> Tous les forumsSécurité

 Toolbars ont réussi a passerSujet résolu
Statut du sujet : RESOLU (26/07/2013 à 17:33) Imprimer
 larsson
  Posté le 26/07/2013 @ 11:15  
 Petit astucien


540 Messages

Bonjour à tous, voici les rapports

En vous remerciant d'avance

Malwarebytes Anti-Malware (Essai) 1.75.0.1300

www.malwarebytes.org

Version de la base de données: v2013.07.26.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9431.0
Dylan
CLARA-PC [limité]

Protection: Désactivé

26/07/2013 09:00:37
mbam-log-2013-07-26 (09-00-37).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 172772
Temps écoulé: 3 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

# AdwCleaner v2.306 - Rapport créé le 26/07/2013 à 09:05:30
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Théo - CLARA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dylan\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

***** [Navigateurs] *****

-\\ Internet Explorer v11.0.9431.0

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1046 octets] - [26/07/2013 09:05:30]

########## EOF - C:\AdwCleaner[R1].txt - [1106 octets] ##########

 
 Aller en bas de la page  
 
Publicité
 larsson  Posté le 26/07/2013 à 11:20  
Petit astucien


540 Messages

Mince, jai oublié le dernier ZPHDiag

Désolé et encore merci de votre aide

Rapport de ZHPDiag v2013.7.24.37 par Nicolas Coolman, Update du 24/07/2013

Run by Théo at 26/07/2013 09:13:02

WebSite: http://nicolascoolman.webs.com

State : Version à jour.

WhiteList : Enable

High Elevated Privileges : OK

UAC : Deactivate by program

---\\ Web Browser

MSIE: Internet Explorer v11.0.9431.0 (Defaut)

---\\ Windows Product Information

~ Langage: Français

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Windows Server License Manager Script : OK

~ Windows(R) 7, OEM_SLP channel

System Locked Preinstallation (OEM_SLP) : OK

Windows ID Activation : OK

~ Windows Partial Key : 7QJB7

Windows License : OK

~ Windows Remaining Initializations Number : 2

Software Protection Service (Protection logicielle) : OK

Windows Automatic Updates : OK

Windows Activation Technologies : OK

---\\ System Protection

Computer Security 12.77.100.0

Pack Sécurité v1.77.243.0

Malwarebytes Anti-Malware version 1.75.0.1300

Windows Defender W7

---\\ System Optimizer

CCleaner v4.03 =>Piriform Ltd

---\\ Peer To Peer (P2P)

---\\ Software Update

Adobe Flash Player 11 Plugin

Adobe Reader XI

---\\ System Information

~ Processor: Intel64 Family 6 Model 23 Stepping 10, GenuineIntel

~ Operating System: 64 Bits

Boot mode: Normal (Normal boot)

Total RAM: 4061 MB (60% free)

System Restore: Activé (Enable)

System drive C: has 403 GB (90%) free of 446 GB

---\\ Logged in mode

~ Computer Name: CLARA-PC

~ User Name: Théo

~ All Users Names: Théo, HomeGroupUser$, Dylan, Administrateur,

~ Unselected Option: None

Logged in as Administrator

---\\ Environnement Variables

~ System Unit : C:\

~ %AppData% : C:\Users\Théo\AppData\Roaming\

~ %Desktop% : C:\Users\Théo\Desktop\

~ %Favorites% : C:\Users\Théo\Favorites\

~ %LocalAppData% : C:\Users\Théo\AppData\Local\

~ %StartMenu% : C:\Users\Théo\AppData\Roaming\Microsoft\Windows\Start Menu\

~ %Windir% : C:\Windows\

~ %System% : C:\Windows\System32\

---\\ DOS/Devices

C:\ Hard drive, Flash drive, Thumb drive (Free 403 Go of 446 Go)

D:\ CD-ROM drive (Not Inserted)

E:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

---\\ Security Center & Tools Informations

~ Security Center: 34 Legitimates Filtered in 00mn 00s

---\\ Recherche particulière de fichiers génériques

[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]

[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]

[MD5.53A12D00FFF922872AB93F7A180C1762] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.25/07/2013 - 23:18:57.) -- C:\Windows\System32\wininet.dll [2208256]

[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]

[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]

[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]

[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]

[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]

[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]

[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]

[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]

[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]

[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]

[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]

[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]

[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]

[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]

[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]

[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]

[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]

[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]

~ Generic Processes: Scanned in 00mn 08s

---\\ Etat des fichiers cachés (Caché/Total)

~ Mes images (My Pictures) : 1/6

~ Mes musiques (My Musics) : 1/2

~ Mes Favoris (My Favorites) : 1/34

~ Mes Documents (My Documents) : 1/6

~ Mon Bureau (My Desktop) : 1/124

~ Menu demarrer (Programs) : 1/28

~ Hidden Files: Scanned in 00mn 00s

---\\ Processus lancés

[MD5.70C884779005698988DA6FB93D9B8DFA] - (.QFX Software Corporation - KeyScrambler.) -- C:\Program Files (x86)\KeyScrambler\KeyScrambler.exe [508048] [PID.3164]

[MD5.A0F2C92F410EBAE832DFE507C7E4D6FA] - (.F-Secure Corporation - F-Secure Host Process.) -- C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe [188400] [PID.1412]

[MD5.6280A7F2BA7D68FF51883BCBE0278705] - (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSM32.exe [311432] [PID.1008]

[MD5.713E4BDEC84F31374339CD4494A2FF15] - (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20097696] [PID.4464]

[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.4312]

[MD5.5E8D00D14C1F4460036A1D366F9FD1F8] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag2.exe [5005435] [PID.3712]

[MD5.58CDFE2E85F595937F88ADCA77ADA668] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7751168] [PID.4600]

[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1260]

[MD5.582C08E418121232BD199F4B92A63D9B] - (...) -- C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe [2095752] [PID.1324]

[MD5.45303CDBC1FD8F8D371E726BF126F771] - (.F-Secure Corporation - F-Secure ORSP Service.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\CCF_Reputation\fsorsp.exe [60352] [PID.1512]

[MD5.C9B2D1D3F86FD3673EF847DEF73B6F9E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe [36456] [PID.1532]

[MD5.9281297DDEAB730CB2EBB27D74069BD3] - (.F-Secure Corporation - F-Secure Gatekeeper Handler 32-bit.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\FSGK32.exe [621504] [PID.1560]

[MD5.B705C7097F9A0EC941D02DCE7C7D426C] - (.Acer Incorporated - Updater Service.) -- C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [244624] [PID.1604]

[MD5.C3CDDD18F43D44AB713CF8C4916F7696] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [219496] [PID.1972]

[MD5.13693B6354DD6E72DC5131DA7D764B90] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [508776] [PID.1092]

[MD5.72794D112CBAFF3BC0C29BF7350D4741] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.exe [822624] [PID.2164]

[MD5.890A13A30577ED60E0B0AA4112DA7E72] - (.F-Secure Corporation - F-Secure Management Agent.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSMA32.exe [209032] [PID.2488]

[MD5.9CB3D8D519DB7A70A463387B8E9AD924] - (.F-Secure Corporation - F-Secure Scanner Manager 32-bit.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fssm32.exe [1039296] [PID.2688]

[MD5.E0E4A1F81A7D69C595A8A9DDAD084C19] - (.Nero AG - NeroUpdate.) -- C:\Program Files (x86)\Nero\Update\NASvc.exe [769432] [PID.2012]

[MD5.B6AB40819ECEC4BA07266EC0EBBC85A7] - (.Microsoft Corporation - Windows Live Family Safety Service.) -- C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [1512448] [PID.1372]

[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.1876]

[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.4472]

[MD5.EAEE2A5EC39494109B69EDF34DA53892] - (...) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fsav.exe [221320] [PID.1924]

~ Processes Running: Scanned in 00mn 27s

---\\ Internet Explorer, Proxy Management (R5)

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll

~ Proxy management: Scanned in 00mn 00s

---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs

F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,

F2 - REG:system.ini: Shell=C:\Windows\explorer.exe

F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe

~ Keys: Scanned in 00mn 00s

---\\ Redirection du fichier Hosts (O1)

~ Le fichier hosts est sain (The hosts file is clean).

~ Hosts File: Scanned in 00mn 02s

~ Nombre de lignes (Lines number): 13960

---\\ Internet Explorer Toolbars (O3)

O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline

~ Toolbar: Scanned in 00mn 00s

---\\ Applications démarrées par registre & par dossier (O4)

O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Wow6432Node\Run: [KeyScrambler] . (.QFX Software Corporation - KeyScrambler.) -- C:\Program Files (x86)\KeyScrambler\keyscrambler.exe

O4 - HKLM\..\Wow6432Node\Run: [F-Secure Hoster (44996)] . (.F-Secure Corporation - F-Secure Host Process.) -- C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe

O4 - HKLM\..\Wow6432Node\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSM32.exe

O4 - HKLM\..\Wow6432Node\RunOnce: [Malwarebytes Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe

O4 - HKUS\S-1-5-21-3803841418-1668195234-235338346-1003\..\RunOnce: [Uninstall C:\Users\Dylan\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910_1\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\system32\cmd.exe

~ Application: Scanned in 00mn 00s

---\\ Autres liens utilisateurs (O4)

O4 - GS\TaskBar: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\TaskBar: Pack Sécurité.lnk . (.F-Secure Corporation - F-Secure Service Enabler GUI Launcher.) -- C:\Program Files (x86)\SFR\Pack_Securite\trigger.exe

O4 - GS\TaskBar: Welcome Center.lnk . (.Acer Incorporated - Welcome Center.) -- C:\Program Files (x86)\eMachines\Welcome Center\OEMWelcomeCenter.exe

O4 - GS\TaskBar: Windows Defender User Interface.lnk . (...) -- C:\Program Files (x86)\Windows Defender\MSASCui.exe (.not file.)

O4 - GS\TaskBar: Windows Explorer.lnk . (.Microsoft Corporation - Explorateur Windows.) -- C:\Windows\explorer.exe

O4 - GS\TaskBar: Windows Media Player.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files (x86)\Windows Media Player\wmplayer.exe

O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\Programs: PrivaZer.lnk . (.Goversoft LLC - PrivaZer.) -- C:\Program Files (x86)\PrivaZer\PrivaZer.exe

O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\QuickLaunch: PrivaZer.lnk . (.Goversoft LLC - PrivaZer.) -- C:\Program Files (x86)\PrivaZer\PrivaZer.exe

O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\Accessories: Private Character Editor.lnk . (.Microsoft Corporation - Éditeur de caractères privés.) -- C:\Windows\system32\eudcedit.exe

O4 - GS\SendTo: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) -- C:\Windows\system32\WFS.exe

O4 - GS\SendTo: Skype.lnk . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe

O4 - GS\Desktop: PowerTools Lite 2013.lnk . (.Macecraft Software - jv16 PowerTools 2012.) -- C:\Program Files (x86)\PowerTools Lite 2013\PTLite.exe

O4 - GS\Desktop: Support Tool.lnk . (.F-Secure Corporation - F-Secure Diagnostic.) -- C:\Program Files (x86)\SFR\Pack_Securite\diagnostics\fsdiag.exe

O4 - GS\TaskBar: Google Chrome.lnk . (...) -- C:\Users\Théo\AppData\Local\Google\Chrome\Application\chrome.exe (.not file.)

O4 - GS\QuickLaunch: Google Chrome.lnk . (...) -- C:\Users\Théo\AppData\Local\Google\Chrome\Application\chrome.exe (.not file.)

~ Global Startup: Scanned in 00mn 12s

---\\ Modification Domaine/Adresses DNS (O17)

O17 - HKLM\System\CCS\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

~ Domain: Scanned in 00mn 00s

---\\ Protocole additionnel (O18)

O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --

O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll

~ Protocole Additionnel: Scanned in 00mn 00s

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)

O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll

~ Winlogon: Scanned in 00mn 00s

---\\ Tâches planifiées en automatique (O39)

[MD5.EAEE2A5EC39494109B69EDF34DA53892] [APT] [Scheduled scanning task] (...) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fsav.exe [221320]

~ Scheduled Task: 12 Legitimates Filtered in 00mn 14s

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)

O43 - CFD: 18/07/2013 - 11:26:26 - [0,007] ----D C:\Users\Théo\AppData\Roaming\Product_NU16

~ Program Folder: 112 Legitimates Filtered in 00mn 35s

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)

O44 - LFC:[MD5.292A89E25F050C372177B8FB1A4078CD] - 25/07/2013 - 23:22:10 ---A- . (...) -- C:\Windows\IE11_main.log [8574]

O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 25/07/2013 - 23:18:57 ---A- . (...) -- C:\Windows\SysNative\ieuinit.inf [16284]

O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 25/07/2013 - 23:18:57 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [16284]

O44 - LFC:[MD5.6AB5086D7C567D91AB61FB124F8D31A7] - 23/07/2013 - 10:47:41 ---A- . (...) -- C:\Windows\wininit.ini [62]

O44 - LFC:[MD5.F59F2C574AA5D84477EB89F87C938F16] - 19/07/2013 - 23:17:02 ---A- . (...) -- C:\Windows\System32\Drivers\fsbts.sys [56016]

O44 - LFC:[MD5.988822C82250E4177895B14327A5B689] - 19/07/2013 - 23:10:09 ---A- . (...) -- C:\Windows\prodsett_copy.ini [19474]

O44 - LFC:[MD5.628882E9AC384C462C1CFAF3C98F4B30] - 18/07/2013 - 08:57:45 -SHA- . (...) -- C:\Windows\Win7745.Settings Collection [20]

~ Files: 152 Legitimates Filtered in 00mn 18s

---\\ Derniers fichiers créés dans Windows Prefetcher (O45)

O45 - LFCP:[MD5.1B62196CE030CF5F3976757C4D30FAE5] - 17/07/2054 - 11:46:03 ---A- - C:\Windows\Prefetch\FSAVAUI.EXE-11F9355F.pf

~ Prefetcher: 51 Legitimates Filtered in 00mn 01s

---\\ Microsoft Windows Policies System (O55)

O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0

O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

~ MWPS: 16 Legitimates Filtered in 00mn 00s

---\\ Microsoft Windows Policies Explorer (O56)

O56 - MWPE:[HKCU\...\policies\Explorer] - "NoInstrumentation"=

~ MWPE Keys: 6 Legitimates Filtered in 00mn 00s

---\\ Liste des Drivers Système (O58)

O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [491088]

O58 - SDL:[MD5.C13892C0E8172B1CF0FAAB6A21B09C5B] - 19/07/2013 - 23:10:20 ---A- . (...) -- C:\Windows\SysWOW64\drivers\fsbts.sys [42248]

~ Drivers: Scanned in 00mn 00s

---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)

O61 - LFC: 23/07/2013 - 11:53:12 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine\prerequisites\lang.exe [163502]

O61 - LFC: 23/07/2013 - 11:53:37 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine 1.0.1\install\decoder.dll [122880]

O61 - LFC: 23/07/2013 - 11:54:03 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine 1.0.1\install\holder0.aiph [3377664]

O61 - LFC: 24/07/2013 - 05:16:34 ---A- C:\Users\Théo\AppData\Local\privazer\sqlite3.dll [562072]

O61 - LFC: 24/07/2013 - 05:16:35 ---A- C:\Users\Théo\AppData\Local\privazer\default.mo [115499]

O61 - LFC: 24/07/2013 - 05:16:44 ---A- C:\Users\Théo\AppData\Local\privazer\new_version.txt [0]

O61 - LFC: 24/07/2013 - 05:22:27 ---A- C:\Users\Théo\AppData\Local\privazer\334000000000000000000_p.0x0 [80080]

O61 - LFC: 24/07/2013 - 05:26:26 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191135527330000 [17089]

O61 - LFC: 24/07/2013 - 05:27:02 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191135527330000_x64 [1031139]

O61 - LFC: 24/07/2013 - 06:13:41 ---A- C:\Users\Théo\AppData\Local\privazer\282000000000000000000_p.0x0 [208]

O61 - LFC: 24/07/2013 - 06:27:11 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191172285710000 [176]

O61 - LFC: 24/07/2013 - 06:27:11 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191172285710000_x64 [176]

O61 - LFC: 24/07/2013 - 06:38:51 ---A- C:\Users\Théo\Documents\Documents divers\cc_20130724_073847.reg [16888]

O61 - LFC: 24/07/2013 - 06:44:00 ---A- C:\Users\Théo\AppData\Local\GDIPFONTCACHEV1.DAT [58016]

O61 - LFC: 25/07/2013 - 10:31:57 ---A- C:\Users\Théo\Documents\Documents divers\cc_20130725_113144.reg [3046]

O61 - LFC: 26/07/2013 - 04:51:57 ---A- C:\Users\Théo\Downloads\wlsetup-idcrl.exe [31051624]

O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_21B4F2DDC59F4932960000ECF5960CCB.dat [940]

O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_2F5373934EFC47B98D1D9F1349C4CDD3.dat [940]

O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_8439C276636041C285CFD7E8312EF7E6.dat [940]

~ 8 Fichiers temporaires (Temporary files)

~ Files: 98 Legitimates Filtered in 00mn 27s

---\\ Liste des outils de nettoyage (O63)

O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1

~ ADS: Scanned in 00mn 00s

---\\ Start Menu Internet (O68)

O68 - StartMenuInternet: <Dragon> <Dragon>[HKLM\..\Shell\open\Command] (.Comodo - Comodo Dragon.) -- C:\Program Files (x86)\Comodo\Dragon\dragon.exe

O68 - StartMenuInternet: <Google Chrome.PQIPHWGQJVMR2ELXGQ56MIZ4IU> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Dylan\AppData\Local\Google\Chrome\Application\chrome.exe

O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe

~ Keys: Scanned in 00mn 00s

---\\ Recherche particuliere à la racine de certains dossiers (O84)

[MD5.CFFF18EE7086C09C7437DB986929492A] [SPRF][19/07/2013] (...) -- C:\ProgramData\ntuser.dat [262144]

[MD5.628882E9AC384C462C1CFAF3C98F4B30] [SPRF][18/07/2013] (...) -- C:\Users\Théo\AppData\Roaming\App4870.ConfCollection.bin [20]

[MD5.22A9A8564D57F1657A30A56800B22918] [SPRF][31/05/2013] (.Sysinternals - www.sysinternals.com - Sysinternals Process Explorer.) -- C:\Users\Théo\Desktop\procexp.exe [2756800]

~ Files: Scanned in 00mn 05s

---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)

SR - | Auto 11/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

SS - | Demand 10/07/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

SR - | Auto 2095752 | (DragonUpdater) . (...) - C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe

SR - | Auto 18/01/2013 188400 | (fshoster) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe

SR - | Demand 03/01/2013 209032 | (FSMA) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSMA32.exe

SR - | Auto 19/07/2013 60352 | (FSORSPClient) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\apps\CCF_Reputation\fsorsp.exe

SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe

SR - | Auto 30/05/2011 36456 | (GREGService) . (.Acer Incorporated.) - C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe

SS - | Auto 26/07/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

SS - | Demand 26/07/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

SR - | Auto 22/04/2011 244624 | (Live Updater Service) . (.Acer Incorporated.) - C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe

SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe

SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe

SR - | Auto 13/07/2012 769432 | (NAUpdate) . (.Nero AG.) - C:\Program Files (x86)\Nero\Update\NASvc.exe

SS - | Auto 21/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe

SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

SR - | Auto 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe

SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

~ Services: Scanned in 00mn 23s

---\\ Recherche Master Boot Record Infection (MBR)(O80)

Run by Théo at 26/07/2013 09:19:04

~ OS 64 not supported by MBR tool

~ MBR: 0 Legitimates Filtered in 00mn 00s

---\\ Scan Additionnel (O88)

Database Version : v2.12804 - (24/07/2013)

Clés trouvées (Keys found) : 3

Valeurs trouvées (Values found) : 0

Dossiers trouvés (Folders found) : 0

Fichiers trouvés (Files found) : 0

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent

~ Additionnel Scan: 154608 Items scanned in 00mn 43s

---\\ Malicius Software Information

~ MSI: 0 link(s) detected in 00mn 43s

~ 1488 Legitimates filtered by white list

End of the scan (384 lines in 06mn 49s)(0)

Rapport de ZHPDiag v2013.7.24.37 par Nicolas Coolman, Update du 24/07/2013
Run by Théo at 26/07/2013 09:13:02
State : Version à jour.
WhiteList : Enable
High Elevated Privileges : OK
UAC : Deactivate by program
---\\ Web Browser
MSIE: Internet Explorer v11.0.9431.0 (Defaut)
---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ System Protection
Computer Security 12.77.100.0
Pack Sécurité v1.77.243.0
Malwarebytes Anti-Malware version 1.75.0.1300
Windows Defender W7
---\\ System Optimizer
CCleaner v4.03 =>Piriform Ltd
---\\ Peer To Peer (P2P)
---\\ Software Update
Adobe Flash Player 11 Plugin
---\\ System Information
~ Processor: Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4061 MB (60% free)
System Restore: Activé (Enable)
System drive C: has 403 GB (90%) free of 446 GB
---\\ Logged in mode
~ Computer Name: CLARA-PC
~ User Name: Théo
~ All Users Names: Théo, HomeGroupUser$, Dylan, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Théo\AppData\Roaming\
~ %Desktop% : C:\Users\Théo\Desktop\
~ %Favorites% : C:\Users\Théo\Favorites\
~ %LocalAppData% : C:\Users\Théo\AppData\Local\
~ %StartMenu% : C:\Users\Théo\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 403 Go of 446 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
---\\ Security Center & Tools Informations
~ Security Center: 34 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.53A12D00FFF922872AB93F7A180C1762] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.25/07/2013 - 23:18:57.) -- C:\Windows\System32\wininet.dll [2208256]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 08s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/6
~ Mes musiques (My Musics) : 1/2
~ Mes Favoris (My Favorites) : 1/34
~ Mes Documents (My Documents) : 1/6
~ Mon Bureau (My Desktop) : 1/124
~ Menu demarrer (Programs) : 1/28
~ Hidden Files: Scanned in 00mn 00s
---\\ Processus lancés
[MD5.70C884779005698988DA6FB93D9B8DFA] - (.QFX Software Corporation - KeyScrambler.) -- C:\Program Files (x86)\KeyScrambler\KeyScrambler.exe [508048] [PID.3164]
[MD5.A0F2C92F410EBAE832DFE507C7E4D6FA] - (.F-Secure Corporation - F-Secure Host Process.) -- C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe [188400] [PID.1412]
[MD5.6280A7F2BA7D68FF51883BCBE0278705] - (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSM32.exe [311432] [PID.1008]
[MD5.713E4BDEC84F31374339CD4494A2FF15] - (.Google - Google Drive.) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20097696] [PID.4464]
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.4312]
[MD5.5E8D00D14C1F4460036A1D366F9FD1F8] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag2.exe [5005435] [PID.3712]
[MD5.58CDFE2E85F595937F88ADCA77ADA668] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7751168] [PID.4600]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1260]
[MD5.582C08E418121232BD199F4B92A63D9B] - (...) -- C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe [2095752] [PID.1324]
[MD5.45303CDBC1FD8F8D371E726BF126F771] - (.F-Secure Corporation - F-Secure ORSP Service.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\CCF_Reputation\fsorsp.exe [60352] [PID.1512]
[MD5.C9B2D1D3F86FD3673EF847DEF73B6F9E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe [36456] [PID.1532]
[MD5.9281297DDEAB730CB2EBB27D74069BD3] - (.F-Secure Corporation - F-Secure Gatekeeper Handler 32-bit.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\FSGK32.exe [621504] [PID.1560]
[MD5.B705C7097F9A0EC941D02DCE7C7D426C] - (.Acer Incorporated - Updater Service.) -- C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [244624] [PID.1604]
[MD5.C3CDDD18F43D44AB713CF8C4916F7696] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [219496] [PID.1972]
[MD5.13693B6354DD6E72DC5131DA7D764B90] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [508776] [PID.1092]
[MD5.72794D112CBAFF3BC0C29BF7350D4741] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.exe [822624] [PID.2164]
[MD5.890A13A30577ED60E0B0AA4112DA7E72] - (.F-Secure Corporation - F-Secure Management Agent.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSMA32.exe [209032] [PID.2488]
[MD5.9CB3D8D519DB7A70A463387B8E9AD924] - (.F-Secure Corporation - F-Secure Scanner Manager 32-bit.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fssm32.exe [1039296] [PID.2688]
[MD5.E0E4A1F81A7D69C595A8A9DDAD084C19] - (.Nero AG - NeroUpdate.) -- C:\Program Files (x86)\Nero\Update\NASvc.exe [769432] [PID.2012]
[MD5.B6AB40819ECEC4BA07266EC0EBBC85A7] - (.Microsoft Corporation - Windows Live Family Safety Service.) -- C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [1512448] [PID.1372]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.1876]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.4472]
[MD5.EAEE2A5EC39494109B69EDF34DA53892] - (...) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fsav.exe [221320] [PID.1924]
~ Processes Running: Scanned in 00mn 27s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 02s
~ Nombre de lignes (Lines number): 13960
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
~ Toolbar: Scanned in 00mn 00s
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Wow6432Node\Run: [KeyScrambler] . (.QFX Software Corporation - KeyScrambler.) -- C:\Program Files (x86)\KeyScrambler\keyscrambler.exe
O4 - HKLM\..\Wow6432Node\Run: [F-Secure Hoster (44996)] . (.F-Secure Corporation - F-Secure Host Process.) -- C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe
O4 - HKLM\..\Wow6432Node\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSM32.exe
O4 - HKLM\..\Wow6432Node\RunOnce: [Malwarebytes Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-21-3803841418-1668195234-235338346-1003\..\RunOnce: [Uninstall C:\Users\Dylan\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910_1\amd64] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\system32\cmd.exe
~ Application: Scanned in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - GS\TaskBar: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\TaskBar: Pack Sécurité.lnk . (.F-Secure Corporation - F-Secure Service Enabler GUI Launcher.) -- C:\Program Files (x86)\SFR\Pack_Securite\trigger.exe
O4 - GS\TaskBar: Welcome Center.lnk . (.Acer Incorporated - Welcome Center.) -- C:\Program Files (x86)\eMachines\Welcome Center\OEMWelcomeCenter.exe
O4 - GS\TaskBar: Windows Defender User Interface.lnk . (...) -- C:\Program Files (x86)\Windows Defender\MSASCui.exe (.not file.)
O4 - GS\TaskBar: Windows Explorer.lnk . (.Microsoft Corporation - Explorateur Windows.) -- C:\Windows\explorer.exe
O4 - GS\TaskBar: Windows Media Player.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files (x86)\Windows Media Player\wmplayer.exe
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Programs: PrivaZer.lnk . (.Goversoft LLC - PrivaZer.) -- C:\Program Files (x86)\PrivaZer\PrivaZer.exe
O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch: PrivaZer.lnk . (.Goversoft LLC - PrivaZer.) -- C:\Program Files (x86)\PrivaZer\PrivaZer.exe
O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Accessories: Private Character Editor.lnk . (.Microsoft Corporation - Éditeur de caractères privés.) -- C:\Windows\system32\eudcedit.exe
O4 - GS\SendTo: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) -- C:\Windows\system32\WFS.exe
O4 - GS\SendTo: Skype.lnk . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
O4 - GS\Desktop: PowerTools Lite 2013.lnk . (.Macecraft Software - jv16 PowerTools 2012.) -- C:\Program Files (x86)\PowerTools Lite 2013\PTLite.exe
O4 - GS\Desktop: Support Tool.lnk . (.F-Secure Corporation - F-Secure Diagnostic.) -- C:\Program Files (x86)\SFR\Pack_Securite\diagnostics\fsdiag.exe
O4 - GS\TaskBar: Google Chrome.lnk . (...) -- C:\Users\Théo\AppData\Local\Google\Chrome\Application\chrome.exe (.not file.)
O4 - GS\QuickLaunch: Google Chrome.lnk . (...) -- C:\Users\Théo\AppData\Local\Google\Chrome\Application\chrome.exe (.not file.)
~ Global Startup: Scanned in 00mn 12s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{52E2ABF6-241E-4DA2-A8C8-365F74EC373F}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
~ Protocole Additionnel: Scanned in 00mn 00s
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
~ Winlogon: Scanned in 00mn 00s
---\\ Tâches planifiées en automatique (O39)
[MD5.EAEE2A5EC39494109B69EDF34DA53892] [APT] [Scheduled scanning task] (...) -- C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Anti-Virus\fsav.exe [221320]
~ Scheduled Task: 12 Legitimates Filtered in 00mn 14s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 18/07/2013 - 11:26:26 - [0,007] ----D C:\Users\Théo\AppData\Roaming\Product_NU16
~ Program Folder: 112 Legitimates Filtered in 00mn 35s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.292A89E25F050C372177B8FB1A4078CD] - 25/07/2013 - 23:22:10 ---A- . (...) -- C:\Windows\IE11_main.log [8574]
O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 25/07/2013 - 23:18:57 ---A- . (...) -- C:\Windows\SysNative\ieuinit.inf [16284]
O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 25/07/2013 - 23:18:57 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [16284]
O44 - LFC:[MD5.6AB5086D7C567D91AB61FB124F8D31A7] - 23/07/2013 - 10:47:41 ---A- . (...) -- C:\Windows\wininit.ini [62]
O44 - LFC:[MD5.F59F2C574AA5D84477EB89F87C938F16] - 19/07/2013 - 23:17:02 ---A- . (...) -- C:\Windows\System32\Drivers\fsbts.sys [56016]
O44 - LFC:[MD5.988822C82250E4177895B14327A5B689] - 19/07/2013 - 23:10:09 ---A- . (...) -- C:\Windows\prodsett_copy.ini [19474]
O44 - LFC:[MD5.628882E9AC384C462C1CFAF3C98F4B30] - 18/07/2013 - 08:57:45 -SHA- . (...) -- C:\Windows\Win7745.Settings Collection [20]
~ Files: 152 Legitimates Filtered in 00mn 18s
---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.1B62196CE030CF5F3976757C4D30FAE5] - 17/07/2054 - 11:46:03 ---A- - C:\Windows\Prefetch\FSAVAUI.EXE-11F9355F.pf
~ Prefetcher: 51 Legitimates Filtered in 00mn 01s
---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s
---\\ Microsoft Windows Policies Explorer (O56)
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoInstrumentation"=
~ MWPE Keys: 6 Legitimates Filtered in 00mn 00s
---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [491088]
O58 - SDL:[MD5.C13892C0E8172B1CF0FAAB6A21B09C5B] - 19/07/2013 - 23:10:20 ---A- . (...) -- C:\Windows\SysWOW64\drivers\fsbts.sys [42248]
~ Drivers: Scanned in 00mn 00s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 23/07/2013 - 11:53:12 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine\prerequisites\lang.exe [163502]
O61 - LFC: 23/07/2013 - 11:53:37 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine 1.0.1\install\decoder.dll [122880]
O61 - LFC: 23/07/2013 - 11:54:03 ---A- C:\Users\Théo\AppData\Roaming\Tlapia\QuickEngine 1.0.1\install\holder0.aiph [3377664]
O61 - LFC: 24/07/2013 - 05:16:34 ---A- C:\Users\Théo\AppData\Local\privazer\sqlite3.dll [562072]
O61 - LFC: 24/07/2013 - 05:16:35 ---A- C:\Users\Théo\AppData\Local\privazer\default.mo [115499]
O61 - LFC: 24/07/2013 - 05:16:44 ---A- C:\Users\Théo\AppData\Local\privazer\new_version.txt [0]
O61 - LFC: 24/07/2013 - 05:22:27 ---A- C:\Users\Théo\AppData\Local\privazer\334000000000000000000_p.0x0 [80080]
O61 - LFC: 24/07/2013 - 05:26:26 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191135527330000 [17089]
O61 - LFC: 24/07/2013 - 05:27:02 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191135527330000_x64 [1031139]
O61 - LFC: 24/07/2013 - 06:13:41 ---A- C:\Users\Théo\AppData\Local\privazer\282000000000000000000_p.0x0 [208]
O61 - LFC: 24/07/2013 - 06:27:11 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191172285710000 [176]
O61 - LFC: 24/07/2013 - 06:27:11 ---A- C:\Users\Théo\AppData\Local\privazer\export\130191172285710000_x64 [176]
O61 - LFC: 24/07/2013 - 06:38:51 ---A- C:\Users\Théo\Documents\Documents divers\cc_20130724_073847.reg [16888]
O61 - LFC: 24/07/2013 - 06:44:00 ---A- C:\Users\Théo\AppData\Local\GDIPFONTCACHEV1.DAT [58016]
O61 - LFC: 25/07/2013 - 10:31:57 ---A- C:\Users\Théo\Documents\Documents divers\cc_20130725_113144.reg [3046]
O61 - LFC: 26/07/2013 - 04:51:57 ---A- C:\Users\Théo\Downloads\wlsetup-idcrl.exe [31051624]
O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_21B4F2DDC59F4932960000ECF5960CCB.dat [940]
O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_2F5373934EFC47B98D1D9F1349C4CDD3.dat [940]
O61 - LFC: 26/07/2013 - 05:20:19 ---A- C:\Users\Théo\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_8439C276636041C285CFD7E8312EF7E6.dat [940]
~ 8 Fichiers temporaires (Temporary files)
~ Files: 98 Legitimates Filtered in 00mn 27s
---\\ Liste des outils de nettoyage (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
~ ADS: Scanned in 00mn 00s
---\\ Start Menu Internet (O68)
O68 - StartMenuInternet: <Dragon> <Dragon>[HKLM\..\Shell\open\Command] (.Comodo - Comodo Dragon.) -- C:\Program Files (x86)\Comodo\Dragon\dragon.exe
O68 - StartMenuInternet: <Google Chrome.PQIPHWGQJVMR2ELXGQ56MIZ4IU> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Dylan\AppData\Local\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s
---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.CFFF18EE7086C09C7437DB986929492A] [SPRF][19/07/2013] (...) -- C:\ProgramData\ntuser.dat [262144]
[MD5.628882E9AC384C462C1CFAF3C98F4B30] [SPRF][18/07/2013] (...) -- C:\Users\Théo\AppData\Roaming\App4870.ConfCollection.bin [20]
[MD5.22A9A8564D57F1657A30A56800B22918] [SPRF][31/05/2013] (.Sysinternals - www.sysinternals.com - Sysinternals Process Explorer.) -- C:\Users\Théo\Desktop\procexp.exe [2756800]
~ Files: Scanned in 00mn 05s
---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 11/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SS - | Demand 10/07/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SR - | Auto 2095752 | (DragonUpdater) . (...) - C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe
SR - | Auto 18/01/2013 188400 | (fshoster) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\fshoster32.exe
SR - | Demand 03/01/2013 209032 | (FSMA) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\apps\ComputerSecurity\Common\FSMA32.exe
SR - | Auto 19/07/2013 60352 | (FSORSPClient) . (.F-Secure Corporation.) - C:\Program Files (x86)\SFR\Pack_Securite\apps\CCF_Reputation\fsorsp.exe
SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
SR - | Auto 30/05/2011 36456 | (GREGService) . (.Acer Incorporated.) - C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe
SS - | Auto 26/07/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 26/07/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SR - | Auto 22/04/2011 244624 | (Live Updater Service) . (.Acer Incorporated.) - C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
SR - | Auto 13/07/2012 769432 | (NAUpdate) . (.Nero AG.) - C:\Program Files (x86)\Nero\Update\NASvc.exe
SS - | Auto 21/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe
SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 00mn 23s
---\\ Recherche Master Boot Record Infection (MBR)(O80)
Run by Théo at 26/07/2013 09:19:04
~ OS 64 not supported by MBR tool
~ MBR: 0 Legitimates Filtered in 00mn 00s
---\\ Scan Additionnel (O88)
Database Version : v2.12804 - (24/07/2013)
Clés trouvées (Keys found) : 3
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
~ Additionnel Scan: 154608 Items scanned in 00mn 43s
---\\ Malicius Software Information
~ MSI: 0 link(s) detected in 00mn 43s
~ 1488 Legitimates filtered by white list
End of the scan (384 lines in 06mn 49s)(0)
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 26/07/2013 à 11:45  
  Groupe Sécurité


29406 Messages

Salut

/!\ Je viens de te désinfecter il y a 5 jours, et tu reviens déjà !

1/
Désinstalle IE11, qui est une version" Béta ", non finalisée à ce jour

2/
Applique ce correctif, avec ZHPFix =>

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}][HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}][HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]

Reviens avec son rapport / STP

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 larsson  Posté le 26/07/2013 à 13:06  
Petit astucien


540 Messages

{#}Bonjour Evasion60,il y a un malentendu.

Je suis sur ma tour et non sur le portable comme il y a 5 jours.

Les deux sont des seven 64 bit avec presque les mêmes programmes(je pense qu'il y a un souci avec le rapport)

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
Run by Théo at 26/07/2013 12:07:54
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Autre ==========
NON TRAITE [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}][HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}][HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersio


========== Récapitulatif ==========
1 : Autre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/07/2013 12:07:54 [689]

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 Evasion60  Posté le 26/07/2013 à 14:31  
  Groupe Sécurité


29406 Messages

Re

Moi, dans ton log, je n'ai que cela =>

---\\ Scan Additionnel (O88)
Database Version : v2.12804 - (24/07/2013)
Clés trouvées (Keys found) : 3
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent
Tu peux relancer AdwCleaner en mode Suppression (pas vu qu'il n'y a eu que le mode reccherche de passé )
poste son rapport
Tu as bien désinstallé IE11 ?
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 larsson  Posté le 26/07/2013 à 15:14  
Petit astucien


540 Messages

Re{#}

# AdwCleaner v2.306 - Rapport créé le 26/07/2013 à 15:07:47

# Mis à jour le 19/07/2013 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : Théo - CLARA-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\Dylan\Desktop\adwcleaner.exe

# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1175 octets] - [26/07/2013 09:05:30]

AdwCleaner[R2].txt - [2531 octets] - [26/07/2013 12:06:16]

AdwCleaner[S1].txt - [357 octets] - [26/07/2013 15:06:56]

AdwCleaner[S2].txt - [1235 octets] - [26/07/2013 15:07:47]

########## EOF - \AdwCleaner[S2].txt - [1295 octets] ##########

J'ai bien désinstallé explorer 11(qui n'avais pas la mention bêta accolé, sinon jamais je l'aurais installé,
pour le rapport c'est juste que j'avais lu NON TRAITE, je croyais qu'il avait beugé ou pas fait le boulot Merci beaucoup

Modifié par larsson le 26/07/2013 15:22
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 
Publicité
 Evasion60  Posté le 26/07/2013 à 16:41  
  Groupe Sécurité


29406 Messages

Re

... c'est juste que j'avais lu NON TRAITE, je croyais qu'il avait beugé ou pas fait le boulot ...


Non, c'est de ma faute, lecture trop rapide de mon côté

Nous terminons =>

image DelFix (d'Xplode)


Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.



  • Téléchargez et enregistrez DelFix sur votre bureau.
  • Cliquez sur Delfix pour le lancer.
  • Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
  • Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
  • Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
  • Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

    Le rapport ressemblera à ceci....

    Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Tu peux mettre ton sujet en "Résolu"
Bonne continuation

eInfoPack_downoad_art

Si tu as eu des soucis d'infection, ce n'est certainement pas par hazard.
Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !

A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement, ne plus/pas télécharger sur 01Net, télécharger.com et Softonic.
Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.
=>> Voir le diaporama de Nardino (PCA) qui traite le sujet en prenant comme exemple l'installation de wintoflash.

/!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
Fais aussi attention à tes données de carte bancaire !


********************************************************************


Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.



Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Pour suivre aussi d'autres mises à jour, regarde de ce côté => PC Astuces

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
http://sosvirus.net/viewtopic.php?f=207&t=201



L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

Pour télécharger Malwarebyt'es Anti-Malware => http://www.malwarebytes.org/mbam/program/mbam-setup.exe


image


Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

Bien entendu, vous pouvez en choisir un autre de votre choix


<a href=

Pour télécharger Mozilla Firefox cliquez sur ce lien => http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

Le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Adblock Plus : Bloquage des publicités
NoScript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


CCleaner

Tu peux mettre ton sujet en "Résolu"
Bonne continuation

 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
 larsson  Posté le 26/07/2013 à 17:33  
Petit astucien


540 Messages

Re{#}

# DelFix v10.4 - Rapport créé le 26/07/2013 à 17:29:10

# Mis à jour le 19/07/2013 par Xplode

# Nom d'utilisateur : Théo - CLARA-PC

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : \ZHP

Supprimé : C:\Program Files (x86)\ZHPDiag

Supprimé : \AdwCleaner[R1].txt

Supprimé : \AdwCleaner[S1].txt

Supprimé : \AdwCleaner[S2].txt

Supprimé : \PhysicalDisk0_MBR.bin

Supprimé : C:\Users\Théo\Desktop\ZHPFixReport.txt

Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

Supprimé : C:\Users\Théo\Downloads\UsbFix.exe

Supprimée : HKLM\SOFTWARE\AdwCleaner

Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #42 [Revo Uninstaller Pro's restore point - CCleaner | 07/24/2013 05:22:22]

Supprimé : RP #44 [Revo Uninstaller Pro's restore point - Malwarebytes Anti-Malware version 1.75.0.1300 | 07/24/2013 05:23:22]

Supprimé : RP #46 [Revo Uninstaller Pro's restore point - Advanced SystemCare 6 | 07/24/2013 05:24:31]

Supprimé : RP #48 [Revo Uninstaller Pro's restore point - Adobe Reader XI (11.0.03) - Français | 07/24/2013 05:28:04]

Supprimé : RP #49 [Installation du package de pilotes : VSO-SOFTWARE Protocole réseau | 07/24/2013 05:43:23]

Supprimé : RP #50 [Opération de restauration | 07/25/2013 09:15:00]

Supprimé : RP #51 [Programme d’installation pour les modules Windows | 07/25/2013 16:37:18]

Supprimé : RP #52 [Programme d’installation pour les modules Windows | 07/25/2013 22:17:56]

Supprimé : RP #53 [Removed Google Drive | 07/26/2013 08:32:56]

Supprimé : RP #54 [Opération de restauration | 07/26/2013 10:24:33]

Supprimé : RP #55 [Programme d’installation pour les modules Windows | 07/26/2013 10:41:12]

Nouveau point de restauration créé !

########## - EOF - ##########

MERCI et a dans 5 jours{#}
 Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Haut de la page 

Inscrivez-vous au Forum PC Astuces !
  • Posez vos questions
  • Résolvez vos problèmes
  • Aidez les autres
  • Participez et créez vos discussions
  • Dialoguez en privé avec d'autres membres
  • Suivez vos sujets préférés
  • Affichez les signatures des membres
  • Suivez les mises à jour des logiciels proposés sur PC Astuces
  • Uploadez et partagez vos images
TOUT EST GRATUIT !

>> Je crée mon compte <<


Sur PC Astuces


 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2014 WebastucesAller en haut de la page