> Tous les forums > Forum Sécurité
 Divers adwareSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
aliasan
  Posté le 13/09/2013 @ 09:26 
Aller en bas de la page 
Petit astucien

Bonjour,
Il m'arrive parfois, avec n'importe quel navigateur, que la page affichée d'un site se bloque si je clique dessus
avec la souris en émettant un bruit strident.
Je dois attendre 1 ou 2 minutes et la page se débloque.
Parfois la page devient noire et là, je dois redemarrer mon ordi pour la faire disparaître.
Quelqu'un peut-il m'aider pour résoudre ce problème?
(Portable Toshiba, Windows Vista)
Merci.



Modifié par aliasan le 16/09/2013 20:58
Publicité
Tarabiscote
 Posté le 13/09/2013 à 10:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Salut,

Un nettoyage de ton système à l'aide de ton antivirus, Malwarebytes, CCleaner et AdwCleaner s'impose...

Si tu as des questions en rapport avec ces logiciel, n'hésites pas ;)

{#}

Jean-Pierre
 Posté le 13/09/2013 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

En effet... dans ma bouboule de cristal je vois, je vois...

Que tu as laissé passer plusieurs Toolbars qui t'espionnent et..... de ce fait elles consomment TES ressources et fichent à genoux ton CPU ! Surtout lors d'utilisation de Java ou Flash Player.

Bref, tu penseras au forum "Sécurité" afin de faire désinfecter ta machine

A moins que les infos dérobées qui partent ainsi vers d'autres mains et listes de diffusions ; ne te dérangent...

aliasan
 Posté le 13/09/2013 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,
Merci pour vos réponses.
Je désactive toujours et supprime les toolsbars.
J'utilise depuis des années Kaspersky qui bloque tous les virus et après analyse complète je n'en ai pas,
et Reg Clean Pro qui corrige les erreurs de registre.
Avez-vous d'autres solutions?
(J'ai oublié de préciser : quand j'obtiens une page noire, on me parle de Quicktime avec une fenêtre "oui" "non"
mais cela ne m'est pas arrivé dernièrement et je ne me souviens pas trop ce que dit la fenêtre).
Cordialement.

Jean-Pierre
 Posté le 13/09/2013 à 20:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

https://forum.pcastuces.com/sujet.asp?f=25&s=63594

Pense à ce que je te disais plus haut

clbugnot
 Posté le 13/09/2013 à 22:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour aliasan

Je suis de l'avis de Jean-Pierre; ton PC est peut-être infecté. Pour écarter ou confirmer cette hypothèse, utilise Malwarebytes et Adwcleaner (tous les deux mis à jour) et publie les rapports dans ta prochaine réponse.

Cordialement.

aliasan
 Posté le 14/09/2013 à 12:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,
Oui, Jean-Pierre, tu avais raison. J'ai fait une recherche rapide avec Malwarebytes qui a détecté 263 iéléments infectés
que j'ai, je crois supprimés.
Voir rapport ci-dessous.
(Je ne comprends pas que Kaspersky n'ait pas bloqués ces virus. Normalement c'est fait pour ça).
Je suis en train de faire une analyse totale, c'est très long : après 3h32 d'analyse, il y a encore 65 éléments infectés.

Que veut dire "Aucune action effectuée sur ce rapport"?
Merci pour votre aide.

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.14.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
home
PC-DE-HOME [administrateur]

Protection: Activé

14/09/2013 08:03:41
MBAM-log-2013-09-14 (08-23-04).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 227223
Temps écoulé: 18 minute(s), 18 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 78
HKCR\CLSID\{9cf699ca-2174-4ed8-bec1-ba82095edce0} (PUP.DealPly) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0} (PUP.DealPly) -> Aucune action effectuée.
HKCR\AppID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{80FABB17-63AF-4655-9F07-B6509EE37AF2} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Aucune action effectuée.
HKCR\AppID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{F48FC5B2-094A-44C7-B48C-289738C9582D} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3COMClassService (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCR\CLSID\{1E0C9B2A-6447-452C-B012-2314A0C29412} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{34A8CEB6-89BB-49F1-B5E4-0D0D6C21F3B1} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CredentialDialogMachine (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{3A4DBD3A-98CC-41CE-AD21-352D42B6F754} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoCreateAsync (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{4F8A50F6-69DE-4BE3-A33A-A1079B9AC0DB} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebMachineFallback (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{501CB57A-D4E2-4855-96AD-EDB0A9083395} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoreMachineClass.1 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoreMachineClass (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{6FF2C4DD-77A4-4BB5-BA4C-B42DEFBF9137} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.ProcessLauncher (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{83ABA270-8390-4CA6-AE48-FC089F55629E} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLive.Update3WebControl.3 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8C338DDB-19FC-4C1F-B74D-6931EE55F7A1} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLive.OneClickProcessLauncherMachine (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C536F080-57B7-46D6-8894-C647553F2889} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{CA5D945F-E738-4D0B-A0B5-25AC51C64659} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoreClass.1 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.CoreClass (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{F7698761-4ABA-45C2-A5BB-D2163922C725} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebSvc (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\CLSID\{FFCC53E6-2655-47FC-A89B-54E8D7F305D1} (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\DealPlyLiveUpdate.Update3WebMachine (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DEDAF650-12B8-48F5-A843-BBA100716106} (PUP.SweetIM) -> Aucune action effectuée.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1 (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
HKCR\DealPlyLive.OneClickCtrl.9 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCR\AppID\DealPlyLive.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.
HKLM\SOFTWARE\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Aucune action effectuée.
HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9 (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Aucune action effectuée.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 5
HKCU\SOFTWARE\DealPly|Partner (PUP.Optional.DealPly.A) -> Données: dpmnt -> Aucune action effectuée.
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0T1M2Q2W -> Aucune action effectuée.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {CD19E75C-0BD4-11E3-B7F5-9429E0AAD248} -> Aucune action effectuée.
HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Données: C:\Program Files\DealPly\DealPly.crx -> Aucune action effectuée.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {CD19E75C-0BD4-11E3-B7F5-9429E0AAD248} -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=TOSHIBAXMK3252GSX_48MAF6TNSXX48MAF6TNS&ts=1377250050) Bon: (http://www.google.com) -> Aucune action effectuée.

Dossier(s) détecté(s): 34
C:\Program Files\DealPly (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\36 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\39 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\41 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\42 (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\ProgramData\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\ProgramData\DealPlyLive\Update (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\ProgramData\DealPlyLive\Update\Log (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\OpenCandy\57A9D392087D4E90916FB32D2F2F7C7C (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\home\AppData\Local\DealPlyLive (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Local\DealPlyLive\CrashReports (PUP.Optional.DealPly.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 147
C:\Program Files\DealPly\DealPlyIE.dll (PUP.DealPly) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Users\home\AppData\Local\Temp\FlashPlayerSetup__3145_i56166085.exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Users\home\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPly.crx (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPly.xpi (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPlyIE64.dll (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPlyUpdate.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPlyUpdateRun.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\DealPlyUpdateVer.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\icon.ico (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Program Files\DealPly\uninst.exe (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\firstrun (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\35\Gmail.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\35\Gmail.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\36\Outlook.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\36\Outlook.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\39\ESPN.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\39\ESPN.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\41\gcalendar.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\41\gcalendar.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\42\pulse.db (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\app\config\42\pulse.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\firefox_ea4b3087dea13b4ab240ea05f23008af_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\337_7c9140b13c049fd26989f7fa25b77cb1_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Barbie_00a67ff4ef657679a6c88553135d62ad_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\chrome_9abcbbd591512bd4a89ae1cc13ff9b94.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\chrome_9abcbbd591512bd4a89ae1cc13ff9b94_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\ESPN_a7b078f5f5f5b87efcef66ab5783cf9d_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Facebook_aab07bc79cf599b25c0110f32d46a3ef_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\firefox_ea4b3087dea13b4ab240ea05f23008af.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\gcalendar_50b3e3c5fc202f0cfcae8032b2465c1b_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Gmail_731b6d011bd9f67463a916a496775935_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Google_60d75cb277f0c452fa60dba8350caf65_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\iexplore_a1748f73ab31fba86ab5f1f7fc07fe8c.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\iexplore_a1748f73ab31fba86ab5f1f7fc07fe8c_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Mario_52934d81761dc31187a93a3a0be7fecc_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Outlook_6f817b67fa6af1a9c8abfa3813a8595c_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\pulse_b5a242da04cc06eacd02b1ca41e3583c_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\sys_control_panel_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\icons\Youtube_bf18fdfc4aefd6417a8bacae4be5b415_48_48.png (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\337_7c9140b13c049fd26989f7fa25b77cb1.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Barbie_00a67ff4ef657679a6c88553135d62ad.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Facebook_aab07bc79cf599b25c0110f32d46a3ef.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Google_60d75cb277f0c452fa60dba8350caf65.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Mario_52934d81761dc31187a93a3a0be7fecc.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\promote\Youtube_bf18fdfc4aefd6417a8bacae4be5b415.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\sysicons\3ae917197e40d8352cacb06188d3a594_21.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\sysicons\dfe93aab5a10ae2baf1fa5b7105df84d_104.ico (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r0.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r1.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r2.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r4.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r6.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\German_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\RCPUninstall.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Chinese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\CleanSchedule.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Cloud_Backup_Setup.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Cloud_Backup_Setup_Intl.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Danish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\default_pack_installer.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Dutch_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\eng_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Finnish_rcp_fi.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\French_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\greek_rcp_el.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\install_left_image.bmp (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\isxdl.dll (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Italian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Japanese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\korean_rcp_ko.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Norwegian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\polish_rcp_pl.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\portugese_rcp_pt.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Portuguese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\RegCleanPro.dll (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\RegCleanPro.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\russian_rcp_ru.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Spanish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\Swedish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\systweakasp.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\turkish_rcp_tr.ini (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\unins000.dat (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\unins000.exe (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\unins000.msg (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Program Files\RegClean Pro\xmllite.dll (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\Windows\Tasks\RegClean Pro_DEFAULT.job (PUP.Optional.RegCleanPro.A) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url (PUP.OPtional.Dealply.A) -> Aucune action effectuée.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Aucune action effectuée.
C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\DealPly\UpdateProc\src.dat (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\DealPly\UpdateProc\TTL.DAT (PUP.Optional.DealPly.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
C:\Users\home\AppData\Roaming\OpenCandy\57A9D392087D4E90916FB32D2F2F7C7C\Installer.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

(fin)

clbugnot
 Posté le 14/09/2013 à 12:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour aliasan

Ton PC est très infecté. Clique l'icone dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum Sécurité puis clique sur Envoyer.

Cordialement.

aliasan
 Posté le 14/09/2013 à 12:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re_bonjour,
Après l'analyse complète, j'ai le même nombre d'éléments détectés, exactement 267.
Cordialement.

aliasan
 Posté le 14/09/2013 à 13:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,
J'ai donc éradiqué ces virus.
Mon questionnement est à présent le suivant :
A quoi m'a servi Kaspersky?
En tout cas, je n'ai jamais reçu de mails en nombre, ni frauduleux, ni eu quoi que ce soit
par rapport à tous ces virus.
Cordialement.

Jean-Pierre
 Posté le 14/09/2013 à 17:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ben dis-donc, tu es un super collectionneur

Kaspersky n'est pas un anti malware, faut pas confondre ! et chacun son taf

Je ne pense pas que tu aies tout supprimé, pas aussi simple.

Un petit tour, comme le conseille Claude, tout de même en forum Sécurité serait plus sage, mais à toi de voir...

@+



Modifié par Jean-Pierre le 14/09/2013 17:58
aliasan
 Posté le 15/09/2013 à 03:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,
Je suis néophyte en ce qui concerne les virus.
J'ai utilisé adwcleaner et voicici-dessous le rapport :
Adwcleaner a supprimé un logiciel que j'avais payé (RegClean Pro). Est-ce normal?
Puis si je clique sur l'icône "Google Chrome" (chrome-extension://amfclgb), j'obtiens : "Cette page est introuvable".

Que dois-je faire maintenant pour éradiquer les virus restant s'il y en a encore?
Encore merci pour l'aide.
Cordialement.

# AdwCleaner v3.003 - Rapport créé le 15/09/2013 à 03:02:30
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : home - PC-DE-HOME
# Exécuté depuis : E:\logiciels\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\SpeedMaxPc
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\Program Files\Accelerer PC
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Users\home\AppData\Local\Conduit
Dossier Supprimé : C:\Users\home\AppData\Local\Duuqu
Dossier Supprimé : C:\Users\home\AppData\Local\iac
Dossier Supprimé : C:\Users\home\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\home\AppData\Local\Temp\Smartbar
Dossier Supprimé : C:\Users\home\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\home\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\home\AppData\LocalLow\Softonic_France
Dossier Supprimé : C:\Users\home\AppData\LocalLow\Elf_1.13
Dossier Supprimé : C:\Users\home\AppData\Roaming\DriverCure
Dossier Supprimé : C:\Users\home\AppData\Roaming\DSite
Dossier Supprimé : C:\Users\home\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\home\AppData\Roaming\SpeedMaxPc
Dossier Supprimé : C:\Users\home\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\home\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Supprimé : C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyLiveUpdateTaskMachineUA
Fichier Supprimé : C:\Windows\Tasks\RegClean Pro_UPDATES.job
Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_UPDATES

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyLiveUpdateTaskMachineUA
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4C137E2-EC84-43BB-AB36-9699874C16BC}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4C137E2-EC84-43BB-AB36-9699874C16BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C3E66D56-4808-4F55-B513-743E0D862CFE}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C3E66D56-4808-4F55-B513-743E0D862CFE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegClean Pro_UPDATES
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C1691254-2BF4-4FA4-B91E-BF43236F0604}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C1691254-2BF4-4FA4-B91E-BF43236F0604}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Clé Supprimée : HKCU\Software\534d6d8b469ba42
Clé Supprimée : HKLM\SOFTWARE\534d6d8b469ba42
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2131972
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405280
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2857573
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B80F591E-FE9A-46CF-A13E-180377240586}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B80F591E-FE9A-46CF-A13E-180377240586}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B80F591E-FE9A-46CF-A13E-180377240586}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F1796B2-BEC6-427B-B734-F9C75ED94A80}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E264B3F3-BE3F-4FD5-922C-49E5EB3B3F3B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{57849315-BD24-439D-9C89-0CE62FED32C4}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B80F591E-FE9A-46CF-A13E-180377240586}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{B80F591E-FE9A-46CF-A13E-180377240586}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{B80F591E-FE9A-46CF-A13E-180377240586}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\dsiteproducts
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SpeedMaxPC
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Elf_1.13
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DealPly
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\Duuqu
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\SpeedMaxPC
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\Elf_1.13
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-3.5
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Elf_1.13 Toolbar

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16506

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v

-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [18394 octets] - [15/09/2013 03:01:20]
AdwCleaner[S0].txt - [17014 octets] - [15/09/2013 03:02:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17075 octets] ##########

aliasan
 Posté le 15/09/2013 à 04:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
pcastuces
 Posté le 15/09/2013 à 09:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat.

Vous pouvez continuer la discussion Ó la suite de ce message.

A bient¶t.
Jean-Pierre
 Posté le 15/09/2013 à 10:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Un peu de patience, un grand chasseur de vilaines grosses bêbêtes va te prendre en charge, le temps qu'il réapprovisionne ses chargeurs

Adwcleaner a supprimé un logiciel que j'avais payé (RegClean Pro). Est-ce normal?

Je te conseille de te documenter sur le mot "rogue" !

http://forum.malekal.com/rogues-alertes-securite-t7139.html

Bonne chasse au GS



Modifié par Jean-Pierre le 15/09/2013 11:03
Fill
 Posté le 15/09/2013 à 11:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

Je vais t'assister au cours de cette désinfection. Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace.

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas.
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si tu as des questions, n'hésite pas.

Tu as lancé malwarebyte's apparemment sans supprimer la sélection. Dans ce cas, il faut lancer malwarebyte's, supprimer ce qui est trouvé et joindre le rapport.

De plus, tu dois insérer l'intégralité du rapport ZHPDiag et non le récapitulatif.

Tu peux l'héberger sur cjoint s'il est trop long.

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

aliasan
 Posté le 15/09/2013 à 18:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,
Effectivement Jean-Pierre, j'ai été victime de rogue, je ne savais pas ce que c'était.

Pour Fill :
Je n'ai pas de cracks ou des keygens, mon Windows Vist est légal.
J'ai réutilisé Malawarebyte, pas d'éléments infectés, de même avec ADWCleaner.
Voilà ci-dessous le rapport de ZHDiag :
Merci d'avance.

~ Rapport de ZHPDiag v2013.9.14.26 - Nicolas Coolman (14/09/2013)
~ Lancé par home (15/09/2013 18:40:13)
~ Adresse du Site Web http://nicolascoolman.webs.com
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v9.0.8112.16421
GCIE: Google Chrome v29.0.1547.66

---\\ Informations sur les produits Windows
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Windows Server License Manager Script : OK
~ Vista, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : RJ34F
Windows License : OK
Windows Automatic Updates : OK

---\\ Logiciels de protection du système
Kaspersky PURE v9.1.0.124
Malwarebytes Anti-Malware version 1.75.0.1300

---\\ Logiciels d'optimisation du système

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader X
Java 7 Update 25

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 23 Stepping 6, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3069 MB (52% free)
System Restore: Activé (Enable)
System drive C: has 60 GB (40%) free of 151 GB

---\\ Mode de connexion au système
~ Computer Name: PC-DE-HOME
~ User Name: home
~ All Users Names: home, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppData% : C:\Users\home\AppData\Roaming\
~ %Desktop% : C:\Users\home\Desktop\
~ %Favorites% : C:\Users\home\Favorites\
~ %LocalAppData% : C:\Users\home\AppData\Local\
~ %StartMenu% : C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C:\ Hard drive, Flash drive, Thumb drive (Free 60 Go of 151 Go)
E:\ Hard drive, Flash drive, Thumb drive (Free 67 Go of 146 Go)
F:\ CD-ROM drive (Not Inserted)

---\\ Etat du Centre de Sécurité Windows
~ Security Center: 38 Legitimates Filtered in 00mn 00s

---\\ Recherche particulière de fichiers génériques
[MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.11/04/2009 - 07:27:36.) -- C:\Windows\Explorer.exe [2926592]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.21/01/2008 - 03:23:42.) -- C:\Windows\System32\Wininit.exe [96768]
[MD5.21A5424935A32080A58DD40F2712212C] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.31/07/2013 - 10:52:44.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.11/04/2009 - 07:28:13.) -- C:\Windows\System32\Winlogon.exe [314368]
[MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
[MD5.1F05B78AB91C9075565A9D8A4B880BC4] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.11/04/2009 - 07:32:26.) -- C:\Windows\system32\Drivers\atapi.sys [19944]
[MD5.7ADD03E75BEB9E6DD102C3081D29840A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.21/01/2008 - 03:23:51.) -- C:\Windows\system32\Drivers\Cdfs.sys [70144]
[MD5.6B4BFFB9BECD728097024276430DB314] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.11/04/2009 - 05:39:17.) -- C:\Windows\system32\Drivers\Cdrom.sys [67072]
[MD5.622C41A07CA7E6DD91770F50D532CB6C] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.14/04/2011 - 15:59:03.) -- C:\Windows\system32\Drivers\DfsC.sys [75264]
[MD5.062452B7FFD68C8C042A6261FE8DFF4A] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.11/04/2009 - 05:42:42.) -- C:\Windows\system32\Drivers\HDAudBus.sys [561152]
[MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] - (.Microsoft Corporation - Pilote de port i8042.) (.21/01/2008 - 03:23:20.) -- C:\Windows\system32\Drivers\i8042prt.sys [54784]
[MD5.8793643A67B42CEC66490B2A0CF92D68] - (.Microsoft Corporation - IP Network Address Translator.) (.21/01/2008 - 03:24:25.) -- C:\Windows\system32\Drivers\IpNat.sys [100864]
[MD5.1E94971C4B446AB2290DEB71D01CF0C2] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.29/04/2011 - 14:24:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [106496]
[MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] - (.Microsoft Corporation - MBT Transport driver.) (.11/04/2009 - 05:45:37.) -- C:\Windows\system32\Drivers\netBT.sys [185856]
[MD5.2C1121F2B87E9A6B12485DF53CD848C7] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/03/2013 - 20:07:52.) -- C:\Windows\system32\Drivers\ntfs.sys [1082232]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.A214ADBAF4CB47DD2728859EF31F26B0] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/01/2008 - 03:24:55.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [76288]
[MD5.FBC0BACD9C3D7F6956853F64A66E252D] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.21/01/2008 - 03:23:01.) -- C:\Windows\system32\Drivers\rdpdr.sys [248832]
[MD5.7B75299A4D201D6A6533603D6914AB04] - (.Microsoft Corporation - SMB Transport driver.) (.11/04/2009 - 05:45:22.) -- C:\Windows\system32\Drivers\smb.sys [66560]
[MD5.76B06EB8A01FC8624D699E7045303E54] - (.Microsoft Corporation - TDI Translation Driver.) (.11/04/2009 - 05:45:56.) -- C:\Windows\system32\Drivers\tdx.sys [72192]
[MD5.786DB5771F05EF300390399F626BF30A] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/08/2012 - 12:47:42.) -- C:\Windows\system32\Drivers\volsnap.sys [224640]
~ Generic Processes: Scanned in 00mn 01s

---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/12
~ Mes musiques (My Musics) : 1/77
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/200
~ Mes Documents (My Documents) : 2/5085
~ Mon Bureau (My Desktop) : 1/11
~ Menu demarrer (Programs) : 1/50
~ Hidden Files: Scanned in 00mn 19s

---\\ Processus lancés
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.3440]
[MD5.738C509C58B4551D923040B3C9AF479C] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416] [PID.3504]
[MD5.DBC3E8226BE6FE67FAE94025C80FE907] - (.TOSHIBA CORPORATION - ConfigFree(TM) Task tray menu.) -- C:\Program Files\Toshiba\ConfigFree\NDSTray.exe [1056768] [PID.2556]
[MD5.CE87A83903854454C7CD4155087EBC93] - (.TOSHIBA Corporation. - HDMICtrlMan.exe.) -- C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe [716800] [PID.3700]
[MD5.A2B790F9A751F24F17967F9A5574186D] - (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe [348760] [PID.2068]
[MD5.6E95474CB9E22BC9768EFA176C6A0A29] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuschd2.exe [49208] [PID.2620]
[MD5.1439BEF04FB79753E22CC630BE390069] - (.Pas de propriétaire - fr.) -- C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe [430080] [PID.3300]
[MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952] [PID.928]
[MD5.039BED1F63A61D0D4CA807F2DE36F24A] - (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe [1804648] [PID.1776]
[MD5.5EA80B00E1F5931641E8B95A23B7342D] - (.Orbiscom Ltd. All rights reserved. - ECBL Client.) -- C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe [278528] [PID.1548]
[MD5.E681281D9BFC9D45D3B72532717E5880] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152] [PID.3836]
[MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376] [PID.1756]
[MD5.F064D3DA9BCEC02D9782D39446603DCA] - (.TOSHIBA CORPORATION - ConfigFree Switch Manager.) -- C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe [405504] [PID.3492]
[MD5.25CA1677AAA3CDC99CD4FCF940886F3C] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [49152] [PID.4800]
[MD5.7013E5F3C17912647108DED4E98D4E12] - (.Synaptics, Inc. - Synaptics Pointing Device Helper.) -- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe [95528] [PID.5740]
[MD5.BA0786EF85AA005F92DFC391264D6E7C] - (.Hewlett-Packard Co. - HPNetworkCommunicator.) -- C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPNetworkCommunicator.exe [643944] [PID.5952]
[MD5.D15FE044EF9776466FBA00D7FBD7B7B6] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [7953408] [PID.4464]
[MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [69120] [PID.5252]
[MD5.C7FBDD1ED42F82BFA35167A5C9803EA3] - (.Microsoft Corporation - PresentationFontCache.exe.) -- C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [43904] [PID.1048]
[MD5.26757A5A06C37EF44BE544EB7E98D9D3] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe [643072] [PID.1260]
[MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [3408896] [PID.1528]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1472]
[MD5.596E452B5152EC9AFE8153D296459D2B] - (.TOSHIBA CORPORATION - Service of ConfigFree..) -- C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [40960] [PID.2108]
[MD5.6E5B42219F1FE4A3D087D9D501E343D5] - (.Infowatch - InfoWatch CryptoStorage Protected objects c.) -- C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe [743992] [PID.2148]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2224]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.2288]
[MD5.D955D5DE998DB2476BF0892BE3A96C26] - (.O2Micro International - O2 Flash Memory Service.) -- C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe [65536] [PID.2384]
[MD5.E47F35A87FF0DA38DEF37A0EB0C2D2DF] - (.TOSHIBA Corporation - TOSHIBA Navi Support Service.) -- C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe [83312] [PID.2632]
[MD5.C5AC715B65B01788ABC22D10749DDDD8] - (.TOSHIBA Corporation - TDCSrv Application.) -- C:\Windows\system32\TODDSrv.exe [129632] [PID.2652]
[MD5.DA6903958CBDC091FFCBBCA70CCFF34C] - (.TOSHIBA Corporation - TOSHIBA Power Saver.) -- C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe [431456] [PID.2680]
[MD5.D785400C22135A12FE4E48CACBEE699D] - (.TOSHIBA CORPORATION - TOSHIBA Bluetooth Service.) -- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [144752] [PID.2720]
[MD5.22690DFFC7F2A18279A7A0489AA02BAC] - (.TOSHIBA Corporation - TosIPCSrv.exe.) -- C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [126976] [PID.2788]
[MD5.332D341D92B933600D41953B08360DFB] - (.Ulead Systems, Inc. - ULCDRSvr.) -- C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [49152] [PID.2828]
[MD5.CD5F291A1161F15896D1A4D63DAFF5DF] - (.Conexant Systems, Inc. - Modem Audio Service.) -- C:\Windows\system32\DRIVERS\xaudio.exe [386560] [PID.2964]
~ Processes Running: Scanned in 00mn 03s

---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [amfclgbdpgndipgoegfpkkgobahigbcl] New Tab Page v.1.4 (Activé)
G2 - GCE: Preference [User Data\Default] [ejnmnhkgiphcaeefbaooconkceehicfi] DealPly Shopping v.3.5.0.0 (Activé) =>PUP.DealPly
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.4.5, (Désactivé)
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard v.15.4.0.5 (Désactivé)
~ Google Browser: 13 Legitimates Filtered in 00mn 11s

---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://login.live.com
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 1
~ IE Browser: 12 Legitimates Filtered in 00mn 00s

---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
~ Proxy management: Scanned in 00mn 00s

---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s

---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 2

---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{C3F96DA5-7330-4948-B99C-15FDB4035089} Clé orpheline
~ Toolbar: Scanned in 00mn 00s

---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: CB LCL.lnk . (.Orbiscom Ltd. All rights reserved. - ECBL Client.) -- C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe
O4 - GS\Desktop [Public]: EcoFax.lnk . (.Fax - Fax.) -- C:\Program Files\OVH\EcoFax\Fax.exe
O4 - GS\Desktop [Public]: Pinnacle Studio 14.lnk . (.Pinnacle Systems - Studio program file.) -- C:\Program Files\Pinnacle\Studio 14\Programs\Studio.exe
O4 - GS\Desktop [Public]: Systweak PhotoStudio.lnk . (...) -- C:\Program Files\Systweak\PhotoStudio2\PhotoStudio.exe (.not file.)
O4 - GS\Desktop [Public]: TOSHIBA DVD PLAYER.lnk . (.TOSHIBA Corporation - TOSHIBA DVD PLAYER.) -- C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TosHDDVD.exe
O4 - GS\Desktop [Public]: Yahoo! Mail.lnk . (.Yahoo! Inc. - YMMAPI Module.) -- C:\Program Files\Yahoo!\Common\ymmapi.dll http://mail.yahoo.com =>Toolbar.Yahoo
O4 - GS\Program [Public]: Photo Story 3 for Windows.lnk . (.Microsoft Corp. - Photo Story 3 for Windows.) -- C:\Program Files\Photo Story 3 for Windows\PhotoStory3.exe
O4 - GS\Program [Public]: Yahoo! Mail.lnk . (.Yahoo! Inc. - YMMAPI Module.) -- C:\Program Files\Yahoo!\Common\ymmapi.dll http://mail.yahoo.com =>Toolbar.Yahoo
O4 - GS\Desktop [home]: ConvertMovie 5.0.lnk . (.http://movavi.com - movavi video converter.) -- C:\Program Files\ConvertMovie 5.0\ConvertMovie.exe
O4 - GS\Desktop [home]: Cubase Essential 5.lnk . (.Steinberg Media Technologies - Cubase Essential.) -- C:\Program Files\Steinberg\Cubase Essential 5\Cubase Essential 5.exe
O4 - GS\Desktop [home]: Disque E.lnk . (...) -- E:\
O4 - GS\Desktop [home]: FileZilla.lnk . (...) -- C:\Program Files\FileZilla\FileZilla.exe
O4 - GS\Desktop [home]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - GS\Desktop [home]: webcam.lnk . (...) -- C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
~ Global Startup: 67 Legitimates Filtered in 00mn 04s

---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Startup [Public]: e-Carte Bleue LCL.lnk . (.Orbiscom Ltd. All rights reserved. - ECBL Client.) -- C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe
O4 - GS\Startup [Public]: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office 2000 component.) -- C:\Program Files\Microsoft Office\Office\OSA9.exe
O4 - HKLM\..\Run: [TPwrMain] . (.TOSHIBA Corporation - TOSHIBA Power Saver.) -- C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] . (...) -- C:\Windows\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [HDMICtrlMan] . (.TOSHIBA Corporation. - HDMICtrlMan.exe.) -- C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [StartCCC] . (...) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [ITSecMng] . (.TOSHIBA CORPORATION - IT Security Manager for Toshiba Stack.) -- C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [AVP] . (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre7\bin\jusched.exe (.not file.)
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [HP Photosmart 5510 series (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe
O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-21-961105498-2226889285-733739720-1000\..\Run: [TOSCDSPD] TOSCDSPD.exe
O4 - HKUS\S-1-5-21-961105498-2226889285-733739720-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-961105498-2226889285-733739720-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-21-961105498-2226889285-733739720-1000\..\Run: [HP Photosmart 5510 series (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe
O4 - HKUS\S-1-5-21-961105498-2226889285-733739720-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
~ Application: Scanned in 00mn 00s

---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} . (.Microsoft Corporation - Windows Live Messenger Companion core resources.) -- C:\Program Files\Windows Live\Companion\companionres.dll
O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: SmartPrint - {22CC3EBD-C286-43aa-B8E6-06B115F74162} . (...) -- C:\Program Files\Hewlett-Packard\SmartPrint\smartprint.ico
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\Program Files\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Mon Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} . (...) -- C:\Program Files\Kaspersky Lab\Kaspersky PURE\kbrd.ico
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} -- C:\Toshiba\Webshops\ebay.ico (.not file.)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} -- C:\Toshiba\Webshops\amazon.ico (.not file.)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} . (...) -- C:\Program Files\Kaspersky Lab\Kaspersky PURE\logo.ico
~ IE Extra Buttons: Scanned in 00mn 00s

---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} ((no name)) - http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} ((no name)) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} ((no name)) - http://h20614.www2.hp.com/ediags/gmd/Install/Cab/hpdetect1263.cab
~ Objets ActiveX: Scanned in 00mn 00s

---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{67F353A7-B7EB-4620-9C44-A97443539322}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{67F353A7-B7EB-4620-9C44-A97443539322}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{67F353A7-B7EB-4620-9C44-A97443539322}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS3\Services\Tcpip\..\{67F353A7-B7EB-4620-9C44-A97443539322}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.254
~ Domain: Scanned in 00mn 00s

---\\ Protocole additionnel (O18)
O18 - Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.dll
~ Protocole Additionnel: Scanned in 00mn 00s

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (...) -- igfxdev.dll
O20 - Winlogon Notify: klogon . (.Kaspersky Lab - Logon Visualizer.) -- C:\Windows\system32\klogon.dll
~ Winlogon: Scanned in 00mn 00s

---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (.Google - Google Desktop.) - C:\Program Files\google\google~3\goec62~1.dll
~ AppInit DLL: Scanned in 00mn 00s

---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\System32\browseui.dll
~ STS/SSO: Scanned in 00mn 00s

---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(...) - C:\Toshiba\WALLPAPERS\Wallpaper1.jpg
O24 - Desktop General: WallPaper - .(...) - C:\Toshiba\WALLPAPERS\Wallpaper1.jpg
~ Desktop Component: 4 Legitimates Filtered in 00mn 00s

---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [4606] (...) -- C:\Users\home\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.00000000000000000000000000000000] [APT] [LaunchApp] (...) -- C:\Program Files\MyPC Backup\MyPC Backup.exe (.not file.) [0] =>PUP.MyPCBackup
[MD5.00000000000000000000000000000000] [APT] [{1B5E9A5C-0409-4D72-8CD8-ABB20406150C}] (...) -- F:\install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2D03B61D-A868-409D-B316-0087E52B2B25}] (...) -- C:\Windows\unvise32qt.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4277BF15-E111-4001-87EB-28449150525E}] (...) -- C:\Users\home\AppData\Roaming\Delivery\uninst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4C5C96D8-FD77-4965-A9CD-C8EB92376090}] (...) -- C:\Program Files\STEINB~1\MASTER~1\UNWISE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{54106EED-1929-4852-B80B-6195A65EF691}] (...) -- C:\Program Files\Hide IP\unins000.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6DC65126-D1AB-48AA-8339-1238DA2AE7C4}] (...) -- C:\Program Files\Steinberg\Cubasis VST 4\Setupmme.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{808CD8F7-698D-4B90-8AF7-9A6066A572A0}] (...) -- C:\Program Files\STEINB~1\CUBASI~1\VSTPLU~1\UNINST~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{848BD075-976A-4FD2-A5F9-02CD83E52A08}] (...) -- C:\Program Files\STEINB~1\CUBASI~1\UNINST~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{938BDC0E-4083-4BD8-8A7A-5CD0971CDECD}] (...) -- C:\Program Files\Steinberg\Asio\Wpsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A14CBD84-1291-45FF-81FB-4934FF0662C2}] (...) -- F:\SETUP.exe (.not file.) [0]
[MD5.D58C39DF31181A602991B992151DE075] [APT] [{B4427CD0-536A-482B-83FD-7E53E8382D59}] (...) -- E:\logiciels\heroglyph-25-pinstudio.exe [85358920]
[MD5.00000000000000000000000000000000] [APT] [{CC0E6BB9-31DF-47AA-9C57-2A31FCDDAF4B}] (...) -- C:\Program Files\Hide IP\unins000.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DA568136-6818-4CF0-82C8-5A4731D94A6C}] (...) -- C:\Program Files\STEINB~1\MASTER~1\UNWISE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F9554197-879B-4BA2-A090-22BC916C41DA}] (...) -- C:\Users\home\Desktop\OOo_3.2.0_Win32Intel_install_wJRE_fr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FD5F0636-3B42-4DA3-9A0E-2911065CCB67}] (...) -- C:\Windows\system32\QuickTime.cpl (.not file.) [0]
~ Scheduled Task: 94 Legitimates Filtered in 00mn 15s

---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: YahooYMailTo Class - {A17E30C4-A9BA-11D4-8673-60DB54C10000} . (.Yahoo! Inc. - YMMAPI Module.) -- C:\Program Files\Yahoo!\Common\ymmapi.dll =>Toolbar.Yahoo
O40 - ASIC: YMailAttach Class - {AA218328-0EA8-4D70-8972-E987A9190FF4} . (.Yahoo! Inc. - YMMAPI Module.) -- C:\Program Files\Yahoo!\Common\ymmapi.dll =>Toolbar.Yahoo
~ Active Setup: 18 Legitimates Filtered in 00mn 01s

---\\ Logiciels installés (O42)
O42 - Logiciel: ConvertMovie 5.0 - (.MOVAVI.) [HKLM] -- ConvertMovie 5.0
O42 - Logiciel: Jaquette.dot 2.1 - (.JulotSoft.) [HKLM] -- Jaquette.dot_is1
O42 - Logiciel: OVH EcoFax - (...) [HKLM] -- OVH EcoFax
~ Logic: 146 Legitimates Filtered in 00mn 00s

---\\ HKCU & HKLM Software Keys
[HKCU\Software\DefaultPackStatus]
[HKCU\Software\Football News App]
[HKCU\Software\IncrediMail]
[HKCU\Software\SHOUTcast]
[HKCU\Software\WEDLMNGR] =>PUP.weDownloadManager
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKCU\Software\moosware.net]
[HKCU\Software\ƒAƒvƒŠƒPü[ƒVƒ‡ƒ“ ƒEƒBƒUü[ƒh‚Åɶɬ‚³‚ꂽƒìü[ƒJƒ‹ ƒAƒvƒŠƒPü[ƒVƒ‡ƒ“]
[HKLM\Software\PandoBar]
[HKLM\Software\Updater By Sweetpacks] =>Adware.Boxore
[HKLM\Software\Yahoo] =>Toolbar.Yahoo
~ Key Software: 262 Legitimates Filtered in 00mn 00s

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 14/08/2008 - 09:19:31 - [46,363] ----D C:\Program Files\BB
O43 - CFD: 28/07/2009 - 10:09:45 - [3,709] ----D C:\Program Files\ConvertMovie 5.0
O43 - CFD: 01/09/2013 - 12:57:20 - [0] ----D C:\Program Files\LemurLeap =>PUP.LemurLeap
O43 - CFD: 16/03/2012 - 13:13:15 - [18,525] ----D C:\Program Files\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 27/11/2009 - 12:58:18 - [0,302] ----D C:\Program Files\Common Files\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 16/03/2012 - 10:48:57 - [0,004] ----D C:\ProgramData\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 30/09/2008 - 19:08:42 - [0] ----D C:\Users\home\AppData\Roaming\Deliver
O43 - CFD: 08/01/2011 - 18:11:37 - [0] ----D C:\Users\home\AppData\Roaming\WebRadioTools
O43 - CFD: 31/12/2012 - 10:55:31 - [0,001] ----D C:\Users\home\AppData\Local\Digital_Distribution
O43 - CFD: 03/03/2012 - 15:55:00 - [0] ----D C:\Users\home\AppData\Local\Yahoo =>Toolbar.Yahoo
O43 - CFD: 30/09/2008 - 23:02:43 - [4,384] ----D C:\Users\home\AppData\Local\{2A3A87EA-8F41-42C4-B71D-A6054BA116B3}
O43 - CFD: 29/08/2008 - 12:22:11 - [0,002] ----D C:\Users\home\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Band-in-a-Box
~ 39 Dossiers CLSID vides (CLSID Empty Folders)
~ Program Folder: 315 Legitimates Filtered in 00mn 53s

---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.20C9DF804ACA0B7084D52C7957473300] - 15/09/2013 - 17:05:13 ---A- . (...) -- C:\Windows\System32\rpcnetp.dll [17408]
O44 - LFC:[MD5.B58500E322C2DE46EC898927B8B932EB] - 15/09/2013 - 17:04:59 ---A- . (...) -- C:\Windows\System32\rpcnetp.exe [17408]
O44 - LFC:[MD5.02592B4A7A224BE03AF2B20FED055F94] - 11/09/2013 - 13:01:22 ---A- . (...) -- C:\Windows\album.ini [28]
O44 - LFC:[MD5.0F7E4DA36C8E2B5392F0D04C5475A12E] - 11/09/2013 - 13:01:22 ---A- . (...) -- C:\Windows\pstudio.ini [1420]
O44 - LFC:[MD5.8EDC9E6D4646348D4BD18A36E83FD39B] - 01/09/2013 - 12:18:06 ---A- . (...) -- C:\Windows\DPINST.LOG [292738]
~ Files: 38 Legitimates Filtered in 00mn 49s

---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
O51 - MPSK:{7f3988d9-bb44-11de-9f84-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{7f3988dc-bb44-11de-9f84-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{86e9154a-4829-11dd-b86a-806e6f6e6963}\AutoRun\command. (...) -- F:\Player.exe (.not file.)
O51 - MPSK:{ad9a3627-bb3e-11de-b6ec-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{ad9a362f-bb3e-11de-b6ec-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{b66ba259-01bf-11df-adcf-c94499f4dc77}\AutoRun\command - Clé orpheline
~ Keys: Scanned in 00mn 00s

---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
O53 - SMSR:HKLM\...\startupreg\Desktop SMS [Key] . (...) -- C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Football News [Key] . (...) -- C:\Program Files\Football News App\Football News.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Pando [Key] . (...) -- C:\Program Files\Pando Networks\Pando\Pando.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Picasa Media Detector [Key] . (...) -- C:\Program Files\Picasa2\PicasaMediaDetector.exe (.not file.)
~ SMSR Keys: 25 Legitimates Filtered in 00mn 00s

---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s

---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.F8A6018193BE629B8EA4C5D7B2452B70] - 16/09/2004 - 13:26:40 ---A- . (...) -- C:\Windows\System32\Drivers\ADFUUD.SYS [12634]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029]
~ Drivers: 16 Legitimates Filtered in 00mn 00s

---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
~ ADS: Scanned in 00mn 00s

---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 02/01/1601 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD =>Crapware.SpyHunter
~ Legacy: 79 Legitimates Filtered in 00mn 00s

---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s

---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {A190CCD8-AAA3-48E4-9A89-8B3F18D9474E} - (Google) - http://www.google.com
~ Keys: Scanned in 00mn 00s

---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.027976FF04C80D40DA7EA5D50A5BDE6E] [SPRF][07/09/2008] (...) -- C:\ProgramData\ezsidmv.dat [56]
[MD5.5B916C6D5261705D5B104F1C67B6DBD6] [SPRF][23/02/2013] (...) -- C:\Users\home\AppData\Local\d3d9caps.dat [680]
[MD5.6E1799926209C193FDB2E05A271C5B49] [SPRF][01/09/2013] (...) -- C:\Users\home\AppData\Local\Temp\BackupSetup.exe [10340624]
[MD5.0B9C06FF408E5E250DFF249822347EB0] [SPRF][26/08/2013] (...) -- C:\Users\home\AppData\Local\Temp\defaultCache.reg [1409740]
[MD5.FBC207AD85D053D4FD9DD93C595D1A1D] [SPRF][15/09/2013] (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Users\home\AppData\Local\Temp\Install_HOSTS_Anti-Adware.exe [285455]
[MD5.BCB0728F4B117855765CE8FE883B5E9B] [SPRF][01/09/2013] (...) -- C:\Users\home\AppData\Local\Temp\NEventMessages.dll [1536]
[MD5.3BF79E6868B44D3ADB2796BA99521891] [SPRF][07/09/2013] (...) -- C:\Users\home\AppData\Local\Temp\Quarantine.exe [344583]
[MD5.8287D0E6DA60B6E9153D7EDC2C322097] [SPRF][23/08/2013] (...) -- C:\Users\home\AppData\LocalLow\SkwConfig.bin [6876]
[MD5.720CBF9C4E60540122BED3EA8CC0EAAC] [SPRF][15/09/2013] (...) -- C:\Users\home\Desktop\adwcleaner.exe [1037278]
~ Files: 14 Legitimates Filtered in 00mn 05s

---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "{643CBA70-E1E2-4676-ACB8-301C90FE8D61}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\lxdjcoms.exe (.not file.)
O87 - FAEL: "{4388310A-E2E3-4F72-976C-D343F5A86338}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\lxdjcoms.exe (.not file.)
O87 - FAEL: "{886B8679-EB98-4B6A-9443-51FEA3CEC517}" |In - Private - P6 - TRUE | .(...) -- C:\Users\home\AppData\Local\Temp\lxdj\wireless\FRENCH\lxdjwpss.exe (.not file.)
O87 - FAEL: "{0C1F939B-FCD4-424A-9DF6-30F28D972788}" |In - Private - P17 - TRUE | .(...) -- C:\Users\home\AppData\Local\Temp\lxdj\wireless\FRENCH\lxdjwpss.exe (.not file.)
O87 - FAEL: "{9D197C02-C0A0-4731-97B2-FFC2C31C9102}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\spool\drivers\w32x86\3\lxdjpswx.exe (.not file.)
O87 - FAEL: "{16726FA2-8910-4A90-8584-B68A370AC86C}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\spool\drivers\w32x86\3\lxdjpswx.exe (.not file.)
O87 - FAEL: "{52B16C34-87AE-4C28-BAD4-7BCBC877F8EE}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\spool\drivers\w32x86\3\lxdjtime.exe (.not file.)
O87 - FAEL: "{D63C1A14-B55E-449C-8360-32BC7CA949A1}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\spool\drivers\w32x86\3\lxdjtime.exe (.not file.)
O87 - FAEL: "TCP Query User{BF80B869-3626-4C1C-80B3-46174D71D99A}C:\program files\mediacoder\mediacoder.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\mediacoder\mediacoder.exe (.not file.)
O87 - FAEL: "UDP Query User{FD402232-4C9C-4FD9-B161-1AB85825FAD6}C:\program files\mediacoder\mediacoder.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\mediacoder\mediacoder.exe (.not file.)
O87 - FAEL: "{9A49A407-88A5-4BD7-9B5F-9FCC5B6C39C7}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{7FA82369-FEE3-4C53-AF09-D18B7E9B63C7}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{D3A4A823-1D12-4FF4-BE6C-99BAD3B00D95}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{FB498DDC-9E06-4645-ABD8-FFBC8C19171A}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "TCP Query User{77C40342-9A52-492D-BAAE-BCD280594AC9}C:\program files\hp\common\hpdevicedetection3.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\hp\common\hpdevicedetection3.exe (.not file.)
O87 - FAEL: "UDP Query User{2FD9628E-3D68-41AD-8A22-3F2A5A0AC0E0}C:\program files\hp\common\hpdevicedetection3.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\hp\common\hpdevicedetection3.exe (.not file.)
O87 - FAEL: "TCP Query User{1437F0AF-CEA0-47E9-A53F-28B6DE1D27C4}C:\xampp\mysql\bin\mysqld.exe" | In - Private - P6 - TRUE | .(...) -- C:\xampp\mysql\bin\mysqld.exe
O87 - FAEL: "UDP Query User{FD176963-C2A9-4945-B8C7-F894A3B2B1D8}C:\xampp\mysql\bin\mysqld.exe" | In - Private - P17 - TRUE | .(...) -- C:\xampp\mysql\bin\mysqld.exe
~ Firewall: 230 Legitimates Filtered in 00mn 02s

---\\ Enumère les codes produits des logiciels (PUC) (O90)
O90 - PUC: "86DA14F42F9826243AC2F2070BF1ECE9" . (.Photo Story 3 for Windows.) -- C:\Windows\Installer\{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}\PhotoStory3_ICON
~ Update Products: 153 Legitimates Filtered in 00mn 00s

---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.CE385FEE7CC6033ECB346BED67F900DB] [WIS][18/02/2008] (.O2Micro - O2Micro Flash Memory Card Reader Driver.) -- C:\Windows\Installer\3c6fc.msi [419328]
[MD5.ACB61AB0E3640BEE1B87C187D8D44195] [WIS][13/06/2013] (.Skype Technologies S.A. - Skype.) -- C:\Windows\Installer\79c54.msi [1615360]
~ WIS: 165 Legitimates Filtered in 00mn 14s

---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 10/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
SS - | Demand 13/09/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SR - | Auto 30/01/2008 643072 | (Ati External Event Utility) . (.ATI Technologies Inc..) - C:\Windows\System32\Ati2evxx.exe
SR - | Auto 01/10/2010 348760 | (AVP) . (.Kaspersky Lab.) - C:\Program Files\Kaspersky Lab\Kaspersky PURE\avp.exe
SR - | Auto 25/12/2007 40960 | (ConfigFree Service) . (.TOSHIBA CORPORATION.) - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
SR - | Auto 21/12/2009 743992 | (CSObjectsSrv) . (.Infowatch.) - C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
SS - | Demand 18/02/2008 1836544 | (GoogleDesktopManager) . (.Google.) - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
SS - | Auto 28/12/2011 136176 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 28/12/2011 136176 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 28/12/2011 182768 | (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Demand 04/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
SR - | Auto 12/02/2007 65536 | (o2flash) . (.O2Micro International.) - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
SS - | Auto 03/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
SS - | Auto 12/05/2010 124368 | (TemproMonitoringService) . (.Toshiba Europe GmbH.) - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
SR - | Auto 21/01/2008 83312 | (TNaviSrv) . (.TOSHIBA Corporation.) - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
SR - | Auto 21/11/2007 129632 | (TODDSrv) . (.TOSHIBA Corporation.) - C:\Windows\system32\TODDSrv.exe
SR - | Auto 17/01/2008 431456 | (TosCoSrv) . (.TOSHIBA Corporation.) - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
SR - | Auto 19/06/2009 144752 | (TOSHIBA Bluetooth Service) . (.TOSHIBA CORPORATION.) - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
SR - | Auto 03/12/2007 126976 | (TOSHIBA SMART Log Service) . (.TOSHIBA Corporation.) - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
SR - | Auto 23/08/2006 49152 | (UleadBurningHelper) . (.Ulead Systems, Inc..) - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
SR - | Auto 21/01/2008 21504 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 21/01/2008 21504 | C:\Windows\system32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 17/10/2007 386560 | (XAudioService) . (.Conexant Systems, Inc..) - C:\Windows\System32\DRIVERS\xaudio.exe
~ Services: Scanned in 00mn 15s

---\\ Scan Additionnel (O88)
Database Version : 12917 - (14/09/2013)
Clés trouvées (Keys found) : 19
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 5
Fichiers trouvés (Files found) : 7

[HKLM\Software\Google\Chrome\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi] =>PUP.DealPly^
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}] =>Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}] =>PUP.iMesh
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL] =>PUP.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL] =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Program Files\LemurLeap =>PUP.LemurLeap^
C:\Program Files\Yahoo! =>Toolbar.Yahoo^
C:\Program Files\Common Files\Yahoo! =>Toolbar.Yahoo^
C:\ProgramData\Yahoo! =>Toolbar.Yahoo^
C:\Users\home\AppData\Local\Yahoo =>Toolbar.Yahoo^
C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi =>PUP.DealPly^
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
C:\Program Files\Yahoo!\Common\ymmapi.dll =>Toolbar.Yahoo^
[HKCU\Software\WEDLMNGR] =>PUP.weDownloadManager^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKLM\Software\Updater By Sweetpacks] =>Adware.Boxore^
[HKLM\Software\Yahoo] =>Toolbar.Yahoo^
~ Additionnel Scan: 337281 Items scanned in 00mn 47s

---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/28060597-pup-dealply =>PUP.DealPly
~ http://nicolascoolman.webs.com/apps/blog/show/32384220-toolbar-google =>Toolbar.Google
~ http://nicolascoolman.webs.com/apps/blog/show/30268689-toolbar-yahoo =>Toolbar.Yahoo
~ http://nicolascoolman.webs.com/apps/blog/show/26630379-hijacker-22find =>Hijacker.22Find
~ http://nicolascoolman.webs.com/apps/blog/show/32174815-pup-mypcbackup =>PUP.MyPCBackup
~ http://nicolascoolman.webs.com/apps/blog/show/32930303-pup-wedownloadmanager =>PUP.weDownloadManager
~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
~ http://nicolascoolman.webs.com/apps/blog/show/32865753-pup-lemurleap =>PUP.LemurLeap
~ http://nicolascoolman.webs.com/apps/blog/show/26609241-crapware-spyhunter =>Crapware.SpyHunter
~ http://nicolascoolman.webs.com/apps/blog/show/26705717-pup-bearshare =>PUP.BearShare
~ http://nicolascoolman.webs.com/apps/blog/show/28441146-pup-imesh =>PUP.iMesh
~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>Toolbar.Tarma
~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
~ MSI: 13 link(s) detected in 00mn 47s

~ 1521 Legitimates filtered by white list
End of the scan (608 lines in 04mn 37s)(0)

Fill
 Posté le 15/09/2013 à 20:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

Il faut reprendre ZHPDiag en sélectionnant toutes les options.

  • Exécute ZHPDiag (double-clic pour XP, clic droit>exécuter en tant qu'administrateur pour Vista, windows 7/8),
  • Cette image apparait :

  • Clique sur le Bouton "Configurer",
  • Cette image apparait :

  • Clique sur le tournevis dans la barre d'outils en bas :

  • Dans le fenêtre qui s'ouvre, clique sur "Tous" et valide ton choix par "OK" :

  • Le programme revient sur la 1ère fenêtre. clique sur "Rechercher".
  • L'analyse se lance. elle peut durer plusieurs minutes. Il faut laisser le logiciel sans interrompre la recherche.
  • A la fin de l'analyse, un rapport est généré sur le Bureau, appelé ZHPDiag.
  • Vue la taille assez importante de ce dernier et pour éviter de le saucissonner et de gêner la lisibilité sur le forum, il sera hébergé comme indiqué ci-dessous. Au bas de la page de création du sujet ou d'une réponse cliquer sur "Insérer un rapport"

Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:

Cliquer maintenant sur "Envoyer"

Les explications en détails

Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 4 jours pour la durée d'hébergement. Communiquer le lien obtenu.

Fill

aliasan
 Posté le 15/09/2013 à 21:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

aliasan
 Posté le 15/09/2013 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,
Voilà le dernier rapport en ayant suivi toutes les étapes du processus indiqué .
Merci encore.

Fill
 Posté le 16/09/2013 à 08:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

  • Télécharge Roguekiller de Tigzy sur ton Bureau,
  • Exécute le programme (par double-clic ou clic droit>Exécuter en tant qu'administrateur pour les versions pls récente que XP),
  • Une pré-analyse se lance et cette fenêtre s'ouvre (Si ton antivirus se manifeste, autorise la modification) :


  • Clique sur le bouton "Scan" pour lancer l'analyse,
  • Un rapport nommé RKreport[1] doit être créé sur ton Bureau. Copie son contenu dans ta prochaine réponse.

Fill

aliasan
 Posté le 16/09/2013 à 10:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
aliasan
 Posté le 16/09/2013 à 10:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
aliasan
 Posté le 16/09/2013 à 10:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Fill,
J'ai effectuée le scan avec RogueKiller. Un premier rapport a été fait, puis un deuxième après avoir
cliqué sur "supprimer", les voilà.
Cordialement.

Fill
 Posté le 16/09/2013 à 17:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

J'avais juste demandé l'option "Recherche" {#}

1/

Image IPB ZHPFix (de Nicolas Coolman)

  • A l'aide de ta souris (pointeur souris et clic gauche) parcours et mets tout le script suivant en surbrillance et copie (clic droit ou Ctrl+C) la totalité des lignes du cadre ci dessous.


Script ZHPFix
EmptyTemp
EmptyFlash
EmptyCLSID

FirewallRAZ
G2 - GCE: Preference [User Data\Default] [ejnmnhkgiphcaeefbaooconkceehicfi] DealPly Shopping v.3.5.0.0 (Activé) =>PUP.DealPly
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{C3F96DA5-7330-4948-B99C-15FDB4035089} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [4606] (...) -- C:\Users\home\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
[MD5.00000000000000000000000000000000] [APT] [LaunchApp] (...) -- C:\Program Files\MyPC Backup\MyPC Backup.exe (.not file.) [0] =>PUP.MyPCBackup
[MD5.00000000000000000000000000000000] [APT] [{1B5E9A5C-0409-4D72-8CD8-ABB20406150C}] (...) -- F:\install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2D03B61D-A868-409D-B316-0087E52B2B25}] (...) -- C:\Windows\unvise32qt.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4277BF15-E111-4001-87EB-28449150525E}] (...) -- C:\Users\home\AppData\Roaming\Delivery\uninst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4C5C96D8-FD77-4965-A9CD-C8EB92376090}] (...) -- C:\Program Files\STEINB~1\MASTER~1\UNWISE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{54106EED-1929-4852-B80B-6195A65EF691}] (...) -- C:\Program Files\Hide IP\unins000.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6DC65126-D1AB-48AA-8339-1238DA2AE7C4}] (...) -- C:\Program Files\Steinberg\Cubasis VST 4\Setupmme.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{808CD8F7-698D-4B90-8AF7-9A6066A572A0}] (...) -- C:\Program Files\STEINB~1\CUBASI~1\VSTPLU~1\UNINST~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{848BD075-976A-4FD2-A5F9-02CD83E52A08}] (...) -- C:\Program Files\STEINB~1\CUBASI~1\UNINST~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{938BDC0E-4083-4BD8-8A7A-5CD0971CDECD}] (...) -- C:\Program Files\Steinberg\Asio\Wpsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A14CBD84-1291-45FF-81FB-4934FF0662C2}] (...) -- F:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CC0E6BB9-31DF-47AA-9C57-2A31FCDDAF4B}] (...) -- C:\Program Files\Hide IP\unins000.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DA568136-6818-4CF0-82C8-5A4731D94A6C}] (...) -- C:\Program Files\STEINB~1\MASTER~1\UNWISE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F9554197-879B-4BA2-A090-22BC916C41DA}] (...) -- C:\Users\home\Desktop\OOo_3.2.0_Win32Intel_install_wJRE_fr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FD5F0636-3B42-4DA3-9A0E-2911065CCB67}] (...) -- C:\Windows\system32\QuickTime.cpl (.not file.) [0]
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKLM\Software\PandoBar]
[HKLM\Software\Updater By Sweetpacks] =>Adware.Boxore
[HKLM\Software\Yahoo] =>Toolbar.Yahoo
O43 - CFD: 01/09/2013 - 12:57:20 - [0] ----D C:\Program Files\LemurLeap =>PUP.LemurLeap
O43 - CFD: 16/03/2012 - 13:13:15 - [18,525] ----D C:\Program Files\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 27/11/2009 - 12:58:18 - [0,302] ----D C:\Program Files\Common Files\Yahoo! =>Toolbar.Yahoo
O43 - CFD: 16/03/2012 - 10:48:57 - [0,004] ----D C:\ProgramData\Yahoo! =>Toolbar.Yahoo
O51 - MPSK:{7f3988d9-bb44-11de-9f84-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{7f3988dc-bb44-11de-9f84-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{86e9154a-4829-11dd-b86a-806e6f6e6963}\AutoRun\command. (...) -- F:\Player.exe (.not file.)
O51 - MPSK:{ad9a3627-bb3e-11de-b6ec-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{ad9a362f-bb3e-11de-b6ec-001e685bcb3d}\AutoRun\command - Clé orpheline
O51 - MPSK:{b66ba259-01bf-11df-adcf-c94499f4dc77}\AutoRun\command - Clé orpheline
O53 - SMSR:HKLM\...\startupreg\Desktop SMS [Key] . (...) -- C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Football News [Key] . (...) -- C:\Program Files\Football News App\Football News.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Pando [Key] . (...) -- C:\Program Files\Pando Networks\Pando\Pando.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Picasa Media Detector [Key] . (...) -- C:\Program Files\Picasa2\PicasaMediaDetector.exe (.not file.)
O64 - Services: CurCS - 02/01/1601 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD =>Crapware.SpyHunter
[HKLM\Software\Google\Chrome\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi] =>PUP.DealPly^
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}] =>PUP.BearShare
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}] =>Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}] =>PUP.iMesh
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL] =>PUP.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL] =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Program Files\LemurLeap =>PUP.LemurLeap^
C:\Program Files\Yahoo! =>Toolbar.Yahoo^
C:\Program Files\Common Files\Yahoo! =>Toolbar.Yahoo^
C:\ProgramData\Yahoo! =>Toolbar.Yahoo^
C:\Users\home\AppData\Local\Yahoo =>Toolbar.Yahoo^
C:\Users\home\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi =>PUP.DealPly^
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
C:\Program Files\Yahoo!\Common\ymmapi.dll =>Toolbar.Yahoo^
[HKCU\Software\WEDLMNGR] =>PUP.weDownloadManager^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKLM\Software\Updater By Sweetpacks] =>Adware.Boxore^
[HKLM\Software\Yahoo] =>Toolbar.Yahoo^


  • Double-clique sur l'icone bureau représentant une seringue "ZHPFix" (Clic droit > Exécuter en tant qu'administrateur pour Vista, windows 7 ou windows 8),
  • Cette fenêtre s'ouvre alors. Clique sur le bouton "Importer" :

  • Cette boîte de dialogue s'ouvre. Clique sur "OK":

  • Fais un clic droit sur la fenêtre blanche et choisis "Coller".
  • Les lignes que tu as sélectionnées doivent apparaitre dans la fenêtre. Vérifie qu'elles y sont toutes.
  • Désactive temporairement ton antivirus pendant l'opération car il peut gêner le fonctionnement de l'outil.
  • Clique sur le bouton "Go" en bas à gauche.
  • Confirme le nettoyage des données en cliquant sur "Oui".
  • Le correctif se lance. Il peut durer quelques minutes. Il ne faut pas l'interrompre.
  • Si un redémarrage est demandé, fais-le.
  • A la fin du correctif, les opérations réalisées apparaissent. C'est le résultats du correctif. le rapport est également généré sur le Bureau : ZHPFixreport.txt.
  • Réactive ton antivirus.
  • Copie-colle le contenu de ZHPFixreport.txt dans ta prochaine réponse. S'il est trop long et que tu rnecontres un message d'erreur, utilise la fonction d'insertion du forum ou le site cjoint.

2/

  • Télécharge Ccleaner Slim sur le Bureau,
  • Installe-le,
  • Ouvre ccleaner et clique sur "Lancer le nettoyage".

3/ Fais une analyse en ligne comme indiqué ici et édite le rapport.

Fill



Modifié par Fill le 16/09/2013 17:47
aliasan
 Posté le 16/09/2013 à 17:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

aliasan
 Posté le 16/09/2013 à 18:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,
Voila le rapport ZHPFix.
J'ai téléchargé CCleaner, ai lancé le nettoyage, mais n'ai pas vu de rapport, je refais.
Cordialement

Fill
 Posté le 16/09/2013 à 18:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

Non, je n'ai pas besoin du rapport de ccleaner. Par contre, voici le lien pour l'analyse en ligne : https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm

Fill

aliasan
 Posté le 16/09/2013 à 20:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,
J'ai effectué Eset on line scanner qui n'a détecté aucun malaware.
Est-ce suffisant?
Que puis-je faire pour les éviter dorénavant?
Cordialement.

Fill
 Posté le 16/09/2013 à 20:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

Il faut être prudent dans son surf et dans l'installation des programmes, surtout quand ils sont gratuits. Ne jamais accepter des cases pré-cochées par défaut ou modifiant les caractéristiques du navigateur (page d'accueil etc...).

1/

  • Télécharge et enregistre Delfix sur ton Bureau,
  • Lance le programme (double-clic ou clic droit>Exécuter en tant qu'administrateur),
  • Coche les cases comme indiqué ici :

  • Clique sur "Exécuter". Cela peut prendre un peu de temps. Edite ce rapport par copier-coller.
  • Celui-ci se trouve également ici : C:\DelFixSuppr

2/ Tu peux par contre, garderMalwarebytes'Anti-malware et CCleaner. Utilise CCleaner tous les soirs avant de couper le PC (ne prends que quelques secondes!).

N'oublie pas de vacicner tes clés USB, disques durs externes etc...

Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager.

Tu peux lire cet article qui explique les risques d'infections par supports amovibles.
Tu peux télécharger USBSet de Loup Blanc. Voici un tuto pour configurer correctement l'outil préventif. Comment c'est le cas pour tout vaccin, il n'évitera pas toutes les infections par ce type de support mais permet de réduire le facteur de risques en configurant correctement la machine et la clé.

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.


3/ J'aimerais que tu fasses une petite chose pour moi; modifie le titre de ton sujet. Comme on connait l'infection,
je te propose de le modifier afin de faciliter la lecture et la recherche, pour tous les autres astuciens/nes.

Replace-toi sur ton premier message du sujet, clique sur ce bouton -> et modifie ton titre de cette manière :
Divers adwares et clique sur "Publier le message". Merci!


.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
4/

Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections.
Cela englobe les mises à jour de windows, du navigateur, de Java, des lecteurs pdf, et notamment reader.

Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions.

Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader.

Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine.

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

5/ Il est très important d'adopter un logiciel permettant de créer des images de son système. En cas de gros plantage, de défaillance matérielle, d'infection incurable, on peut ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet. On peut alors conserver une image disque sur sa machine et sur un support extérieur (Disque dur externe). Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.

Voici DiskWizard, qui est une version bridée gratuite du logiciel Acronis. Elle s'utilise pour les disques de marque Seagate.
Téléchargement : Diskwizard
Tuto : Diskwizard

Pour les disques Western Digital :
Téléchargement : Acronis True Image WD Edition
Tuto : Acronis True Image WD Edition

Pour les disques Maxtor :
Téléchargement : Maxblast
Tuto : Maxblast

Le programme Macrium permet lui aussi de créer des images disques. Un tuto présenté sur cette page.
Il y a aussi DriveImage, qui offre des fonctionnalités intéressantes. Voici un tuto bien sur le site libellule.
Enfin, on peut aussi citer Drive Backup 9 free edition.

Pour windows7, il y a l'outil natif intégré à cette architecture qui est décrit ici.

image disque sous windows8 : http://www.chantal11.com/2013/03/creer-une-image-systeme-sous-windows-8/

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

/!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire...

Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892

Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131

Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

S'il te plait, note ton sujet [Résolu] en cliquant sur Marquer comme résolu, à gauche, en bas de la page ou

dans la barre de titre de ton sujet. Merci !

Prudence sur Internet et parle de PC Astuces autour de toi!

Bon surf et sois prudent !

Fill

aliasan
 Posté le 16/09/2013 à 21:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,
Merci Fill pour toute cette aide.
Je ne pensais pas que cela alait aussi loin.
J'ai donc renommé la discussion et espère qu'elle servira à beaucoup d'autres.
Je vais également suivre ces conseils pour que ces problèmes ne m'arrivent plus.
Bonne soirée, cordialement, Aliasan.

Fill
 Posté le 16/09/2013 à 21:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

aliasan a écrit :

Bonsoir,
Merci Fill pour toute cette aide.
Je ne pensais pas que cela alait aussi loin.
J'ai donc renommé la discussion et espère qu'elle servira à beaucoup d'autres.
Je vais également suivre ces conseils pour que ces problèmes ne m'arrivent plus.
Bonne soirée, cordialement, Aliasan.

Re,

Ca peut même aller beaucoup plus loin. Certaines infections sont spécialisées dans le vol d'identifiants et de mots de passe, bancaires notamment.

Donc prudence

Fill

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Graveuse laser MECPOW X3 5W (41x40 cm)
99,99 € 199 € -50%
@Geekbuying
PC portable Lenovo Yoga Slim 7 (14.5 pouces 2.9K OLED, Ryzen 7 7840S, 16 Go RAM DDR5, SSD 512 Go, Radeon 780M, WiFi 6E)
849,99 € 1299 € -35%
@Cdiscount
Mini PC GMK G3 Plus (Intel N150, 16 Go RAM, SSD NVMe 1 To, WiFi 6, Windows 11 Pro)
208,01 € 259 € -20%
@Amazon
16 Go de mémoire DDR5 SODIMM Crucial 5600 MHz
39,12 € 55 € -29%
@Amazon
Enduit de rebouchage Sader Rebouche Tout (tube de 330 g)
2,85 € 5,99 € -52%
@Amazon
SSD Lexar NM790 2 To (3D NAND, NVMe, PCIe, M.2, 7400 Mo/s, dissipateur thermique)
128,52 € 149,99 € -14%
@Amazon

Sujets relatifs
adware Casino,adware IMBooster et divers PUP
traitement divers adware
adware navipromo et divers trojans
infection par adware et PUP
Ultra Adware Killer
comment supprimer l'adware "ad by name"
infection par PUP optionnal et Adware.Boxore
pc infecté par adware boxore
Lenovo et adware VisualDiscovery / VisualSearch
Écran déformé après la désinstallation de Maps Galaxy (nul, adware)
Plus de sujets relatifs à Divers adware
 > Tous les forums > Forum Sécurité