Ca rame sec !

Résolu/Fermé
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 - 8 déc. 2014 à 15:59
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 - 18 déc. 2014 à 17:26
Bonjour . Voici mon problème : mon ordi rame terriblement . Et pourtant, j'ai lancé ADW cleaner, j'ai réinitialisé Firefox et le problème continue . Est-ce que j'aurai attrapé une cochonnerie ? Si oui, comment m'en débarrasser ? Merci de votre aide .

34 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 déc. 2014 à 22:08
bambino,


Vois cet article !
https://www.vulgarisation-informatique.com/msconfig.php

C'est l'onglet "Démarrage" qui nous intéresse.

A+
4
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 déc. 2014 à 17:02
bambino,


Donne nous le rapport de Nettoyage de AdwCleaner.


Glary utilities.... aucun intérêt pour détecter une éventuelle infection.

Superantispyware ... hum !!!!

Fais plutôt un scan complet de PC que l'on puisse comprendre pourquoi ton PC rame autant.

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\

*Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement

Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites

* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.


* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

* Laisse l'outil travailler, il peut être assez long.

* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

* Rappel des dépôts : cjoint ou pjoint


A+

3
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 9/12/2014 à 06:51
bambino,



Fais le scan avec ZHPDiag.


A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
1
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
9 déc. 2014 à 01:40
Merci pour vos réponses . Mais je vais m'y atteler tout à l'heure . Là, je sors du boulot . Je vous tiens au courant .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
9 déc. 2014 à 02:47
Bon, je me suis lancé avec ADW . Voici le résultat : autant dire que je n'y comprend rien .

# AdwCleaner v4.105 - Rapport créé le 09/12/2014 à 02:27:29
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : XP161210 - XP-3E73B73C1DAD
# Exécuté depuis : C:\Documents and Settings\XP161210\Mes documents\Téléchargements\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Documents and Settings\XP161210\Local Settings\Application Data\Software
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\omiga-plus.xml

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Mozilla\Extends

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v33.1 (x86 fr)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [3601 octets] - [11/09/2013 01:32:42]
AdwCleaner[R10].txt - [2318 octets] - [09/12/2014 01:53:53]
AdwCleaner[R11].txt - [2407 octets] - [09/12/2014 02:00:57]
AdwCleaner[R1].txt - [4397 octets] - [24/12/2013 03:10:08]
AdwCleaner[R2].txt - [12823 octets] - [26/12/2013 11:44:21]
AdwCleaner[R3].txt - [4583 octets] - [13/03/2014 15:58:45]
AdwCleaner[R4].txt - [1542 octets] - [17/03/2014 02:41:35]
AdwCleaner[R5].txt - [7056 octets] - [12/07/2014 10:28:21]
AdwCleaner[R6].txt - [2812 octets] - [20/09/2014 10:29:50]
AdwCleaner[R7].txt - [2240 octets] - [22/11/2014 18:51:18]
AdwCleaner[R8].txt - [10715 octets] - [06/12/2014 20:48:30]
AdwCleaner[R9].txt - [2076 octets] - [06/12/2014 22:14:09]
AdwCleaner[S0].txt - [3689 octets] - [11/09/2013 01:34:41]
AdwCleaner[S10].txt - [1790 octets] - [09/12/2014 02:27:29]
AdwCleaner[S1].txt - [4496 octets] - [24/12/2013 03:13:19]
AdwCleaner[S2].txt - [12709 octets] - [26/12/2013 11:46:48]
AdwCleaner[S3].txt - [4189 octets] - [13/03/2014 16:02:19]
AdwCleaner[S4].txt - [1603 octets] - [17/03/2014 02:45:51]
AdwCleaner[S5].txt - [7169 octets] - [12/07/2014 10:38:41]
AdwCleaner[S6].txt - [2878 octets] - [20/09/2014 10:40:20]
AdwCleaner[S7].txt - [2306 octets] - [22/11/2014 19:00:59]
AdwCleaner[S8].txt - [10396 octets] - [06/12/2014 20:56:58]
AdwCleaner[S9].txt - [2138 octets] - [06/12/2014 22:20:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [2393 octets] ##########
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
9 déc. 2014 à 16:56
Bon, j'ai passé 4 heures à faire un scan minutieux avec Avast, qui m'a détecté 4 virus ! Enfin, d'après ce que j'ai compris, ce serait le même virus qui s'est logé dans quatre endroits différents (désolé, mais je n'y connais pas grand chose) . Pour les spécialistes, et si ça peut aider, voici le nom de la bête :
Win32:Dropper-gen[Drp]

Par contre, j'ai retrouvé de la vitesse, mais ce n'est pas encore ça . Je referai un scan demain si j'ai le temps .

Je tiens tout de même à vous remercier pour vos conseils rapides et précieux .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 déc. 2014 à 17:55
Bambino,


Ce qui nous rendrait service c'est de savoir dans quels fichiers et dossiers Avast à détecté ce dropper.

Tu devrais pouvoir trouver ces info dans l'historique d'Avast.

A+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 déc. 2014 à 18:09
Salut J-C ;)

Ne pas oublier < https://forums.commentcamarche.net/forum/affich-31172590-ca-rame-sec#5 >

@Bambino ,
Suivre, si possible, les recommandations de Cabrier.
Ne pas prendre d'initiative sans l'en avertir .

Al.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
9 déc. 2014 à 20:41
Merci Albert ;)

Joyeux Noël !
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
10 déc. 2014 à 02:30
Je n'ai pas trouvé l'historique d'Avast, mais j'avais vu qu'un des dossiers infectés était ADW cleaner .
J'ai oublié de signaler que j'avais désinstallé ADBLOCK depuis quelques jours . Je ne sais si cela a de l'importance .
Mais cela fait maintenant plus d'une heure que ça rame de plus belle . Je vais remettre un coup de scan dans l'après-midi .
0
Ogizem Messages postés 31 Date d'inscription vendredi 5 décembre 2014 Statut Membre Dernière intervention 17 décembre 2014 2
10 déc. 2014 à 09:43
Supprime Avast, c'est un conseille.. à la place je te conseille de télécharger Microsoft security essentiel, qui fait mieux son boulot (il est aussi gratuit) et réinstalle Adblock. Oublie pas de faire les mises à jour par contre..
ps: Si c'est un windows xp que t'as fait le moi savoir, car microsoft ne fais plus les mises à jours, du coup il te faudra un autres anti-virus.

@cabrier tu es d'accord avec moi cette fois ? :)
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 déc. 2014 à 13:27
bambino,


Si Avast t'a signalé un problème avec Adwcleaner c'est surement dans le dossier de la "quarantaine" donc normal !

je t'ai demandé de refaire un scan avec ZHPDiag.


@ Ogizem

MSE n'est pas meilleur que Avast et aucun antivirus; quel qu'il soit, n'est efficace à 100%.
Ca se saurait et il n'y aurait plus de malwares .....

Ceci dit, réinstaller AdBlock+ ---> oui
mais celui là aussi :
Blockulicious (bloqueur de sites malveillants)

et puis le + important "on réfléchit et on lit avant de cliquer" et pas le contraire !


A+
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
10 déc. 2014 à 14:51
Voici le rapport de ZHP . Désolé, je ne comprends pas le rappel de dépot .

~ Rapport de ZHPDiag v2014.12.9.172 - Nicolas Coolman (09/12/2014)
~ Lancé par XP161210 (10/12/2014 14:26:14)
~ Facebook : https://www.facebook.com/nicolascoolman1
~ Adresse du Forum https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Not Found


---\\ Navigateurs Internet
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox 34.0.5 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : OK

---\\ Logiciels de protection du système
Avast Free Antivirus v10.0.2208

---\\ Logiciels d'optimisation du système

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 15 Plugin
Adobe Reader XI

---\\ Informations sur le système
~ Processor: x86 Family 15 Model 3 Stepping 3, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 758 MB (28% free)
System Restore: Activé (Enable)
System drive C: has 10 GB (27%) free of 37 GB

---\\ Mode de connexion au système
~ Computer Name: XP-3E73B73C1DAD
~ User Name: XP161210
~ All Users Names: XP161210, SUPPORT_388945a0, HelpAssistant, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\XP161210\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\XP161210\Application Data\
~ %Desktop% : C:\Documents and Settings\XP161210\Bureau\
~ %Favorites% : C:\Documents and Settings\XP161210\Favoris\
~ %LocalAppData% : C:\Documents and Settings\XP161210\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\XP161210\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ Enumération des unités disques
A: Floppy drive, Flash card reader, USB Key (Not Inserted)
C: Hard drive, Flash drive, Thumb drive (Free 10 Go of 37 Go)
D: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 38 Scanned in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.E1948B1F45A176FB4A0251446A5AE86D] - (.Microsoft Corporation - Internet Extensions for Win32.) (.06/03/2014 - 18:58:52.) -- C:\WINDOWS\system32\wininet.dll [920064]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 12:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.4B0A100EAF5C49EF3CCA8C641431EACC] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/05/2008 - 11:49:39.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 11:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 19:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 02s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/504
~ Mes musiques (My Musics) : 15/578
~ Mes Videos (My Videos) : 0/0
~ Mes Favoris (My Favorites) : 1/57
~ Mes Documents (My Documents) : 6/4149
~ Mon Bureau (My Desktop) : 2/312
~ Menu demarrer (Programs) : 1/32
~ Hidden Files: Scanned in 00mn 20s



---\\ Processus lancés
[MD5.E3F7EC811923F3F1A77B185F22638E5E] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [50344] [PID.1536]
[MD5.38500C1E3585415399D02303E0FD2428] - (.Pas de propriétaire - BlueSoleilCS Module.) -- C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe [773632] [PID.1308]
[MD5.A0D14B7538FA3AE9CB771B9E99CECF43] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [154032] [PID.1824]
[MD5.7AEA4DF1CA68FD45DD4BBE1F0243CE7F] - (...) -- C:\Program Files\CDBurnerXP\NMSAccessU.exe [71096] [PID.148]
[MD5.D573CDB6ECAE7C62FABD964BF21D5857] - (.Pas de propriétaire - BsHelpCS Module.) -- C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe [69735] [PID.328]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.1928]
[MD5.062F3DB9AFA9C3CE0DA52F28595C0C6D] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49152] [PID.2040]
[MD5.CB03F700F70B60924BB24C1C3917A253] - (.Pas de propriétaire - BlueSoleil Bttray.) -- C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe [226304] [PID.1996]
[MD5.FFB8CB731D62EC434A552680E0F8EC1A] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe [5226600] [PID.2112]
[MD5.9FEA63DA1C27743394E324BFE7C2EDCB] - (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe [528384] [PID.2352]
[MD5.B8DA797CEA896C42F5BAD9E08E21AF9F] - (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe [1052672] [PID.2440]
[MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232] [PID.2676]
[MD5.299010E02918CE78E6A9839850928E69] - (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe [525248] [PID.2736]
[MD5.DADDD62BEDC91BC96CFC794A2CA0D94A] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [337520] [PID.904]
[MD5.4330CAC3B2F32BFDA44E5749D7D99E5E] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8138752] [PID.3368]
~ Processes Running: Scanned in 00mn 18s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\XP161210\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

---\\ Liste des dossiers d'extension Google Chrome
~ Google Lines Browser: 0 Scanned in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
M2 - MFEP: Extension [XP161210 - 92mcu9ri.default-1418032459578] {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} =>.Adblock Plus Extension Mozilla Firefox
P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Mozilla Firefox\Plugins\NPOFF12.DLL
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN:Firefox Plugin Navigator . (.NOS Microsystems Ltd. - getplusplusadobe16260.) -- C:\Program Files\Mozilla Firefox\Plugins\np_gp.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll
P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
P2 - FPN: [HKLM] [@java.com/DTPlugin,version=1.6.0_39] - (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\WINDOWS\system32\npdeployJava1.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_39 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.30514.0.) -- c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) -- C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
~ Firefox Browser: 15 Scanned in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = https://www.google.com/?gws_rd=ssl
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) (No version) -- (.not file.)
~ IE Browser: 11 Scanned in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hôte est sain (The hosts file is clean) (20)
~ Hosts File: Scanned in 00mn 00s



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (...) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (.not file.)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (...) -- C:\Program Files\Java\jre6\bin\ssv.dll (.not file.)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (...) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (.not file.)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (...) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll (.not file.)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (...) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (.not file.)
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (...) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (.not file.)
~ BHO: 12 Scanned in 00mn 00s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [BtTray] . (.Pas de propriétaire - BlueSoleil Bttray.) -- C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline
O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe
O4 - HKLM\..\Run: [WinCheck] . (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKCU\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O4 - HKCU\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\.DEFAULT\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe =>.Google Inc
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe =>.Google Inc
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect =>PUP.SearchProtect
O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect =>PUP.SearchProtect
O4 - HKLM\..\Terminal Server\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
~ Application: Scanned in 00mn 03s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (.not file.)
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll =>.Microsoft Corporation
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll =>.Microsoft Corporation
~ Winsock: 3 Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} ((no name)) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1362703173656
~ Objets ActiveX: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
~ SSODL: 5 Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: BlueSoleilCS (BlueSoleilCS) . (.Pas de propriétaire - BlueSoleilCS Module.) - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe =>.Google Inc
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccess (NMSAccess) . (...) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files\melondrea\updatemelondrea.exe (.not file.) =>PUP.Melondrea
O23 - Service: Util melondrea (Util melondrea) . (...) - C:\Program Files\melondrea\bin\utilmelondrea.exe (.not file.) =>PUP.Melondrea
~ Services: 5 Scanned in 00mn 24s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe
O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\XP161210\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\XP161210\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
~ Desktop Component: 4 Scanned in 00mn 00s



---\\ Enumère les données de BootExecute (BEX) (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ BEX: 1 Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Adobe Flash Player Updater.job [1002]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\avast! Emergency Update.job [366]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job [1052]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job [1056]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job [1116]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job [1168]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job [228]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job [222]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\prismShakeIcon.job [274]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{114E528C-4303-4817-B4E0-15345A44A2B5}.job [438]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\videopadShakeIcon.job [286]
~ Scheduled Task: 11 Scanned in 00mn 00s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} . (.Microsoft Corporation - IE Per User Active Setup Uninstall Utility.) -- C:\WINDOWS\system32\ieudinit.exe
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\WINDOWS\inf\unregmp2.exe =>.Microsoft Corporation
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - IEAK branding.) -- C:\WINDOWS\system32\iedkcs32.dll
O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe =>.Microsoft Corporation
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll =>.Microsoft Corporation
O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll =>.Microsoft Corporation
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\WINDOWS\system32\themeui.dll
O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe =>.Microsoft Corporation
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (...) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (...) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\WINDOWS\system32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (...) -- C:\WINDOWS\INF\wmp11.inf =>.Microsoft Corporation
O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe =>.Microsoft Corporation
O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- c:\WINDOWS\system32\mscories.dll
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 15.0 r0.) -- C:\WINDOWS\system32\Macromed\Flash\Flash32_15_0_0_246.ocx
O40 - ASIC: Installed Component - S-1-5-21-789336058-1450960922-1177238915-1004 - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} -- Not Hexadécimal CLSID
O40 - ASIC: Installed Component - S-1-5-21-789336058-1450960922-1177238915-1004 - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS -- Not Hexadécimal CLSID
~ Active Setup: 21 Scanned in 00mn 00s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (aswRdr) . (.AVAST Software - avast! TDI Redirect Driver.) - C:\WINDOWS\system32\drivers\aswRdr.sys
O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\WINDOWS\system32\drivers\aswSnx.sys
O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\WINDOWS\system32\drivers\aswSP.sys
O41 - Driver: (aswTdi) . (.AVAST Software - avast! TDI Filter Driver.) - C:\WINDOWS\system32\drivers\aswTdi.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\system32\DRIVERS\serial.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
~ Drivers: 69 Scanned in 00mn 01s



---\\ Logiciels installés (O42)
O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {A80FA752-C491-4ED9-ABF0-4278563160B2}
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- {0A5B39D2-7ED6-4779-BCC9-37F381139DB3}
O42 - Logiciel: Adobe Flash Player 15 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 15 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader XI (11.0.08) - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-AB0000000001}
O42 - Logiciel: Archiveur WinRAR - (...) [HKLM] -- WinRAR archiver
O42 - Logiciel: Avast Free Antivirus - (.AVAST Software.) [HKLM] -- avast
O42 - Logiciel: Bluesoleil 5.2.219.0 - (.IVT Corporation.) [HKLM] -- {7581C73A-481A-49E8-9EC7-BFFD2FC250D5}
O42 - Logiciel: C-Media WDM Audio Driver - (...) [HKLM] -- C-Media Audio Driver
O42 - Logiciel: CDBurnerXP - (.CDBurnerXP.) [HKLM] -- {7E265513-8CDA-4631-B696-F40D983F3B07}_is1
O42 - Logiciel: Google+ Auto Backup - (.Google.) [HKLM] -- {A50DE037-B5C0-4C8A-8049-B0C576B313D1}
O42 - Logiciel: HP Customer Participation Program 11.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
O42 - Logiciel: HP Imaging Device Functions 11.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
O42 - Logiciel: HP Photosmart C4400 All-In-One Driver Software 11.0 Rel .3 - (.HP.) [HKLM] -- {86732AE7-CB91-4f15-B091-FBA3D3926CD6} =>.Hewlett-Packard Co
O42 - Logiciel: HP Photosmart Essential 3.0 - (.HP.) [HKLM] -- HP Photosmart Essential =>.Hewlett-Packard Co
O42 - Logiciel: HP Solution Center 11.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {D063F201-FAC4-4D5C-B10B-615058ADE5A7}
O42 - Logiciel: HPDiagnosticAlert - (.Microsoft.) [HKLM] -- {846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}
O42 - Logiciel: Hewlett-Packard ACLM.NET v1.1.0.0 - (.Hewlett-Packard.) [HKLM] -- {6F340107-F9AA-47C6-B54C-C3A19F11553F}
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: Intel(R) Extreme Graphics 2 Driver - (...) [HKLM] -- {8A708DD8-A5E6-11D4-A706-000629E95E20}
O42 - Logiciel: Java(TM) 6 Update 39 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216039FF}
O42 - Logiciel: K-Lite Codec Pack 9.0.2 (Basic) - (...) [HKLM] -- KLiteCodecPack_is1
O42 - Logiciel: Lecteur Windows Media 11 - (...) [HKLM] -- Windows Media Player =>.Microsoft Corporation
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Mozilla Firefox 34.0.5 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 34.0.5 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] -- MozillaMaintenanceService
O42 - Logiciel: OCR Software by I.R.I.S. 11.0 - (.HP.) [HKLM] -- HPOCR
O42 - Logiciel: PhotoFiltre - (...) [HKLM] -- PhotoFiltre
O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
O42 - Logiciel: REALTEK Gigabit and Fast Ethernet NIC Driver - (.REALTEK Semiconductor Corp..) [HKLM] -- {94FB906A-CF42-4128-A509-D353026A607E}
O42 - Logiciel: Satsuki Decoder Pack 4302 - (...) [HKLM] -- Satsuki Decoder Pack
O42 - Logiciel: Shop for HP Supplies - (.HP.) [HKLM] -- Shop for HP Supplies
O42 - Logiciel: SuperCopier2 - (...) [HKLM] -- SuperCopier2
O42 - Logiciel: VLC media player 1.0.3 - (.VideoLAN Team.) [HKLM] -- VLC media player =>.VideoLAN
O42 - Logiciel: Watermark-Magick - (...) [HKLM] -- Watermark-Magick
O42 - Logiciel: WinCheck - (.WinCheck.) [HKLM] -- wincheck
O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray - (.Microsoft Corporation.) [HKLM] -- KB952011
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (...) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11 =>.Microsoft Corporation
O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} =>.Microsoft Corporation
O42 - Logiciel: Windows PowerShell(TM) 1.0 - (.Microsoft Corporation.) [HKLM] -- KB926139-v2
~ Logic: 58 Scanned in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\AC3Filter]
[HKCU\Software\AIST]
[HKCU\Software\ALWIL Software]
[HKCU\Software\AVAST Software]
[HKCU\Software\AVS4YOU]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow]
[HKCU\Software\Canneverbe Limited]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CyberLink]
[HKCU\Software\Cygnus Solutions]
[HKCU\Software\Digital Photo Software]
[HKCU\Software\Digital River]
[HKCU\Software\DsNET Corp.]
[HKCU\Software\GNU]
[HKCU\Software\Gabest]
[HKCU\Software\Glarysoft]
[HKCU\Software\Google]
[HKCU\Software\Haali]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\IM Providers]
[HKCU\Software\Icaros]
[HKCU\Software\Intel]
[HKCU\Software\JavaSoft]
[HKCU\Software\Licenses]
[HKCU\Software\Macromedia]
[HKCU\Software\MainConcept]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NCH Swift Sound]
[HKCU\Software\Netscape]
[HKCU\Software\ODBC]
[HKCU\Software\ORANGE]
[HKCU\Software\ObviousIdea]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\Policies]
[HKCU\Software\RealNetworks]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\SFX TEAM]
[HKCU\Software\Satsuki Decoder Pack]
[HKCU\Software\Sensaura]
[HKCU\Software\Serif]
[HKCU\Software\Skype]
[HKCU\Software\Software]
[HKCU\Software\Sony Corporation]
[HKCU\Software\TeleCharger]
[HKCU\Software\Trolltech]
[HKCU\Software\Ulead Systems]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VSO]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\WinRAR]
[HKCU\Software\kde.org]
[HKCU\Software\melondrea] =>PUP.Melondrea
[HKCU\Software\temp]
[HKCU\Software\yahooinstall]
[HKLM\Software\ALWIL Software]
[HKLM\Software\AVAST Software]
[HKLM\Software\AVS4YOU]
[HKLM\Software\Adobe]
[HKLM\Software\AdwCleaner]
[HKLM\Software\C-Media]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\CyberLink]
[HKLM\Software\Cygnus Solutions]
[HKLM\Software\DIOC]
[HKLM\Software\DivXNetworks]
[HKLM\Software\Dropbox]
[HKLM\Software\GNU]
[HKLM\Software\Gabest]
[HKLM\Software\Gemplus]
[HKLM\Software\GlarySoft]
[HKLM\Software\Google]
[HKLM\Software\HP]
[HKLM\Software\HaaliMkx]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ICE]
[HKLM\Software\INTEL]
[HKLM\Software\IVT Corporation]
[HKLM\Software\InterVideo]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\KLCodecPack]
[HKLM\Software\Kizoa]
[HKLM\Software\LAV]
[HKLM\Software\LanSetup]
[HKLM\Software\Loader]
[HKLM\Software\Macromedia]
[HKLM\Software\MaxPower]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NCH Swift Sound]
[HKLM\Software\ODBC]
[HKLM\Software\ObviousIdea]
[HKLM\Software\Orange]
[HKLM\Software\PegasusImaging]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\REALTEK Semiconductor Corporation]
[HKLM\Software\RealNetworks]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\Serif]
[HKLM\Software\Skype]
[HKLM\Software\Software]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Symantec]
[HKLM\Software\The Silicon Realms Toolworks]
[HKLM\Software\VSO]
[HKLM\Software\VideoLAN]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\dotNetInstaller]
[HKLM\Software\jumpshot.com]
[HKLM\Software\melondrea] =>PUP.Melondrea
[HKLM\Software\mozilla.org]
~ Key Software: 235 Scanned in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 12/04/2013 - 10:34:42 - [] ----D C:\Program Files\Adobe
O43 - CFD: 16/02/2010 - 14:44:15 - [] ----D C:\Program Files\Ahead
O43 - CFD: 07/03/2014 - 17:28:09 - [] ----D C:\Program Files\AIST
O43 - CFD: 20/02/2010 - 01:27:06 - [] ----D C:\Program Files\Alwil Software
O43 - CFD: 05/03/2013 - 17:03:51 - [0] ----D C:\Program Files\AVS4YOU
O43 - CFD: 27/03/2008 - 11:05:22 - [] ----D C:\Program Files\Canal
O43 - CFD: 09/03/2010 - 14:58:14 - [] ----D C:\Program Files\Canal+
O43 - CFD: 01/11/2009 - 17:03:36 - [] ----D C:\Program Files\Canon
O43 - CFD: 17/12/2010 - 10:35:33 - [] ----D C:\Program Files\CDBurnerXP
O43 - CFD: 22/03/2006 - 13:58:57 - [0] ----D C:\Program Files\ComPlus Applications
O43 - CFD: 02/01/2011 - 18:15:38 - [] ----D C:\Program Files\Corel
O43 - CFD: 16/12/2010 - 15:41:02 - [] ----D C:\Program Files\CyberLink
O43 - CFD: 16/02/2010 - 14:43:15 - [] ----D C:\Program Files\CyberLink DVD Solution
O43 - CFD: 23/03/2006 - 13:25:41 - [] ----D C:\Program Files\directx
O43 - CFD: 22/03/2006 - 15:24:30 - [] ----D C:\Program Files\DivX
O43 - CFD: 02/01/2011 - 18:43:05 - [0] ----D C:\Program Files\DsNET Corp
O43 - CFD: 18/04/2010 - 10:31:28 - [] ----D C:\Program Files\eMule
O43 - CFD: 08/03/2014 - 10:54:15 - [] ----D C:\Program Files\Fichiers communs
O43 - CFD: 17/01/2009 - 20:14:13 - [] ----D C:\Program Files\FinePixViewer
O43 - CFD: 09/04/2009 - 16:44:38 - [] ----D C:\Program Files\Free Audio Pack
O43 - CFD: 20/09/2014 - 11:00:04 - [] ----D C:\Program Files\Google
O43 - CFD: 12/02/2010 - 23:47:09 - [] ----D C:\Program Files\Hewlett-Packard
O43 - CFD: 13/02/2010 - 00:36:24 - [] ----D C:\Program Files\HP
O43 - CFD: 08/06/2013 - 16:01:56 - [] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 10/04/2014 - 02:02:50 - [] ----D C:\Program Files\Internet Explorer
O43 - CFD: 07/06/2012 - 15:56:04 - [] ----D C:\Program Files\IrfanView
O43 - CFD: 28/07/2011 - 15:41:47 - [] ----D C:\Program Files\IVT Corporation
O43 - CFD: 11/11/2010 - 11:39:42 - [] ----D C:\Program Files\Java
O43 - CFD: 22/03/2006 - 15:54:33 - [] ----D C:\Program Files\Java Web Start
O43 - CFD: 21/01/2011 - 17:24:04 - [] ----D C:\Program Files\JRE
O43 - CFD: 24/02/2013 - 01:52:50 - [] ----D C:\Program Files\K-Lite Codec Pack
O43 - CFD: 01/07/2012 - 16:03:59 - [] ----D C:\Program Files\Kizoa
O43 - CFD: 23/03/2006 - 13:22:32 - [] ----D C:\Program Files\Labtec
O43 - CFD: 08/03/2013 - 11:35:11 - [] ----D C:\Program Files\Messenger
O43 - CFD: 31/05/2010 - 16:36:09 - [] ----D C:\Program Files\Micro Application
O43 - CFD: 28/01/2009 - 23:19:40 - [] ----D C:\Program Files\Microsoft
O43 - CFD: 31/12/2010 - 13:47:55 - [] ----D C:\Program Files\microsoft frontpage
O43 - CFD: 19/01/2014 - 18:59:11 - [] ----D C:\Program Files\Microsoft Office
O43 - CFD: 01/08/2014 - 16:38:01 - [] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 14/02/2009 - 13:44:29 - [] ----D C:\Program Files\Microsoft Sync Framework
O43 - CFD: 22/03/2006 - 15:42:36 - [] ----D C:\Program Files\Microsoft Visual Studio
O43 - CFD: 22/01/2011 - 17:21:14 - [] ----D C:\Program Files\Microsoft Visual Studio 8
O43 - CFD: 18/01/2014 - 13:02:21 - [] ----D C:\Program Files\Microsoft Works
O43 - CFD: 20/06/2013 - 00:40:16 - [] ----D C:\Program Files\Microsoft.NET
O43 - CFD: 08/03/2013 - 03:02:08 - [] ----D C:\Program Files\Movie Maker
O43 - CFD: 10/12/2014 - 11:04:48 - [] ----D C:\Program Files\Mozilla Firefox
O43 - CFD: 10/12/2014 - 11:04:48 - [] ----D C:\Program Files\Mozilla Maintenance Service
O43 - CFD: 26/12/2006 - 10:12:15 - [] ----D C:\Program Files\MP3 Player Utilities 3.61
O43 - CFD: 08/03/2013 - 18:41:30 - [] ----D C:\Program Files\MSBuild
O43 - CFD: 17/12/2010 - 10:06:41 - [] ----D C:\Program Files\MSECache
O43 - CFD: 23/01/2011 - 23:50:19 - [] ----D C:\Program Files\MSN
O43 - CFD: 22/03/2006 - 13:58:04 - [] ----D C:\Program Files\MSN Gaming Zone
O43 - CFD: 08/03/2013 - 02:58:37 - [0] ----D C:\Program Files\MSXML 4.0
O43 - CFD: 27/03/2008 - 10:53:08 - [] ----D C:\Program Files\MSXML 6.0
O43 - CFD: 16/02/2010 - 13:34:42 - [] ----D C:\Program Files\NetMeeting
O43 - CFD: 27/12/2009 - 23:59:22 - [] ----D C:\Program Files\NOS
O43 - CFD: 19/06/2013 - 16:07:14 - [] ----D C:\Program Files\ObviousIdea
O43 - CFD: 16/02/2010 - 13:32:30 - [] ----D C:\Program Files\Online Services
O43 - CFD: 21/01/2011 - 17:24:12 - [] ----D C:\Program Files\OpenOffice.org 3
O43 - CFD: 02/01/2014 - 00:01:44 - [] ----D C:\Program Files\Orange
O43 - CFD: 07/08/2009 - 21:26:15 - [] ----D C:\Program Files\OrangeHSS
O43 - CFD: 08/03/2013 - 10:58:41 - [] ----D C:\Program Files\Outlook Express =>.Microsoft Corporation
O43 - CFD: 17/12/2010 - 10:32:06 - [] ----D C:\Program Files\PhotoFiltre
O43 - CFD: 09/01/2011 - 00:17:53 - [0] ----D C:\Program Files\Pinnacle
O43 - CFD: 22/02/2007 - 20:42:44 - [] ----D C:\Program Files\PIXELA
O43 - CFD: 28/03/2006 - 14:48:43 - [] ----D C:\Program Files\QuickTime
O43 - CFD: 23/03/2006 - 13:25:04 - [] ----D C:\Program Files\Real
O43 - CFD: 08/03/2013 - 18:40:52 - [] ----D C:\Program Files\Reference Assemblies
O43 - CFD: 13/12/2009 - 00:17:25 - [] ----D C:\Program Files\Rocket Division Software
O43 - CFD: 17/12/2010 - 10:05:52 - [] ----D C:\Program Files\Satsuki Decoder Pack
O43 - CFD: 23/12/2007 - 11:41:49 - [] ----D C:\Program Files\Securitoo
O43 - CFD: 22/03/2006 - 14:00:31 - [] ----D C:\Program Files\Services en ligne
O43 - CFD: 22/01/2011 - 12:40:53 - [0] ----D C:\Program Files\Snapshot Viewer
O43 - CFD: 26/12/2010 - 17:38:54 - [] ----D C:\Program Files\Sony
O43 - CFD: 13/07/2008 - 21:02:22 - [] ----D C:\Program Files\Sun
O43 - CFD: 17/12/2010 - 10:34:20 - [] ----D C:\Program Files\SuperCopier2
O43 - CFD: 24/03/2006 - 11:38:18 - [] --H-D C:\Program Files\Uninstall Information
O43 - CFD: 16/02/2010 - 14:47:48 - [] ----D C:\Program Files\VideoLAN
O43 - CFD: 09/07/2010 - 14:09:41 - [] ----D C:\Program Files\VirginMega
O43 - CFD: 23/12/2007 - 11:38:11 - [] ----D C:\Program Files\Wanadoo
O43 - CFD: 22/03/2006 - 15:53:56 - [] ----D C:\Program Files\Wanadoo Messager
O43 - CFD: 14/02/2009 - 13:45:56 - [] ----D C:\Program Files\Windows Live
O43 - CFD: 28/01/2009 - 23:17:55 - [] ----D C:\Program Files\Windows Live SkyDrive
O43 - CFD: 25/08/2006 - 10:26:14 - [] ----D C:\Program Files\Windows Media Components
O43 - CFD: 06/01/2007 - 21:20:42 - [] ----D C:\Program Files\Windows Media Connect 2
O43 - CFD: 19/05/2013 - 23:01:59 - [] ----D C:\Program Files\Windows Media Player =>.Microsoft Corporation
O43 - CFD: 17/12/2010 - 15:54:35 - [] ----D C:\Program Files\Windows NT
O43 - CFD: 22/03/2006 - 15:26:36 - [0] --H-D C:\Program Files\WindowsUpdate
O43 - CFD: 17/12/2010 - 10:29:53 - [] ----D C:\Program Files\WinRAR
O43 - CFD: 22/03/2006 - 14:02:06 - [] ----D C:\Program Files\xerox
O43 - CFD: 22/03/2006 - 15:23:51 - [] ----D C:\Program Files\XviD
O43 - CFD: 21/06/2013 - 16:12:33 - [] ----D C:\Program Files\ZapWallPaper
O43 - CFD: 10/12/2014 - 14:22:36 - [] ----D C:\Program Files\ZHPDiag =>.Nicolas Coolman
O43 - CFD: 12/04/2013 - 10:35:24 - [] ----D C:\Program Files\Fichiers communs\Adobe
O43 - CFD: 16/09/2013 - 10:58:34 - [] ----D C:\Program Files\Fichiers communs\Adobe AIR
O43 - CFD: 27/01/2009 - 10:40:12 - [] ----D C:\Program Files\Fichiers communs\Adobe Systems Shared
O43 - CFD: 16/02/2010 - 14:44:07 - [] ----D C:\Program Files\Fichiers communs\Ahead
O43 - CFD: 05/03/2013 - 17:03:24 - [] ----D C:\Program Files\Fichiers communs\AVSMedia
O43 - CFD: 14/05/2014 - 10:53:11 - [] ----D C:\Program Files\Fichiers communs\Designer
O43 - CFD: 23/12/2007 - 11:22:44 - [] ----D C:\Program Files\Fichiers communs\France Telecom
O43 - CFD: 07/05/2009 - 21:48:46 - [] ----D C:\Program Files\Fichiers communs\Hewlett-Packard
O43 - CFD: 12/02/2010 - 23:47:47 - [] ----D C:\Program Files\Fichiers communs\HP
O43 - CFD: 23/03/2006 - 15:22:10 - [] ----D C:\Program Files\Fichiers communs\InstallShield
O43 - CFD: 11/08/2010 - 10:22:25 - [] ----D C:\Program Files\Fichiers communs\Java
O43 - CFD: 23/03/2006 - 13:24:10 - [] ----D C:\Program Files\Fichiers communs\Logitech
O43 - CFD: 18/01/2014 - 13:03:28 - [] ----D C:\Program Files\Fichiers communs\Microsoft Shared
O43 - CFD: 22/03/2006 - 13:59:21 - [] ----D C:\Program Files\Fichiers communs\MSSoap
O43 - CFD: 23/03/2006 - 12:49:08 - [] ----D C:\Program Files\Fichiers communs\Nero
O43 - CFD: 22/03/2006 - 13:50:06 - [] ----D C:\Program Files\Fichiers communs\ODBC
O43 - CFD: 04/05/2008 - 18:12:02 - [] ----D C:\Program Files\Fichiers communs\Real
O43 - CFD: 22/03/2006 - 13:59:30 - [] ----D C:\Program Files\Fichiers communs\Services
O43 - CFD: 22/03/2006 - 13:50:04 - [] ----D C:\Program Files\Fichiers communs\SpeechEngines
O43 - CFD: 19/01/2014 - 12:07:16 - [] ----D C:\Program Files\Fichiers communs\System
O43 - CFD: 01/11/2009 - 16:45:40 - [] ----D C:\Program Files\Fichiers communs\Teleca Shared
O43 - CFD: 28/01/2009 - 23:04:30 - [] ----D C:\Program Files\Fichiers communs\Windows Live
O43 - CFD: 06/12/2014 - 19:20:24 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\1790955706
O43 - CFD: 24/04/2013 - 21:43:06 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
O43 - CFD: 17/12/2010 - 10:26:20 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Alwil Software
O43 - CFD: 24/10/2013 - 00:57:42 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\AVAST Software
O43 - CFD: 09/01/2011 - 00:31:04 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\AVS4YOU
O43 - CFD: 17/12/2010 - 11:11:10 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Canneverbe Limited
O43 - CFD: 12/06/2012 - 14:44:44 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\FaceOffMax
O43 - CFD: 17/12/2010 - 15:25:16 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Hewlett-Packard
O43 - CFD: 25/04/2013 - 17:47:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HP
O43 - CFD: 25/04/2013 - 17:44:53 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HP Product Assistant
O43 - CFD: 26/05/2013 - 16:54:50 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HPSSUPPLY
O43 - CFD: 17/01/2014 - 18:17:46 - [] -S--D C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
O43 - CFD: 12/11/2014 - 12:22:33 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
O43 - CFD: 27/04/2012 - 01:45:02 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Mozilla
O43 - CFD: 02/01/2014 - 00:01:58 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Orange
O43 - CFD: 24/12/2010 - 15:06:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Pinnacle
O43 - CFD: 15/04/2013 - 01:46:17 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
O43 - CFD: 17/12/2010 - 10:09:25 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Sun
O43 - CFD: 08/06/2013 - 01:22:23 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Temp
O43 - CFD: 02/01/2011 - 18:15:38 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Ulead Systems
O43 - CFD: 18/12/2010 - 17:22:20 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Genuine Advantage
O43 - CFD: 21/06/2013 - 16:12:40 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\ZapWallPaper
O43 - CFD: 17/12/2010 - 15:24:04 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Accessoires
O43 - CFD: 25/04/2013 - 17:57:12 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
O43 - CFD: 06/01/2014 - 23:43:43 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Google+ Auto Backup
O43 - CFD: 22/11/2014 - 18:41:49 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HP
O43 - CFD: 17/12/2010 - 15:55:19 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Jeux
O43 - CFD: 24/02/2013 - 01:52:22 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\K-Lite Codec Pack
O43 - CFD: 22/01/2011 - 17:38:41 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Microsoft Office
O43 - CFD: 01/08/2014 - 12:54:41 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Microsoft Silverlight
O43 - CFD: 11/09/2013 - 01:42:47 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Orange
O43 - CFD: 22/01/2011 - 12:12:30 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Outils d'administration
O43 - CFD: 17/12/2010 - 10:32:11 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\PhotoFiltre
O43 - CFD: 17/12/2010 - 10:33:39 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Picasa 3
O43 - CFD: 17/12/2010 - 16:34:57 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\REALTEK Gigabit and Fast Ethernet NIC Driver
O43 - CFD: 17/12/2010 - 10:29:24 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\VideoLAN
O43 - CFD: 13/04/2013 - 13:37:47 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Windows PowerShell 1.0
O43 - CFD: 17/12/2010 - 10:29:53 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\WinRAR
O43 - CFD: 20/06/2013 - 16:17:10 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZapWallPaper
O43 - CFD: 10/12/2014 - 14:22:36 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP =>.Nicolas Coolman
O43 - CFD: 24/04/2013 - 21:40:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\Adobe
O43 - CFD: 24/10/2013 - 01:45:23 - [] ----D C:\Documents and Settings\XP161210\Application Data\AVAST Software
O43 - CFD: 26/07/2011 - 23:16:13 - [] ----D C:\Documents and Settings\XP161210\Application Data\AVS4YOU
O43 - CFD: 17/12/2010 - 11:11:14 - [] ----D C:\Documents and Settings\XP161210\Application Data\Canneverbe Limited
O43 - CFD: 08/06/2013 - 15:49:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\CyberLink
O43 - CFD: 08/12/2014 - 16:31:36 - [0] ----D C:\Documents and Settings\XP161210\Application Data\DiskDefrag
O43 - CFD: 01/01/2014 - 02:54:45 - [] ----D C:\Documents and Settings\XP161210\Application Data\dvdcss
O43 - CFD: 13/04/2013 - 13:40:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\ElevatedDiagnostics
O43 - CFD: 12/06/2012 - 14:35:59 - [] ----D C:\Documents and Settings\XP161210\Application Data\FaceOffMax
O43 - CFD: 08/12/2014 - 16:31:35 - [] ----D C:\Documents and Settings\XP161210\Application Data\GlarySoft
O43 - CFD: 13/04/2013 - 10:39:27 - [] ----D C:\Documents and Settings\XP161210\Application Data\HpUpdate
O43 - CFD: 17/12/2010 - 16:14:26 - [] ----D C:\Documents and Settings\XP161210\Application Data\Identities
O43 - CFD: 02/01/2011 - 13:06:45 - [] ----D C:\Documents and Settings\XP161210\Application Data\InstallShield
O43 - CFD: 17/12/2010 - 15:13:41 - [] ----D C:\Documents and Settings\XP161210\Application Data\Macromedia
O43 - CFD: 09/01/2011 - 13:10:50 - [] ----D C:\Documents and Settings\XP161210\Application Data\Media Player Classic
O43 - CFD: 08/03/2014 - 11:14:55 - [] -S--D C:\Documents and Settings\XP161210\Application Data\Microsoft
O43 - CFD: 17/12/2010 - 16:27:56 - [0] ----D C:\Documents and Settings\XP161210\Application Data\Microsoft Web Folders
O43 - CFD: 17/12/2010 - 15:12:26 - [] ----D C:\Documents and Settings\XP161210\Application Data\Mozilla
O43 - CFD: 23/01/2011 - 23:50:17 - [] ----D C:\Documents and Settings\XP161210\Application Data\MSNInstaller
O43 - CFD: 17/12/2010 - 11:12:30 - [] ----D C:\Documents and Settings\XP161210\Application Data\OpenOffice.org
O43 - CFD: 26/12/2013 - 11:03:46 - [] ----D C:\Documents and Settings\XP161210\Application Data\Orange
O43 - CFD: 25/12/2013 - 13:00:32 - [] ----D C:\Documents and Settings\XP161210\Application Data\Serif
O43 - CFD: 15/04/2013 - 01:46:05 - [] ----D C:\Documents and Settings\XP161210\Application Data\Skype
O43 - CFD: 18/12/2010 - 17:10:27 - [] ----D C:\Documents and Settings\XP161210\Application Data\Sony Corporation
O43 - CFD: 17/12/2010 - 10:09:08 - [] ----D C:\Documents and Settings\XP161210\Application Data\Sun
O43 - CFD: 07/12/2014 - 03:05:44 - [] ----D C:\Documents and Settings\XP161
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
10 déc. 2014 à 16:59
Bon, avant de faire le scan indiqué par Cabrié, j'en ai refait un avec Avast, qui s'est révélé parfait . J'ai donc éteint mon ordi, le laissant au repos pendant une heure . Et ô surprise, en le rallumant il y a trente minutes, tout marche impeccable . J'avais remis Abblock en place après le scan ZHP . Je verrai en rentrant du boulot demain matin dans quel état je trouve la bête . Je vous tiens au courant .
0
Ogizem Messages postés 31 Date d'inscription vendredi 5 décembre 2014 Statut Membre Dernière intervention 17 décembre 2014 2
10 déc. 2014 à 17:33
Y'a pas de soucis a+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 déc. 2014 à 17:56
bambino,


Ton rapport ZHPDiag n'est pas complet, je t'expliquerai comment faire un dépôt de fichiers.


---> tu as encore des infections !

---> Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
Pourquoi ?
Je t'invite à lire cet article :
===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

* Ta version de Java est obsolète et peut présenter une faille de sécurité, il te faut la désinstaller :
Démarrer--->panneau de Configuration--->Programmes et Fonctionnalités
--> Clic droit sur Java 6u 39 ---> Désinstaller !

Tu peux télécharger la nouvelle version :
ICI ava

mais attention de décocher si la barre d'outil Ask t'est proposé !

---------------------------------------------------
Dépôt de fichiers :
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
cjoint ou pjoint
- Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
- Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.

OK ?

---------------------------------------------------

Bien nettoyons maintenant !


Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
O4 - HKLM\..\Run: [WinCheck] . (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe
O4 - HKCU\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect
O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect
O4 - HKLM\..\Terminal Server\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files\melondrea\updatemelondrea.exe (.not file.)
O23 - Service: Util melondrea (Util melondrea) . (...) - C:\Program Files\melondrea\bin\utilmelondrea.exe (.not file.)
[HKCU\Software\melondrea]
[HKLM\Software\melondrea]
ShortcutFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+

0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
11 déc. 2014 à 12:31
https://www.cjoint.com/c/DLlmJmpibvm

Voilà, c'est le lien indiqué . J'espère que j'ai tout fait correctement . J'ai également changé Java comme tu me l'as demandé . Par contre, quand j'ai appuyé sur "copier le lien", il me dit qu'il ne peut accéder au presse papier . ?????

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 déc. 2014 à 13:43
bambino,


Et bien c'est parfait !


On termine le nettoyage.





Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+




0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
12 déc. 2014 à 03:04
Petit problème : j'ai bien demandé le langage français, mais tout est en anglais . Et donc j'ai du mal à comprendre .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 déc. 2014 à 07:05
bambino,

La page du site est en Anglais mais le logiciel est automatiquement dans la langue utilisée par ton PC.

C'est bien sur ce site que tu dois le télécharger :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

et pas ailleurs !
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
12 déc. 2014 à 12:04
D'accord, mais où je clique ? Je ne voudrai pas faire une bêtise . Je suis assez nul en anglais, pour ne pas dire plus . Avec mes excuses .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 déc. 2014 à 19:11
bambino,


Normalement en allant sur le lien que je t'ai donné tu cliques sur "enregistrer le fichier" et c'est tout !
Par contre enregistre le sur ton bureau !



A+
0
bambino64 Messages postés 40 Date d'inscription jeudi 20 juin 2013 Statut Membre Dernière intervention 2 mai 2023 1
14 déc. 2014 à 11:38
Bonjour . Voici l'adresse du lien malware

https://www.cjoint.com/c/DLolQXPpOHd

J'espère que ça ira . J'ai réussi le scan grâce au tuto que tu m'as donné . Parce que tout est en anglais .

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 déc. 2014 à 22:14
Bambino,


Bravo tu as réussi !

Relance Malwarebyte, clique sur Historique puis "supprimer tout"






Refais un scan avec ZHPDiag pour vérifier et donne moi le lien du rapport !


A+
0