: 16/04/2014 - 21:31:20 - [] ----D C:\Users\jean-martin\AppData\Roaming\ZereneStacker
O43 - CFD: 25/04/2014 - 18:25:21 - [] ----D C:\Users\jean-martin\AppData\Local\A
O43 - CFD: 15/11/2013 - 14:50:26 - [] ----D C:\Users\jean-martin\AppData\Local\EIZO
O43 - CFD: 12/04/2014 - 15:17:21 - [] ----D C:\Users\jean-martin\AppData\Local\krpano
O43 - CFD: 11/04/2014 - 00:42:19 - [] ----D C:\Users\jean-martin\AppData\Local\Magic Hills
O43 - CFD: 15/11/2013 - 10:36:15 - [] ----D C:\Users\jean-martin\AppData\Local\MOTU
O43 - CFD: 19/11/2013 - 01:32:53 - [] ----D C:\Users\jean-martin\AppData\Local\NikLicenseFiles
O43 - CFD: 15/02/2014 - 12:49:25 - [] ----D C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
O43 - CFD: 08/03/2014 - 15:57:27 - [0] ----D C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Object2VR 64bit
~ Program Folder: 261 Legitimates Filtered in 00mn 00s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.21E8654D1E3EB9059217B5BB8975045D] - 15/04/2014 - 21:33:30 ---A- . (...) -- C:\Windows\System32\kdbsdk64.dll [51200]
O44 - LFC:[MD5.F967F6AB4814D75209EAB7F569F09BCB] - 16/04/2014 - 02:28:54 ---A- . (...) -- C:\Windows\System32\atiumd6a.cap [3437632]
O44 - LFC:[MD5.D224557EE7ED39693E3DCA0437118530] - 16/04/2014 - 02:46:54 ---A- . (...) -- C:\Windows\System32\atiapfxx.blb [580816]
O44 - LFC:[MD5.AA41EDD3493D29230E84B6D40E130ACC] - 16/04/2014 - 03:14:14 ---A- . (...) -- C:\Windows\System32\amdhdl64.dll [134144]
O44 - LFC:[MD5.BDC5E09AA3EB4CF36DF8A7A83D78444E] - 16/04/2014 - 03:15:20 ---A- . (...) -- C:\Windows\System32\amdmiracast.dll [420864]
O44 - LFC:[MD5.75A36D248C614081550E3FEC5BFEA845] - 16/04/2014 - 03:23:38 ---A- . (...) -- C:\Windows\System32\clinfo.exe [231424]
O44 - LFC:[MD5.385AF1C48CE3E86B37B9E66749FFEC1B] - 23/04/2014 - 09:23:12 ---A- . (...) -- C:\Windows\System32\srms.dat [50053]
O44 - LFC:[MD5.E7B53AF004BEE5112F787A6E5B04D737] - 23/04/2014 - 09:23:15 ---A- . (...) -- C:\Windows\System32\connectedsearch-results.searchconnector-ms [11109]
O44 - LFC:[MD5.F1DB86EA935C13CDFF27AB957297136A] - 23/04/2014 - 09:23:21 ---A- . (...) -- C:\Windows\System32\connectedsearch-suggestions.searchconnector-ms [7762]
O44 - LFC:[MD5.1FDF29F970E2E843B4DC5D0626D0EDD5] - 23/04/2014 - 09:23:21 ---A- . (...) -- C:\Windows\System32\connectedsearch-zeroinput.searchconnector-ms [7130]
O44 - LFC:[MD5.DE461B86C05946D10E519F512D09E389] - 23/04/2014 - 09:23:22 ---A- . (...) -- C:\Windows\System32\RacRules.xml [100197]
O44 - LFC:[MD5.119E0F7A71775A5CFB208B036ECE35E1] - 23/04/2014 - 09:23:48 ---A- . (...) -- C:\Windows\System32\WimBootCompress.ini [2255]
O44 - LFC:[MD5.DCF2510E0745720E543E84F5E921FCC0] - 23/04/2014 - 09:24:53 ---A- . (...) -- C:\Windows\System32\dfpinc.dat [262335]
O44 - LFC:[MD5.FFFCC3C3ED6886A95D3C0E1B49C652BA] - 23/04/2014 - 09:25:48 ---A- . (...) -- C:\Windows\System32\systemsf.ebd [139600]
O44 - LFC:[MD5.12B0701B1CEC1A7BB0E4C71D97661E23] - 23/04/2014 - 09:28:43 ---A- . (...) -- C:\Windows\System32\ApnDatabase.xml [387210]
O44 - LFC:[MD5.08750A50CF027F93070C8BB78E27C3B7] - 23/04/2014 - 09:46:59 -SH-- . (...) -- C:\Windows\System32\desktop.ini [75]
O44 - LFC:[MD5.340B0467E98A8C92697D73034DB4BCB7] - 25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswHwid.sys [29208]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2014 - 08:25:51 ---A- . (...) -- C:\Windows\ativpsrm.bin [0]
O44 - LFC:[MD5.79C71F09BEC05C72F005B8D68180A071] - 25/04/2014 - 17:21:04 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot64.exe [20312] =>Rogue.RegistryPowerCleaner
O44 - LFC:[MD5.78EF7E42F48C0FD39317092A4959174D] - 26/04/2014 - 11:24:08 ---A- . (...) -- C:\Windows\ntbtlog.txt [410042]
O44 - LFC:[MD5.8126331FBD4ED29EB3B356F9C905064D] - 26/04/2014 - 11:36:59 ---A- . (...) -- C:\Windows\GVTDrv64.sys [30528]
~ Files: 627 Legitimates Filtered in 00mn 06s



---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
O51 - MPSK:{6726efd6-6c75-11e3-bebc-74e543a7aabe}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
O51 - MPSK:{6f0c5839-cc7e-11e3-bf4b-74e543a7aabe}\AutoRun\command. (...) -- L:\Startme.exe (.not file.)
O51 - MPSK:{d770c544-9df3-11e3-bef9-74e543a7aabe}\AutoRun\command. (...) -- L:\Startme.exe (.not file.)
~ Keys: Scanned in 00mn 04s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLinkedConnections"=1
~ MWPS: 18 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:11/03/2014 - 15:19:46 ---A- . (.Windows (R) Win 7 DDK provider - KSL Kernel-Mode Dll.) -- C:\Windows\System32\Drivers\amdacpksl.sys [142848]
O58 - SDL:28/10/2013 - 10:02:48 ---A- . (...) -- C:\Windows\System32\Drivers\AppleCharger.sys [22240]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswHwid.sys [29208]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [208416]
O58 - SDL:13/08/2013 - 00:25:46 ---A- . (.Windows (R) Win 7 DDK provider - BCM Function 2 Device Driver.) -- C:\Windows\System32\Drivers\bcmfn2.sys [17624]
O58 - SDL:17/03/2014 - 17:13:36 ---A- . (.Windows (R) Win 7 DDK provider - Filter Driver for HID-KMDF Interface.) -- C:\Windows\System32\Drivers\hidkmdf.sys [14136]
O58 - SDL:07/11/2013 - 16:36:34 ---A- . (.Mark of the Unicorn - mfwamidi.) -- C:\Windows\System32\Drivers\mfwamidi64.sys [34576]
O58 - SDL:07/11/2013 - 16:36:32 ---A- . (.Mark of the Unicorn - MFWAWave.sys.) -- C:\Windows\System32\Drivers\mfwawave64.sys [84752]
O58 - SDL:07/11/2013 - 16:36:38 ---A- . (.Mark of the Unicorn - MotuBus.sys.) -- C:\Windows\System32\Drivers\motubus64.sys [32016]
O58 - SDL:07/11/2013 - 16:36:34 ---A- . (.Mark of the Unicorn - MotuFWA.sys.) -- C:\Windows\System32\Drivers\MotuFWA64.sys [656144]
O58 - SDL:04/01/2014 - 21:18:16 ---A- . (.Phase One A/S - Phase One 1394 Digital Camera Driver (x64).) -- C:\Windows\System32\Drivers\p1c1394.sys [33024]
O58 - SDL:20/08/2013 - 07:02:12 ---A- . (.DEVGURU Co., LTD.(www.devguru.co.kr) - SAMSUNG USB Composite Device Driver (MSS Ver.3).) -- C:\Windows\System32\Drivers\ssudbus.sys [103576]
O58 - SDL:20/08/2013 - 07:02:12 ---A- . (.DEVGURU Co., LTD.(www.devguru.co.kr) - SAMSUNG Android Modem Device Driver (MSS Ver.3).) -- C:\Windows\System32\Drivers\ssudmdm.sys [204568]
O58 - SDL:22/08/2013 - 13:43:32 ---A- . (.Promise Technology, Inc. - Promise SuperTrak EX Series Driver for Windows x64.) -- C:\Windows\System32\Drivers\stexstor.sys [31072]
O58 - SDL:13/12/2012 - 14:50:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
O58 - SDL:24/10/2013 - 17:29:06 ---A- . (...) -- C:\Windows\System32\Drivers\UsbCharger.sys [22240]
O58 - SDL:29/02/2012 - 12:45:50 ---A- . (.Windows (R) Win 7 DDK provider - KMWDFilter Driver from UASSOFT.COM.) -- C:\Windows\System32\Drivers\usbglcs1060401.sys [25600]
O58 - SDL:08/02/2011 - 16:02:44 ---A- . (.Giga-Byte Technology CO., LTD. - 3TB+ Unlock Bus Enumerator.) -- C:\Windows\System32\Drivers\VirtDiskBus64.sys [66160]
~ Drivers: 91 Legitimates Filtered in 00mn 01s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 11 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Dragon> <Dragon>[HKLM\..\Shell\open\Command] (.Comodo - Comodo Dragon.) -- C:\Program Files (x86)\Comodo\Dragon\dragon.exe
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.2624EEC39C78FAD2B363EDF7F51C9452] [SPRF][15/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140415_235718.reg [94742]
[MD5.9430DF27D1A4C7719BFD070A9F7C16EC] [SPRF][25/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140425_093914.reg [21652]
[MD5.6E26DC3B9154275B90FAAF3D845B2D62] [SPRF][18/04/2014] (.Tim Kosse - FileZilla FTP Client.) -- C:\Users\jean-martin\Desktop\FileZilla_3.8.0_win32-setup.exe [4968079]
[MD5.59C97B5E5921D38DB4155B9F8B4D9F7D] [SPRF][09/03/2011] (...) -- C:\Users\jean-martin\Desktop\FlicFlac.exe [919557]
[MD5.10CB81014F29B606325C8969C44C02FE] [SPRF][04/11/2012] (.ImpulseAdventure - JPEGsnoop.) -- C:\Users\jean-martin\Desktop\JPEGsnoop.exe [1388544]
~ Files: 8 Legitimates Filtered in 00mn 00s



---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "{9625F21F-57B6-491C-8A91-1A3184CE3066}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O87 - FAEL: "{C3245F78-8E2D-43BB-B646-C337BF0D0F54}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Firewall: 2 Legitimates Filtered in 00mn 01s



---\\ Enumère les données de la clé NameSpace (MNS) (O92)
O92 - MNS: - {1CF1260C-4DD0-4ebb-811F-33C572699FDE}
O92 - MNS: - {374DE290-123F-4565-9164-39C4925E467B}
O92 - MNS: - {3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}
O92 - MNS: - {A0953C92-50DC-43bf-BE83-3742FED03C9C}
O92 - MNS: - {A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}
O92 - MNS: - {B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
O92 - MNS: Photos iCloud - {F0D63F85-37EC-4097-B30D-61B4A8917118}
~ MNS: 7 Legitimates Filtered in 00mn 00s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.238F06F0151652B032D4DC2B54C74EB3] [WIS][06/02/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\25f60c0.msi [1712128] =>Adware.IncrediBar
~ WIS: 1 Legitimates Filtered in 00mn 01s



---\\ Recherche de clés de registre Tracing (O100)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASAPI32 =>PUP.SoftwareEngine
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASMANCS =>PUP.SoftwareEngine
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
~ BTK: 55 Legitimates Filtered in 00mn 00s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 11/03/2014 257928 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Demand 06/04/2010 31272 | (AppleChargerSrv) . (...) - C:\Windows\System32\AppleChargerSrv.exe
SS - | Auto 14/11/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 14/11/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 06/01/2014 136120 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Auto 31/03/2014 285795 | (HOSTS Anti-PUPs) . (...) - C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
SS - | Demand 30/08/2011 160256 | (ICCS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
SS - | Demand 04/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
SS - | Demand 27/08/2013 828376 | (Intel(R) Capability Licensing Service TCP IP Interface) . (.Intel(R) Corporation.) - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
SS - | Demand 05/12/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 03/12/2013 79000 | (SOHDs) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
SS - | Demand 04/02/2013 155824 | (Sony PC Companion) . (.Avanquest Software.) - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
SS - | Auto 10/07/1658 0 | (Update PlurPush) . (...) - C:\Program Files (x86)\PlurPush\updatePlurPush.exe
SS - | Demand 22/08/2013 37768 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 21/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 16/04/2014 239616 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 12/02/2014 43336 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SR - | Auto 25/06/2013 208384 | (AtherosSvc) . (.Atheros Commnucations.) - C:\Windows\System32\AdminService.exe
SR - | Auto 25/04/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SR - | Auto 11/02/2014 3611128 | (DevoloNetworkService) . (.devolo AG.) - C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
SR - | Auto 12/04/2012 1114472 | (DLXHEGlcsSrv) . (...) - C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHESrv.exe
SR - | Auto 07/03/2014 2135232 | (DragonUpdater) . (...) - C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe
SR - | Auto 19/12/2006 94208 | (EpsonBidirectionalService) . (.SEIKO EPSON CORPORATION.) - C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
SR - | Auto 12/12/2011 135824 | (EpsonScanSvc) . (.Seiko Epson Corporation.) - C:\WINDOWS\system32\EscSvc64.exe
SR - | Auto 25/07/2012 361888 | (HPM1210RcvFaxSrvc) . (.HP.) - C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe
SR - | Auto 08/11/2012 126856 | (HPSIService) . (.HP.) - C:\WINDOWS\system32\HPSIsvc.exe
SR - | Auto 07/08/2013 15720 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
SR - | Auto 27/08/2013 747520 | (Intel(R) Capability Licensing Service Interface) . (.Intel(R) Corporation.) - C:\Program Files\Intel\iCLS Client\HeciServer.exe
SR - | Auto 01/11/2013 241416 | (Intel(R) PROSet Monitoring Service) . (.Intel Corporation.) - C:\WINDOWS\system32\IProsetMonitor.exe
SR - | Demand 21/02/2014 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Auto 16/09/2013 169432 | (jhi_service) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
SR - | Auto 16/09/2013 390616 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
SR - | Auto 04/07/2013 4177408 | (media center Bouygues Telecom) . (.Bouygues Telecom.) - C:\ProgramData\media center Bouygues Telecom\MediaServer.exe
SR - | Auto 07/11/2013 391472 | (MOTU_ZeroConf) . (.MOTU Inc..) - C:\Program Files (x86)\MOTU\motuDNSResponder.exe
SR - | Auto 24/02/2014 481816 | (PMBDeviceInfoProvider) . (.Sony Corporation.) - C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
SR - | Auto 10/02/2014 16000 | (Seagate Dashboard Services) . (.Seagate Technology LLC.) - C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe
SR - | Auto 10/02/2014 157264 | (Seagate MobileBackup Service) . (.Seagate Technology LLC.) - C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\MobileService.exe
SR - | Auto 16/01/2014 495248 | (SOHDms) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe
SR - | Demand 01/12/2011 289952 | (SpfService) . (.Sony Corporation.) - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
SR - | Demand 10/07/1658 0 | (WdNisSvc) . (...) - C:\Program Files (x86)\Windows Defender\NisSrv.exe
SR - | Demand 10/07/1658 0 | (WinDefend) . (...) - C:\Program Files (x86)\Windows Defender\MsMpEng.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
SR - | Auto 04/04/2014 635160 | (WTabletServicePro) . (.Wacom Technology, Corp..) - C:\Program Files\Tablet\Wacom\WTabletServicePro.exe
SR - | Auto 02/07/2013 82800 | (xrdd.exe) . (.X-Rite Inc..) - C:\Program Files (x86)\X-Rite\Devices\Services\xrdd.exe
~ Services: Scanned in 00mn 05s



---\\ Scan Additionnel (O88)
Database Version : 13045 - (26/04/2014)
Clés trouvées (Keys found) : 1
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 2
Fichiers trouvés (Files found) : 18

[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb] =>PUP.Manager^
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb =>PUP.Manager^
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjjddemkcndmbbeeibicagaobbijjgmm =>Toolbar.RechercheFrance
C:\Windows\Tasks\X-Rite Device Services Software Updater.job =>PUP.Eorezo^
C:\Windows\Installer\25f60c0.msi =>Adware.IncrediBar^
C:\Users\jean-martin\AppData\Local\Temp\nsdBBDA.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsdFAF5.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nseBEE8.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsm6BEE.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsmB87E.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsu71DC.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsy6EED.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\SearchProtectINT.exe =>Toolbar.Conduit
~ Additionnel Scan: 360751 Items scanned in 00mn 25s



---\\ Récapitulatif des détections trouvées sur votre station
http://nicolascoolman.webs.com/apps/blog/show/34213529-pup-manager =>PUP.Manager
http://nicolascoolman.webs.com/apps/blog/show/27469224-pup-eorezo =>PUP.Eorezo
http://nicolascoolman.webs.com/apps/blog/show/29295819-rogue-registrypowercleaner =>Rogue.RegistryPowerCleaner
http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.IncrediBar
http://nicolascoolman.webs.com/apps/blog/show/29758660-pup-softwareengine =>PUP.SoftwareEngine
http://nicolascoolman.webs.com/apps/blog/show/26630283-pup-advancedsystemprotector =>PUP.AdvancedSystemProtector
http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
~ MSI: 7 link(s) detected in 00mn 00s



~ 1492 Legitimates filtered by white list
End of the scan (597 lines in 01mn 21s)(0)
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
Modifié par bendrop le 26/04/2014 à 16:43
Pour la barre de ta capture d'écran c'est une des nouvelles fonctionnalités de l'update 1 de windows 8.1. Donc comme dis précédemment il n'y a pas de problème de ce coté la.

Je m'occupe du rapport.
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
26 avril 2014 à 17:14
Tu es infecté.
lances zhpfix.
tu importes ce script:

Script ZHPFix
ShortcutFix
[MD5.C1DB9BDF885C2F1ADC15264FBEA2788F] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961] [PID.8732]
O4 - HKLM\..\Wow6432Node\Run: [HOSTS Anti-Adware_PUPs] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [AdobeBridge] Clé orpheline
O23 - Service: Update PlurPush (Update PlurPush) . (...) - C:\Program Files (x86)\PlurPush\updatePlurPush.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4A42F9A2-D49D-4CE8-8E3B-04FEB8C1F22B}] (...) -- C:\Users\jean-martin\AppData\Local\Temp\is-PAETQ.tmp\XRD Manager.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\X-Rite Device Services Software Updater.job [420] =>PUP.Eorezo
O44 - LFC:[MD5.79C71F09BEC05C72F005B8D68180A071] - 25/04/2014 - 17:21:04 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot64.exe [20312] =>Rogue.RegistryPowerCleaner
O51 - MPSK:{6726efd6-6c75-11e3-bebc-74e543a7aabe}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
O51 - MPSK:{6f0c5839-cc7e-11e3-bf4b-74e543a7aabe}\AutoRun\command. (...) -- L:\Startme.exe (.not file.)
O51 - MPSK:{d770c544-9df3-11e3-bef9-74e543a7aabe}\AutoRun\command. (...) -- L:\Startme.exe (.not file.)
[MD5.2624EEC39C78FAD2B363EDF7F51C9452] [SPRF][15/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140415_235718.reg [94742]
[MD5.9430DF27D1A4C7719BFD070A9F7C16EC] [SPRF][25/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140425_093914.reg [21652]
[MD5.10CB81014F29B606325C8969C44C02FE] [SPRF][04/11/2012] (.ImpulseAdventure - JPEGsnoop.) -- C:\Users\jean-martin\Desktop\JPEGsnoop.exe [1388544]
[MD5.238F06F0151652B032D4DC2B54C74EB3] [WIS][06/02/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\25f60c0.msi [1712128] =>Adware.IncrediBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASAPI32 =>PUP.SoftwareEngine
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASMANCS =>PUP.SoftwareEngine
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
SS - | Auto 31/03/2014 285795 | (HOSTS Anti-PUPs) . (...) - C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
SS - | Auto 10/07/1658 0 | (Update PlurPush) . (...) - C:\Program Files (x86)\PlurPush\updatePlurPush.exe
[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb] =>PUP.Manager^
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb =>PUP.Manager^
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjjddemkcndmbbeeibicagaobbijjgmm =>Toolbar.RechercheFrance
C:\Windows\Tasks\X-Rite Device Services Software Updater.job =>PUP.Eorezo^
C:\Windows\Installer\25f60c0.msi =>Adware.IncrediBar^
C:\Users\jean-martin\AppData\Local\Temp\nsdBBDA.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsdFAF5.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nseBEE8.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsm6BEE.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsmB87E.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsu71DC.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\nsy6EED.exe =>Toolbar.Conduit
C:\Users\jean-martin\AppData\Local\Temp\SearchProtectINT.exe =>Toolbar.Conduit
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


Ensuite tu postes le rapport.

Ensuite télécharges Adwcleaner d'explode
https://www.sosvirus.net/telecharger/adwcleaner/
Tu mets l'exécutable sur le bureau .Une fois lancé tu cliques sur scan et une fois le scan finit, tu cliques sur nettoyer.
Si ton pc ne redémarre pas automatique après le nettoyage, tu le fais manuellement.
un rapport ce créera sur le bureau, tu le postes.

Tu refais ensuite zhpdiag et tu postes le rapport.
je te conseille d'installer unchecky qui décoche automatiquement les toolbars et autres
lors de l'installation de logiciel. Privilégie aussi les logiciels sur les sites des éditeurs.

Cordialement.
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
26 avril 2014 à 18:25
Précision,adwcleaner tu le mets sur le bureau.
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 01:54
Merci ! Je fais ça demain.
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 11:28
Voici le rapport

Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre : C:\Users\jean-martin\AppData\Roaming\ZHP\ZHPExportRegistry-27-04-2014-11-26-04.txt
Run by jean-martin at 27/04/2014 11:26:01
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsdBBDA.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsdFAF5.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nseBEE8.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsm6BEE.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsmB87E.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsu71DC.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\nsy6EED.exe
SUPPRIMÉ: Memory Process: C:\Users\jean-martin\AppData\Local\Temp\SearchProtectINT.exe

========== Clés du Registre ==========
SUPPRIMÉ: Service: Update PlurPush
SUPPRIMÉ CLSID MPSK: {6726efd6-6c75-11e3-bebc-74e543a7aabe}
SUPPRIMÉ CLSID MPSK: {6f0c5839-cc7e-11e3-bf4b-74e543a7aabe}
SUPPRIMÉ CLSID MPSK: {d770c544-9df3-11e3-bef9-74e543a7aabe}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\4dotsLanguageDownloader_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
SUPPRIMÉ: Service: HOSTS Anti-PUPs

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: HOSTS Anti-Adware_PUPs
SUPPRIMÉ RunValue: AdobeBridge
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ: FirewallRaz (Private) : {6E121005-B1F1-4D31-B92D-A8A093A8B492}
SUPPRIMÉ: FirewallRaz (Private) : {D1D3BFF6-35A7-4840-B9FA-4773AA62737C}

========== Dossiers ==========
SUPPRIMÉ: c:\users\jean-martin\appdata\local\google\chrome\user data\default\extensions\fjjddemkcndmbbeeibicagaobbijjgmm
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (222)

========== Fichiers ==========
SUPPRIMÉ: c:\program files (x86)\hosts_anti_adwares_pups\hosts_anti-adware_main.exe
SUPPRIMÉ: c:\windows\tasks\x-rite device services software updater.job
SUPPRIMÉ Redémarrage: c:\windows\system32\roboot64.exe
SUPPRIMÉ: C:\Windows\Installer\25f60c0.msi
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (1767) (755 014 359 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {4A42F9A2-D49D-4CE8-8E3B-04FEB8C1F22B}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Processus mémoire
9 : Clés du Registre
16 : Valeurs du Registre
3 : Dossiers
6 : Fichiers
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 15s

========== Chemin de fichier rapport ==========
C:\Users\jean-martin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 27/04/2014 11:26:04 [3579]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 11:34
Et adware cleaner

# AdwCleaner v3.204 - Rapport créé le 27/04/2014 à 11:31:11
# Mis à jour le 26/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : jean-martin - WORKSTATION
# Exécuté depuis : C:\Users\jean-martin\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update PlurPush

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Users\jean-martin\.android
Dossier Supprimé : C:\Users\jean-martin\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\jean-martin\AppData\Roaming\Systweak
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\jean-martin\AppData\Roaming\Mozilla\Firefox\Profiles\ghy6zp08.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SearchProtectINT
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\systweak

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\jean-martin\AppData\Roaming\Mozilla\Firefox\Profiles\ghy6zp08.default\prefs.js ]


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : booedmolknjekdopkepjjeckmjkdpfgl
Supprimée [Extension] : flpcjncodpafbgdpnkljologafpionhb

*************************

AdwCleaner[R0].txt - [12169 octets] - [31/03/2014 11:19:52]
AdwCleaner[R1].txt - [12228 octets] - [31/03/2014 11:28:23]
AdwCleaner[R2].txt - [2141 octets] - [20/04/2014 14:07:26]
AdwCleaner[R3].txt - [1782 octets] - [25/04/2014 09:32:18]
AdwCleaner[R4].txt - [2548 octets] - [27/04/2014 11:29:58]
AdwCleaner[S0].txt - [9616 octets] - [31/03/2014 11:28:59]
AdwCleaner[S1].txt - [2225 octets] - [20/04/2014 14:09:03]
AdwCleaner[S2].txt - [2298 octets] - [25/04/2014 09:36:05]
AdwCleaner[S3].txt - [2346 octets] - [27/04/2014 11:31:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2406 octets] ##########
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 11:49
Et enfin :

~ Rapport de ZHPDiag v2014.4.26.45 - Nicolas Coolman  (26/04/2014)
~ Lancé par jean-martin (27/04/2014 11:35:16)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.17031
MFIE: Mozilla Firefox 26.0
GCIE: Google Chrome v34.0.1847.116 (Defaut)
OBIE: Wacom WebTabletPlugin for Internet Explorer and Netscape v2.1.0.7

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1 Pro, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, RETAIL channel
Windows ID Activation : OK
~ Windows Partial Key : QRPKV
Windows License : OK
~ Windows Remaining Initializations Number : 999
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2018
Malwarebytes Anti-Malware version 2.0.1.1004
Windows Defender W8

---\\ Logiciels d'optimisation du système
CCleaner v4.09 =>.Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 12 Plugin
Java 7 Update 55

---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 45 Stepping 7, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 32686 MB (91% free)
System Restore: Activé (Enable)
System drive C: has 53 GB (31%) free of 167 GB

---\\ Mode de connexion au système
~ Computer Name: WORKSTATION
~ User Name: jean-martin
~ All Users Names: jean-martin, HomeGroupUser$, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\jean-martin\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\jean-martin\AppData\Roaming\
~ %Desktop% : C:\Users\jean-martin\Desktop\
~ %Favorites% : C:\Users\jean-martin\Favorites\
~ %LocalAppData% : C:\Users\jean-martin\AppData\Local\
~ %StartMenu% : C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 53 Go of 167 Go)
D: Hard drive, Flash drive, Thumb drive (Free 736 Go of 1770 Go)
E: Floppy drive, Flash card reader, USB Key (Not Inserted)
F: CD-ROM drive (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Free 24 Go of 30 Go)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)
K: Hard drive, Flash drive, Thumb drive (Free 227 Go of 238 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 41 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.81394C91B7B5A7C799E249AE82491F13] - (.Microsoft Corporation - Explorateur Windows.) (.04/03/2014 - 13:25:49.) -- C:\Windows\Explorer.exe [2373784]
[MD5.48CFA7BE561A7BE144C29BB912055016] - (.Microsoft Corporation - Application de démarrage de Windows.) (.22/08/2013 - 10:58:29.) -- C:\Windows\System32\Wininit.exe [144384]
[MD5.65C36A29A131A3A5D64B29FAC4EF6DD6] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.22/02/2014 - 10:11:56.) -- C:\Windows\System32\wininet.dll [2262016]
[MD5.306EB21E5B480AE9065EA55AC8C35936] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.22/02/2014 - 10:45:48.) -- C:\Windows\System32\Winlogon.exe [562176]
[MD5.AFCAB4DC692CCE37E283B00E2D7B438F] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/12/2013 - 09:54:07.) -- C:\Windows\System32\sppcomapi.dll [447488]
[MD5.239268BAB58EAE9A3FF4E08334C00451] - (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\AFD.sys [567296]
[MD5.74B14192CF79A72F7536B27CB8814FBD] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.22/08/2013 - 13:43:41.) -- C:\Windows\system32\Drivers\atapi.sys [26464]
[MD5.2FA6510E33F7DEFEC03658B74101A9B9] - (.Microsoft Corporation - CD-ROM File System Driver.) (.22/08/2013 - 12:40:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [88576]
[MD5.C6796EA22B513E3457514D92DCDB1A3D] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.22/08/2013 - 09:46:35.) -- C:\Windows\system32\Drivers\Cdrom.sys [164352]
[MD5.A03F362C5557E238CBFA914689C77248] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.06/03/2014 - 10:22:50.) -- C:\Windows\system32\Drivers\DfsC.sys [134144]
[MD5.03909BDBFF0DCACCABF2B2D4ADEE44DC] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.22/08/2013 - 12:38:38.) -- C:\Windows\system32\Drivers\HDAudBus.sys [78336]
[MD5.84CFC5EFA97D0C965EDE1D56F116A541] - (.Microsoft Corporation - Pilote de port i8042.) (.22/08/2013 - 12:39:15.) -- C:\Windows\system32\Drivers\i8042prt.sys [107520]
[MD5.B7342B3C58E91107F6E946A93D9D4EFD] - (.Microsoft Corporation - IP Network Address Translator.) (.27/11/2013 - 13:02:29.) -- C:\Windows\system32\Drivers\IpNat.sys [142848]
[MD5.C997E6A37BA8915224B3FB5024A34F69] - (.Microsoft Corporation - Minirdr SMB Windows NT.) (.06/03/2014 - 10:20:23.) -- C:\Windows\system32\Drivers\MRxSmb.sys [402944]
[MD5.0217532E19A748F0E5D569307363D5FD] - (.Microsoft Corporation - MBT Transport driver.) (.22/08/2013 - 12:37:02.) -- C:\Windows\system32\Drivers\netBT.sys [282624]
[MD5.1C80517BE6836A812F6A9B99B8321351] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.20/03/2014 - 04:41:24.) -- C:\Windows\system32\Drivers\ntfs.sys [2013016]
[MD5.764B1121867B2D9B31C491668AC72B2B] - (.Microsoft Corporation - Pilote de port parallèle.) (.22/08/2013 - 12:40:02.) -- C:\Windows\system32\Drivers\Parport.sys [94208]
[MD5.BBB6272B7F46C4640A8CDB8A70C3450F] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.22/08/2013 - 12:35:51.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [120832]
[MD5.680C1DAE268B6FB67FA21B389A8B79EF] - (.Microsoft Corporation - Redirecteur de périphérique de Microsoft RDP.) (.30/09/2013 - 04:59:55.) -- C:\Windows\system32\Drivers\rdpdr.sys [195584]
[MD5.FFF28F9F6823EB1756C60F1649560BBF] - (.Microsoft Corporation - TDI Translation Driver.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\tdx.sys [107520]
[MD5.3595FBDF25F8BA6256072D103937D7D6] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.22/02/2014 - 16:44:13.) -- C:\Windows\system32\Drivers\volsnap.sys [311640]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/18
~ Mes musiques (My Musics) : 1/143
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/3
~ Mes Documents (My Documents) : 1/14
~ Mon Bureau (My Desktop) : 2/3404
~ Menu demarrer (Programs) : 1/67
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.0280CCC14A5602746ED267D052014097] - (.RaMMicHaeL - Unchecky Background Process.) -- C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe [319592] [PID.4964]
[MD5.56610873BA9E3306CFEE23DC51CC948B] - (.Pas de propriétaire - GUI MFC Application.) -- C:\Program Files (x86)\Gigabyte\ET6\GUI.exe [219760] [PID.5012]
[MD5.2F03C763EE0DFB4DE56176737DEFB2E2] - (.Microsoft Corporation - Touch Keyboard and Handwriting Panel Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe [21184] [PID.5820]
[MD5.8DF7F2A9B72B7CA4294BB9E59FEAEFCD] - (.Microsoft Corporation - Hôte Microsoft WWA.) -- C:\WINDOWS\syswow64\wwahost.exe [514560] [PID.6012]
[MD5.B62AC75D3D91445B71F02A90BE144573] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe [126056] [PID.6816]
[MD5.48C3EBD6D5E52AFCB1A0FA9B7F9802FA] - (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59720] [PID.6984]
[MD5.799BCC829F48F19C5689478179060435] - (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720] [PID.7016]
[MD5.47833576F0BEE0AD7B45109982B769BD] - (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\APSDaemon.exe [59720] [PID.7088]
[MD5.A40824624D8667FE31333B0CEB936169] - (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [449760] [PID.7148]
[MD5.0F6D06A88A88007AAEE5F0EE1ECE42E4] - (...) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe [70880] [PID.4468]
[MD5.B94A9C5A30D3358CA4C1EC29BEBAEE1B] - (...) -- C:\Program Files (x86)\media center Bbox\media center\external\MediaServerTray.exe [846848] [PID.3556]
[MD5.D2AEADFD998706B4216315B2BD3FA79E] - (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe [81920] [PID.6844]
[MD5.05EF6810E55ED5B1944280C710E0ED84] - (...) -- C:\Program Files (x86)\MOTU\Audio\MFWAKeys.exe [1457968] [PID.6848]
[MD5.38875F805FBD3D7B32D5B3EFEA7D1CD2] - (.Adobe Systems Incorporated - Adobe Creative Cloud.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2691480] [PID.6944]
[MD5.1F85A80EBC4C4C1D562094F5AB231077] - (.Adobe Systems Incorporated - Adobe IPC Broker.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe [769904] [PID.6624]
[MD5.E0DF6506C36AA207F41EFED13D876D83] - (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\acrotray.exe [3478392] [PID.7188]
[MD5.93635B5B73AA05158C18439532B4BB5B] - (...) -- C:\Program Files\EIZO\ColorNavigator 6\ColorNavigator 6.exe [142336] [PID.7200]
[MD5.CE5C9977DA751DDC30952AC4DCBCA788] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208] [PID.7324]
[MD5.37779243C01A64338C29B1302286CD35] - (...) -- C:\Program Files\EIZO\ColorNavigator 6\core\cn6_eacore.exe [74240] [PID.7460]
[MD5.4E736BBE492B17AAFAA45873BB092165] - (.Hewlett-Packard Company - HP UT LEDM Driver.) -- C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe [30264] [PID.7472]
[MD5.EBE6AD4AE1CB00559C10B206225673F8] - (.Dropbox, Inc. - Dropbox.) -- C:\Users\jean-martin\AppData\Roaming\Dropbox\bin\Dropbox.exe [33604728] [PID.7632]
[MD5.7FA16A68EF2B1B6C3281D1D33F513CB2] - (.Pas de propriétaire - Core Sync.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe [5288608] [PID.7724]
[MD5.AA61E4E73E812D6411F375989E4501CE] - (.Adobe Systems Incorporated - Adobe CEF Helper.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe [419704] [PID.7868]
[MD5.3E364978E4C74D3BCEA29FB41743CB5A] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3873704] [PID.8084]
[MD5.4C4A0D2BD3D7EFD27A422C2FD6E631A6] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DBAgent.exe [1519176] [PID.6488]
[MD5.462BA9064C12CAF4C924450CD8CD2407] - (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DeviceAgent.exe [343632] [PID.8456]
[MD5.F4621FE25B67F979E90AF236CB9CCCF6] - (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe [2534936] [PID.8636]
[MD5.5B6E8E09BE6401A7E022F52FDFCB2FF8] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336] [PID.8944]
[MD5.79C28DDF889C26FDD6162F796FD49BC4] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152392] [PID.8952]
[MD5.2EBBBFC120593C683796092F2DDA0EFC] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [841032] [PID.8716]
[MD5.3D45AD2B246B90DBD3E6F213E7AEBF64] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592] [PID.8548]
[MD5.7EA50DC775B557AD1E06ABF3C7A2A24D] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7869952] [PID.7136]
~ Processes Running: Scanned in 00mn 00s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\jean-martin\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [apdfllckaahabafndbhieahigkjlhalf] Google Drive v.6.3 (Activé)
G2 - GCE: Preference [User Data\Default] [fjjddemkcndmbbeeibicagaobbijjgmm] Barre d'Outils eBuyClub v.2.4 (Activé)
G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Wallet v.0.0.6.1 (Activé)

---\\ Liste des dossiers d'extension Google Chrome
~ Google Lines Browser: 20 Legitimates Filtered in 00mn 06s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\jean-martin\AppData\Roaming\Mozilla\Firefox\Profiles\ghy6zp08.default\prefs.js
~ Firefox Browser: 11 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 730



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Adobe Acrobat Create PDF Toolbar - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (.Adobe Systems Incorporated - Adobe PDF Toolbar for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\QuickLaunch [jean-martin]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Global Startup: 1 Legitimates Filtered in 00mn 01s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\Run: [IAStorIcon] . (.Intel Corporation - Delayed launcher.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [RTHDVCPL] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe =>.Realtek Semiconductor Corp
O4 - HKCU\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
O4 - HKCU\..\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
O4 - HKCU\..\Run: [Uploader] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe
O4 - HKCU\..\Run: [Raptr] . (.Raptr, Inc - Raptr Desktop App.) -- C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - HKCU\..\Run: [iCloudServices] . (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] . (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [EPSONR3000 (Epson Stylus Photo R3000)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGHE.exe =>.Epson Seiko Corporation
O4 - HKCU\..\Run: [Sony PC Companion] . (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
O4 - HKLM\..\Wow6432Node\Run: [FLxHCIm64] . (.Windows (R) Win 7 DDK provider - Fresco Logic.) -- C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe
O4 - HKLM\..\Wow6432Node\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Creative Cloud] . (.Adobe Systems Incorporated - Adobe Creative Cloud.) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [Acrobat Assistant 8.0] . (.Adobe Systems Inc. - AcroTray.) -- C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe
O4 - HKLM\..\Wow6432Node\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module - First Starter.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\FirstStart.exe
O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Wow6432Node\Run: [HPUsageTrackingLEDM] . (.Hewlett-Packard Company - HP UT LEDM Driver.) -- C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe
O4 - HKLM\..\Wow6432Node\Run: [DLXHEDriverRun] . (.UASSOFT INC. - Pas de description.) -- C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHEMon.exe
O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [DBAgent] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\DBAgent.exe
O4 - HKLM\..\Wow6432Node\Run: [PMBVolumeWatcher] . (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe =>.Advanced Micro Devices, Inc
O4 - HKLM\..\Wow6432Node\RunOnce: [EasyTuneVI] . (.Pas de propriétaire - ETcall MFC Application.) -- C:\Program Files (x86)\Gigabyte\ET6\ETCall.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [OV3_Monitor] . (.OLYMPUS IMAGING CORP. - resident module.) -- C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [HP Officejet Pro 8600 (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Uploader] . (.Seagate Technology LLC - Seagate Dashboard.) -- C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.Uploader.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Raptr] . (.Raptr, Inc - Raptr Desktop App.) -- C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [iCloudServices] . (.Apple Inc. - iCloud.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [ApplePhotoStreams] . (.Apple Inc. - Apple Photostreams Uploader Executable.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [EPSONR3000 (Epson Stylus Photo R3000)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIGHE.exe =>.Epson Seiko Corporation
O4 - HKUS\S-1-5-21-2601160994-2233671524-501759932-1001\..\Run: [Sony PC Companion] . (.Sony - Sony PC Companion.) -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
~ Application: Scanned in 00mn 00s



---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\EscDomains] http.127.0.0.1
O15 - Trusted Zone: [HKCU\...\EscDomains] http.localhost
~ IE Zone Confiance: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{0D2BA292-44D7-4D82-8698-490BAD80C928}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{5F5930EE-20B9-4C19-AAD4-26D2C5F3820B}: DhcpDomain = bouyguesbox.fr
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Delux DLXHE Service (DLXHEGlcsSrv) . (...) - C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHESrv.exe
O23 - Service: media center Bouygues Telecom (media center Bouygues Telecom) . (.Bouygues Telecom - DMS.) - C:\ProgramData\media center Bouygues Telecom\MediaServer.exe
O23 - Service: MOTU_ZeroConf (MOTU_ZeroConf) . (.MOTU Inc. - MOTU_ZeroConf Service.) - C:\Program Files (x86)\MOTU\motuDNSResponder.exe
~ Services: 28 Legitimates Filtered in 00mn 05s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: (UsbCharger) . (...) - C:\Windows\System32\DRIVERS\UsbCharger.sys
O41 - Driver: oem32.inf (VirtDiskBus) . (.Giga-Byte Technology CO., LTD. - 3TB+ Unlock Bus Enumerator.) - C:\Windows\system32\drivers\VirtDiskBus64.sys
~ Drivers: 46 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: Amazing Carousel version 2.1 - (.Magic Hills Pty Ltd.) [HKLM][64Bits] -- {24BBB2E5-B784-4890-93AE-BAED1069B8D1}_is1
O42 - Logiciel: Capture One 7.2 - (.Phase One A/S.) [HKLM][64Bits] -- CaptureOne7_is1
O42 - Logiciel: MOTU Hardware - (.MOTU.) [HKLM][64Bits] -- {D7CA8B8E-DDC4-4574-9EAB-B5ACDEBF0203}
~ Logic: 42 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\DLXHEDriver]
[HKCU\Software\Logo]
[HKCU\Software\MOTU]
[HKCU\Software\OB]
[HKCU\Software\krpano]
[HKLM\Software\MOTU]
[HKLM\Software\Wow6432Node\MOTU]
~ Key Software: 461 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 16/04/2014 - 15:37:42 - [] ----D C:\Program Files (x86)\Alan Hadley
O43 - CFD: 11/04/2014 - 00:42:12 - [] ----D C:\Program Files (x86)\Amazing Carousel
O43 - CFD: 10/04/2014 - 23:42:40 - [] ----D C:\Program Files (x86)\Jssor
O43 - CFD: 18/11/2013 - 14:48:47 - [] ----D C:\Program Files (x86)\MOTU
O43 - CFD: 15/11/2013 - 14:50:26 - [] ----D C:\ProgramData\EIZO
O43 - CFD: 10/04/2014 - 23:42:52 - [] ----D C:\ProgramData\Jssor
O43 - CFD: 14/11/2013 - 23:53:04 - [] ----D C:\ProgramData\RIBS
O43 - CFD: 15/11/2013 - 14:50:25 - [] ----D C:\Users\jean-martin\AppData\Roaming\com.EIZO.ColorNavigator6
O43 - CFD: 20/01/2014 - 15:55:31 - [] ----D C:\Users\jean-martin\AppData\Roaming\krpano
O43 - CFD: 19/11/2013 - 15:52:22 - [] ----D C:\Users\jean-martin\AppData\Roaming\library_dir
O43 - CFD: 26/04/2014 - 00:14:22 - [] ----D C:\Users\jean-martin\AppData\Roaming\Mediatronic
O43 - CFD: 16/04/2014 - 21:31:20 - [] ----D C:\Users\jean-martin\AppData\Roaming\ZereneStacker
O43 - CFD: 25/04/2014 - 18:25:21 - [] ----D C:\Users\jean-martin\AppData\Local\A
O43 - CFD: 15/11/2013 - 14:50:26 - [] ----D C:\Users\jean-martin\AppData\Local\EIZO
O43 - CFD: 12/04/2014 - 15:17:21 - [] ----D C:\Users\jean-martin\AppData\Local\krpano
O43 - CFD: 11/04/2014 - 00:42:19 - [] ----D C:\Users\jean-martin\AppData\Local\Magic Hills
O43 - CFD: 15/11/2013 - 10:36:15 - [] ----D C:\Users\jean-martin\AppData\Local\MOTU
O43 - CFD: 19/11/2013 - 01:32:53 - [] ----D C:\Users\jean-martin\AppData\Local\NikLicenseFiles
O43 - CFD: 15/02/2014 - 12:49:25 - [] ----D C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google+ Auto Backup
O43 - CFD: 08/03/2014 - 15:57:27 - [0] ----D C:\Users\jean-martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Object2VR 64bit
~ Program Folder: 260 Legitimates Filtered in 00mn 00s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.21E8654D1E3EB9059217B5BB8975045D] - 15/04/2014 - 21:33:30 ---A- . (...) -- C:\Windows\System32\kdbsdk64.dll [51200]
O44 - LFC:[MD5.F967F6AB4814D75209EAB7F569F09BCB] - 16/04/2014 - 02:28:54 ---A- . (...) -- C:\Windows\System32\atiumd6a.cap [3437632]
O44 - LFC:[MD5.D224557EE7ED39693E3DCA0437118530] - 16/04/2014 - 02:46:54 ---A- . (...) -- C:\Windows\System32\atiapfxx.blb [580816]
O44 - LFC:[MD5.AA41EDD3493D29230E84B6D40E130ACC] - 16/04/2014 - 03:14:14 ---A- . (...) -- C:\Windows\System32\amdhdl64.dll [134144]
O44 - LFC:[MD5.BDC5E09AA3EB4CF36DF8A7A83D78444E] - 16/04/2014 - 03:15:20 ---A- . (...) -- C:\Windows\System32\amdmiracast.dll [420864]
O44 - LFC:[MD5.75A36D248C614081550E3FEC5BFEA845] - 16/04/2014 - 03:23:38 ---A- . (...) -- C:\Windows\System32\clinfo.exe [231424]
O44 - LFC:[MD5.385AF1C48CE3E86B37B9E66749FFEC1B] - 23/04/2014 - 09:23:12 ---A- . (...) -- C:\Windows\System32\srms.dat [50053]
O44 - LFC:[MD5.E7B53AF004BEE5112F787A6E5B04D737] - 23/04/2014 - 09:23:15 ---A- . (...) -- C:\Windows\System32\connectedsearch-results.searchconnector-ms [11109]
O44 - LFC:[MD5.F1DB86EA935C13CDFF27AB957297136A] - 23/04/2014 - 09:23:21 ---A- . (...) -- C:\Windows\System32\connectedsearch-suggestions.searchconnector-ms [7762]
O44 - LFC:[MD5.1FDF29F970E2E843B4DC5D0626D0EDD5] - 23/04/2014 - 09:23:21 ---A- . (...) -- C:\Windows\System32\connectedsearch-zeroinput.searchconnector-ms [7130]
O44 - LFC:[MD5.DE461B86C05946D10E519F512D09E389] - 23/04/2014 - 09:23:22 ---A- . (...) -- C:\Windows\System32\RacRules.xml [100197]
O44 - LFC:[MD5.119E0F7A71775A5CFB208B036ECE35E1] - 23/04/2014 - 09:23:48 ---A- . (...) -- C:\Windows\System32\WimBootCompress.ini [2255]
O44 - LFC:[MD5.DCF2510E0745720E543E84F5E921FCC0] - 23/04/2014 - 09:24:53 ---A- . (...) -- C:\Windows\System32\dfpinc.dat [262335]
O44 - LFC:[MD5.FFFCC3C3ED6886A95D3C0E1B49C652BA] - 23/04/2014 - 09:25:48 ---A- . (...) -- C:\Windows\System32\systemsf.ebd [139600]
O44 - LFC:[MD5.12B0701B1CEC1A7BB0E4C71D97661E23] - 23/04/2014 - 09:28:43 ---A- . (...) -- C:\Windows\System32\ApnDatabase.xml [387210]
O44 - LFC:[MD5.08750A50CF027F93070C8BB78E27C3B7] - 23/04/2014 - 09:46:59 -SH-- . (...) -- C:\Windows\System32\desktop.ini [75]
O44 - LFC:[MD5.340B0467E98A8C92697D73034DB4BCB7] - 25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswHwid.sys [29208]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/04/2014 - 08:25:51 ---A- . (...) -- C:\Windows\ativpsrm.bin [0]
O44 - LFC:[MD5.78EF7E42F48C0FD39317092A4959174D] - 26/04/2014 - 11:24:08 ---A- . (...) -- C:\Windows\ntbtlog.txt [410042]
O44 - LFC:[MD5.8126331FBD4ED29EB3B356F9C905064D] - 27/04/2014 - 10:32:59 ---A- . (...) -- C:\Windows\GVTDrv64.sys [30528]
~ Files: 626 Legitimates Filtered in 00mn 06s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLinkedConnections"=1
~ MWPS: 18 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:11/03/2014 - 15:19:46 ---A- . (.Windows (R) Win 7 DDK provider - KSL Kernel-Mode Dll.) -- C:\Windows\System32\Drivers\amdacpksl.sys [142848]
O58 - SDL:28/10/2013 - 10:02:48 ---A- . (...) -- C:\Windows\System32\Drivers\AppleCharger.sys [22240]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswHwid.sys [29208]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
O58 - SDL:25/04/2014 - 07:56:18 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [208416]
O58 - SDL:13/08/2013 - 00:25:46 ---A- . (.Windows (R) Win 7 DDK provider - BCM Function 2 Device Driver.) -- C:\Windows\System32\Drivers\bcmfn2.sys [17624]
O58 - SDL:17/03/2014 - 17:13:36 ---A- . (.Windows (R) Win 7 DDK provider - Filter Driver for HID-KMDF Interface.) -- C:\Windows\System32\Drivers\hidkmdf.sys [14136]
O58 - SDL:07/11/2013 - 16:36:34 ---A- . (.Mark of the Unicorn - mfwamidi.) -- C:\Windows\System32\Drivers\mfwamidi64.sys [34576]
O58 - SDL:07/11/2013 - 16:36:32 ---A- . (.Mark of the Unicorn - MFWAWave.sys.) -- C:\Windows\System32\Drivers\mfwawave64.sys [84752]
O58 - SDL:07/11/2013 - 16:36:38 ---A- . (.Mark of the Unicorn - MotuBus.sys.) -- C:\Windows\System32\Drivers\motubus64.sys [32016]
O58 - SDL:07/11/2013 - 16:36:34 ---A- . (.Mark of the Unicorn - MotuFWA.sys.) -- C:\Windows\System32\Drivers\MotuFWA64.sys [656144]
O58 - SDL:04/01/2014 - 21:18:16 ---A- . (.Phase One A/S - Phase One 1394 Digital Camera Driver (x64).) -- C:\Windows\System32\Drivers\p1c1394.sys [33024]
O58 - SDL:20/08/2013 - 07:02:12 ---A- . (.DEVGURU Co., LTD.(www.devguru.co.kr) - SAMSUNG USB Composite Device Driver (MSS Ver.3).) -- C:\Windows\System32\Drivers\ssudbus.sys [103576]
O58 - SDL:20/08/2013 - 07:02:12 ---A- . (.DEVGURU Co., LTD.(www.devguru.co.kr) - SAMSUNG Android Modem Device Driver (MSS Ver.3).) -- C:\Windows\System32\Drivers\ssudmdm.sys [204568]
O58 - SDL:22/08/2013 - 13:43:32 ---A- . (.Promise Technology, Inc. - Promise SuperTrak EX Series Driver for Windows x64.) -- C:\Windows\System32\Drivers\stexstor.sys [31072]
O58 - SDL:13/12/2012 - 14:50:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
O58 - SDL:24/10/2013 - 17:29:06 ---A- . (...) -- C:\Windows\System32\Drivers\UsbCharger.sys [22240]
O58 - SDL:29/02/2012 - 12:45:50 ---A- . (.Windows (R) Win 7 DDK provider - KMWDFilter Driver from UASSOFT.COM.) -- C:\Windows\System32\Drivers\usbglcs1060401.sys [25600]
O58 - SDL:08/02/2011 - 16:02:44 ---A- . (.Giga-Byte Technology CO., LTD. - 3TB+ Unlock Bus Enumerator.) -- C:\Windows\System32\Drivers\VirtDiskBus64.sys [66160]
~ Drivers: 91 Legitimates Filtered in 00mn 01s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
O63 - Logiciel: ZHPFix 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPFix_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 11 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Dragon> <Dragon>[HKLM\..\Shell\open\Command] (.Comodo - Comodo Dragon.) -- C:\Program Files (x86)\Comodo\Dragon\dragon.exe
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.61DC865DADF9E7933136D5565113F7B8] [SPRF][27/04/2014] (...) -- C:\Users\jean-martin\Desktop\adwcleaner.exe [1329501]
[MD5.2624EEC39C78FAD2B363EDF7F51C9452] [SPRF][15/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140415_235718.reg [94742]
[MD5.9430DF27D1A4C7719BFD070A9F7C16EC] [SPRF][25/04/2014] (...) -- C:\Users\jean-martin\Desktop\cc_20140425_093914.reg [21652]
[MD5.6E26DC3B9154275B90FAAF3D845B2D62] [SPRF][18/04/2014] (.Tim Kosse - FileZilla FTP Client.) -- C:\Users\jean-martin\Desktop\FileZilla_3.8.0_win32-setup.exe [4968079]
[MD5.59C97B5E5921D38DB4155B9F8B4D9F7D] [SPRF][09/03/2011] (...) -- C:\Users\jean-martin\Desktop\FlicFlac.exe [919557]
[MD5.10CB81014F29B606325C8969C44C02FE] [SPRF][04/11/2012] (.ImpulseAdventure - JPEGsnoop.) -- C:\Users\jean-martin\Desktop\JPEGsnoop.exe [1388544]
~ Files: 10 Legitimates Filtered in 00mn 00s



---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "{9625F21F-57B6-491C-8A91-1A3184CE3066}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O87 - FAEL: "{C3245F78-8E2D-43BB-B646-C337BF0D0F54}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\jean-martin\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Firewall: 2 Legitimates Filtered in 00mn 01s



---\\ Enumère les données de la clé NameSpace (MNS) (O92)
O92 - MNS: - {1CF1260C-4DD0-4ebb-811F-33C572699FDE}
O92 - MNS: - {374DE290-123F-4565-9164-39C4925E467B}
O92 - MNS: - {3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}
O92 - MNS: - {A0953C92-50DC-43bf-BE83-3742FED03C9C}
O92 - MNS: - {A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}
O92 - MNS: - {B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
O92 - MNS: Photos iCloud - {F0D63F85-37EC-4097-B30D-61B4A8917118}
~ MNS: 7 Legitimates Filtered in 00mn 00s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 11/03/2014 257928 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Demand 06/04/2010 31272 | (AppleChargerSrv) . (...) - C:\Windows\System32\AppleChargerSrv.exe
SS - | Auto 14/11/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 14/11/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 06/01/2014 136120 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Demand 30/08/2011 160256 | (ICCS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
SS - | Demand 04/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
SS - | Demand 27/08/2013 828376 | (Intel(R) Capability Licensing Service TCP IP Interface) . (.Intel(R) Corporation.) - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
SS - | Demand 05/12/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 03/12/2013 79000 | (SOHDs) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
SS - | Demand 04/02/2013 155824 | (Sony PC Companion) . (.Avanquest Software.) - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
SS - | Demand 22/08/2013 37768 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 21/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 16/04/2014 239616 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 12/02/2014 43336 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SR - | Auto 25/06/2013 208384 | (AtherosSvc) . (.Atheros Commnucations.) - C:\Windows\System32\AdminService.exe
SR - | Auto 25/04/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SR - | Auto 11/02/2014 3611128 | (DevoloNetworkService) . (.devolo AG.) - C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
SR - | Auto 12/04/2012 1114472 | (DLXHEGlcsSrv) . (...) - C:\Program Files (x86)\Essentiel B\Logiciel du Clavier Essentiel B\DLXHESrv.exe
SR - | Auto 07/03/2014 2135232 | (DragonUpdater) . (...) - C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe
SR - | Auto 19/12/2006 94208 | (EpsonBidirectionalService) . (.SEIKO EPSON CORPORATION.) - C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
SR - | Auto 12/12/2011 135824 | (EpsonScanSvc) . (.Seiko Epson Corporation.) - C:\WINDOWS\system32\EscSvc64.exe
SR - | Auto 25/07/2012 361888 | (HPM1210RcvFaxSrvc) . (.HP.) - C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe
SR - | Auto 08/11/2012 126856 | (HPSIService) . (.HP.) - C:\WINDOWS\system32\HPSIsvc.exe
SR - | Auto 07/08/2013 15720 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
SR - | Auto 27/08/2013 747520 | (Intel(R) Capability Licensing Service Interface) . (.Intel(R) Corporation.) - C:\Program Files\Intel\iCLS Client\HeciServer.exe
SR - | Auto 01/11/2013 241416 | (Intel(R) PROSet Monitoring Service) . (.Intel Corporation.) - C:\WINDOWS\system32\IProsetMonitor.exe
SR - | Demand 21/02/2014 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Auto 16/09/2013 169432 | (jhi_service) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
SR - | Auto 16/09/2013 390616 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
SR - | Auto 04/07/2013 4177408 | (media center Bouygues Telecom) . (.Bouygues Telecom.) - C:\ProgramData\media center Bouygues Telecom\MediaServer.exe
SR - | Auto 07/11/2013 391472 | (MOTU_ZeroConf) . (.MOTU Inc..) - C:\Program Files (x86)\MOTU\motuDNSResponder.exe
SR - | Auto 24/02/2014 481816 | (PMBDeviceInfoProvider) . (.Sony Corporation.) - C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
SR - | Auto 10/02/2014 16000 | (Seagate Dashboard Services) . (.Seagate Technology LLC.) - C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\Seagate.Dashboard.DASWindowsService.exe
SR - | Auto 10/02/2014 157264 | (Seagate MobileBackup Service) . (.Seagate Technology LLC.) - C:\Program Files (x86)\Seagate\Seagate Dashboard 2.0\MobileService.exe
SR - | Auto 16/01/2014 495248 | (SOHDms) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDms.exe
SR - | Demand 01/12/2011 289952 | (SpfService) . (.Sony Corporation.) - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
SR - | Auto 26/04/2014 107624 | (Unchecky) . (.RaMMicHaeL.) - C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
SR - | Demand 10/07/1658 0 | (WdNisSvc) . (...) - C:\Program Files (x86)\Windows Defender\NisSrv.exe
SR - | Demand 10/07/1658 0 | (WinDefend) . (...) - C:\Program Files (x86)\Windows Defender\MsMpEng.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
SR - | Auto 04/04/2014 635160 | (WTabletServicePro) . (.Wacom Technology, Corp..) - C:\Program Files\Tablet\Wacom\WTabletServicePro.exe
SR - | Auto 02/07/2013 82800 | (xrdd.exe) . (.X-Rite Inc..) - C:\Program Files (x86)\X-Rite\Devices\Services\xrdd.exe
~ Services: Scanned in 00mn 05s



---\\ Scan Additionnel (O88)
Database Version : 13045 - (26/04/2014)
Clés trouvées (Keys found) : 0
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0

~ Additionnel Scan: 353087 Items scanned in 00mn 22s



---\\ Récapitulatif des détections trouvées sur votre station
~ MSI: 0 link(s) detected in 00mn 00s



~ 1486 Legitimates filtered by white list
End of the scan (541 lines in 01mn 08s)(0)
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
27 avril 2014 à 12:22
Pour moi c'est ok au niveau du diag,

Comment ce comporte ton PC?
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 16:00
toujours ce petit soucis au niveau de la barre des taches qui peut se bloquer en position haute mais invisible (juste le liseré supérieur visible) après avoir lancé et fermé une appli modern UI comme le soft de courrier. Il y a moyen de récupérer le comportement des applis Modern UI d'avant la mise à jour (la petite main lorsqu'on pointe sur le haut pour fermer l'appli) ?
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
Modifié par bendrop le 27/04/2014 à 18:05
n'ayant pas de bi écran, je ne saurais te dire ci c'est un comportement normale lié à l'update 1 de windows 8.1.
Il faut aussi savoir qu'avec la petite main pour fermer l'appli, celle ci ne l'était pas . Si tu allais dans le gestionnaire des taches l'application était toujours présente. Donc à voir si cela n'est pas plus pratique de cliquer sur une croix qui elle ferme vraiment l'appli.

cordialement.
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
27 avril 2014 à 16:22
Bonjour,
Voir et lire ceci :



http://www.google.fr/...
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
27 avril 2014 à 18:06
Ah je ne savais pas que ça ne fermait pas l'appli...Un peu comme dans Android et iOs alors.
0
Utilisateur anonyme
27 avril 2014 à 18:15
salut
bien sur que si "la petite main" fermer l appli,mais beaucoup ne savait et n'ont pas chercher comment ça fonctionner ^^ suffisait juste de rester dessus,descendre,attendre 2sec que l appli se retourne et hop,fermer!
maintenant M$ a ajouter (-) pour diminuer sur le bureau et (x) pour fermer l appli
la prochaine mise a jour ajoutera le "vrai retour" du menu démarrer (comme W7) et quelques broutilles ,en attendant la sorti du prochain Windows (l année prochaine si......)
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
28 avril 2014 à 11:19
Bonjour, 
Voir et lire ceci :



http://www.google.fr/...

Après avoir changé les paramètres d'affichage de la barre des taches en fonction des écrans, ce dysfonctionnement de la barre des tache a changé. Merci !
0
bendrop Messages postés 12483 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 21 avril 2024 8 226
28 avril 2014 à 11:46
Ton lien ne marche pas.
Merci du retour.
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
28 avril 2014 à 15:08
Bonjour,
Voir ceci aussi :


http://www.google.fr/...
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
28 avril 2014 à 16:18
Il faut regarder un peu plus haut dans le fil, je n'ai fait que citer un post précédent.
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
30 avril 2014 à 18:45
Bon ben non, finalement ça ne résout pas mon soucis de barre des tâches.
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
1 mai 2014 à 02:21
Bonsoir,
Suivez ceci à la lettre et lire ce qu'il est écrit au départ avec attention aussi :

http://www.google.fr/...
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
1 mai 2014 à 02:33
Voir ceci aussi :

http://www.google.fr/...
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
Modifié par esox_13 le 1/05/2014 à 11:26
Bonjour,

J'ai lu ces liens mais je n'arrive pas à comprendre la relation avec mon soucis...

Voici ce dont je parle :

[url]http://photo.jeanmartinbarbut.fr//images/Divers/barretaches.jpg[/url]
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
1 mai 2014 à 23:12
Bonsoir,
C'est l'interface Metro que vous voulez retrouver parce-que là cela m'a tout l'air d'etre le bureau qui se trouve dans l'interface Metro ???
0
esox_13 Messages postés 16 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 21 janvier 2016
2 mai 2014 à 00:20
Non pas du tout, le problème est que lorsque je passe d'une appli sous métro (le soft de mail par exemple) et que ensuite je reviens sur le bureau j'ai ce soucis.
0
Edawards Messages postés 17125 Date d'inscription dimanche 25 juillet 2010 Statut Membre Dernière intervention 21 juillet 2020 1 926
2 mai 2014 à 07:10
Bonjour,
Voir ceci peut-etre :


http://www.google.fr/...
0