Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par tonton126
#22195
:content:

j'ai retrouver le scan 1 et 2

le scan 0 n'apparait pas

[color=#BF0040]voilà  le scan 1[/color]

[spoiler]############################## | UsbFix V 7.154 | [Recherche]

Utilisateur: Jalel (Administrateur) # JALEL-PC
Mis à  jour le 13/12/2013 par El Desaparecido - Team SosVirus
Lancé à  18:51:37 | 14/12/2013

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Acer (EG43M)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
RAM -> [Total : 2013 | Free : 1025]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 142 Go (15 Go libre(s) - 10%) [Acer] # NTFS
D:\ -> Disque fixe # 143 Go (142 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 100 Mo (70 Mo libre(s) - 70%) [SYSTEM RESERVED] # NTFS
H:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
P:\ -> Disque amovible # 2 Go (214 Mo libre(s) - 11%) [] # FAT
Q:\ -> Disque amovible # 4 Go (3 Go libre(s) - 90%) [JALLEL] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 456 |ParentID: 440)
C:\Windows\system32\wininit.exe (ID: 508 |ParentID: 440)
C:\Windows\system32\csrss.exe (ID: 520 |ParentID: 500)
C:\Windows\system32\services.exe (ID: 564 |ParentID: 508)
C:\Windows\system32\winlogon.exe (ID: 596 |ParentID: 500)
C:\Windows\system32\lsass.exe (ID: 616 |ParentID: 508)
C:\Windows\system32\lsm.exe (ID: 624 |ParentID: 508)
C:\Windows\system32\svchost.exe (ID: 744 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 952 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 1000 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1036 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1244 |ParentID: 564)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1348 |ParentID: 564)
C:\Program Files\AVAST Software\Avast\afwServ.exe (ID: 1472 |ParentID: 564)
C:\Windows\System32\spoolsv.exe (ID: 1592 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1632 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1736 |ParentID: 564)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 1788 |ParentID: 564)
C:\ProgramData\MobileBrServ\mbbservice.exe (ID: 1816 |ParentID: 564)
C:\Program Files\Nuance\PaperPort\PDFProFiltSrvPP.exe (ID: 1852 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1908 |ParentID: 564)
C:\Windows\System32\WUDFHost.exe (ID: 2748 |ParentID: 1000)
C:\Windows\system32\sppsvc.exe (ID: 3280 |ParentID: 564)
C:\Windows\system32\taskhost.exe (ID: 3360 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 3600 |ParentID: 564)
C:\Windows\system32\SearchIndexer.exe (ID: 3760 |ParentID: 564)
C:\Windows\system32\Dwm.exe (ID: 3876 |ParentID: 1000)
C:\Windows\Explorer.EXE (ID: 3896 |ParentID: 3868)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2696 |ParentID: 3896)
C:\Windows\System32\igfxpers.exe (ID: 1996 |ParentID: 3896)
C:\Windows\System32\igfxtray.exe (ID: 2644 |ParentID: 3896)
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe (ID: 452 |ParentID: 3896)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (ID: 464 |ParentID: 3896)
C:\Windows\System32\hkcmd.exe (ID: 1500 |ParentID: 3896)
C:\Windows\FixCamera.exe (ID: 2568 |ParentID: 3896)
C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (ID: 2384 |ParentID: 3896)
C:\Program Files\Athan\Athan.exe (ID: 2368 |ParentID: 3896)
C:\Program Files\Nuance\PaperPort\pptd40nt.exe (ID: 2408 |ParentID: 3896)
C:\Program Files\Nuance\PDF Viewer Plus\pdfPro5Hook.exe (ID: 3248 |ParentID: 3896)
C:\Program Files\Browny02\Brother\BrStMonW.exe (ID: 3276 |ParentID: 3896)
C:\Program Files\ControlCenter4\BrCtrlCntr.exe (ID: 3824 |ParentID: 3548)
C:\Program Files\Browny02\BrYNSvc.exe (ID: 3472 |ParentID: 564)
C:\Program Files\ooVoo\ooVoo.exe (ID: 3464 |ParentID: 3896)
C:\Program Files\Skype\Phone\Skype.exe (ID: 2776 |ParentID: 3896)
C:\Program Files\ControlCenter4\BrCcUxSys.exe (ID: 2732 |ParentID: 3824)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID: 2640 |ParentID: 3896)
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (ID: 2924 |ParentID: 3896)
C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (ID: 2660 |ParentID: 3896)
C:\Windows\System32\wscript.exe (ID: 2560 |ParentID: 3896)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4152 |ParentID: 744)
C:\Windows\system32\wuauclt.exe (ID: 4872 |ParentID: 1068)
C:\Users\Jalel\AppData\Local\Temp\Foxit Reader Updater.exe (ID: 1108 |ParentID: 4800)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4072 |ParentID: 744)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3048 |ParentID: 3896)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5620 |ParentID: 3048)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2124 |ParentID: 3048)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5396 |ParentID: 3048)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1236 |ParentID: 3048)
C:\UsbFix\Go.exe (ID: 4760 |ParentID: 4480)
C:\Windows\system32\SearchProtocolHost.exe (ID: 6108 |ParentID: 3760)
C:\Windows\system32\SearchFilterHost.exe (ID: 3632 |ParentID: 3760)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [FixCamera] - C:\Windows\FixCamera.exe
04 - HKLM\SOFTWARE | Run : [CDAServer] - C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
04 - HKLM\SOFTWARE | Run : [Athan] - C:\Program Files\Athan\Athan.exe
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\dcc10019-c4fa-43c1-8a74-5f8703886d6a.exe /check
04 - HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\Nuance\PaperPort\IndexSearch.exe"
04 - HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\Nuance\PaperPort\pptd40nt.exe"
04 - HKLM\SOFTWARE | Run : [PPort12reminder] - "C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\Ereg.ini"
04 - HKLM\SOFTWARE | Run : [PDFHook] - C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
04 - HKLM\SOFTWARE | Run : [PDF5 Registry Controller] - C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
04 - HKLM\SOFTWARE | Run : [ControlCenter4] - C:\Program Files\ControlCenter4\BrCcBoot.exe /autorun
04 - HKLM\SOFTWARE | Run : [BrStsMon00] - C:\Program Files\Browny02\Brother\BrStMonW.exe /AUTORUN
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [SDP] - C:\Users\Jalel\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ooVoo.exe] - C:\Program Files\ooVoo\oovoo.exe /minimized
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [iLivid] - "C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe" -autorun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [hvvsxqkrsz] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [WinUsbDriver] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |

Présent! O:\WinUsbDriver.vbs
Présent! O:\hvvsxqkrsz.vbs
Présent! P:\WinUsbDriver.vbs
Présent! P:\hvvsxqkrsz.vbs
Présent! Q:\WinUsbDriver.vbs
Présent! Q:\gkallsrueq.vbs
Présent! Q:\CLLLLL~1.VBS
Présent! Q:\uapvsokweo.vbs
Présent! Q:\hvvsxqkrsz.vbs
Présent! Q:\znmltjmmqg.vbs
Présent! Q:\kdedixwbnm..vbs
Présent! Q:\x.exe
Présent! C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Présent! C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Présent! C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Présent! D:\setup.exe
Présent! Q:\jcvexx.exe
Présent! O:\WinUsbDriver.lnk
Présent! P:\marwa.lnk
Présent! P:\cours_unix.lnk
Présent! P:\Cours POO(18-10-2012).lnk
Présent! P:\rapport (Enregistré automatiquement).lnk
Présent! P:\rapport mk.lnk
Présent! P:\memo_commandes_unix.lnk
Présent! P:\STIC L2 POO.lnk
Présent! P:\Présentation1 (1).lnk
Présent! P:\Definition cisc.lnk
Présent! P:\Hurricane Sandy's Intensity Fluctuates, Threatens East Coast States - YouTube.lnk
Présent! P:\IMG_1432.lnk
Présent! P:\Présentation1 (2).lnk
Présent! P:\IMG_1436.lnk
Présent! P:\présenation unix.lnk
Présent! P:\cours_Architecture_ARM.lnk
Présent! P:\Cours POO(10-10-2012).lnk
Présent! P:\Compte rendu TP1.lnk
Présent! P:\présenation unix (2).lnk
Présent! P:\IMG_1437.lnk
Présent! P:\IMG_1435.lnk
Présent! P:\Passive optical network technologies.lnk
Présent! P:\mastere.lnk
Présent! P:\IMG_1428.lnk
Présent! P:\IMG_1431.lnk
Présent! P:\Storm Sandy.lnk
Présent! P:\tp2 mar.lnk
Présent! P:\khawlita.lnk
Présent! P:\IMG_1440.lnk
Présent! P:\Compte rendu TP2.lnk
Présent! P:\TD-hdlc.lnk
Présent! P:\Trigger de schmitt.lnk
Présent! P:\IMG_1438.lnk
Présent! P:\architecture-des-réseaux.lnk
Présent! P:\IMG_1439.lnk
Présent! P:\Sandy Evokes Memories of Past Hurricanes.lnk
Présent! P:\Kettiti.lnk
Présent! P:\TP2.lnk
Présent! P:\Photos-0009 (1).lnk
Présent! P:\ryma - stage tunisie telecom 2013.lnk
Présent! P:\CURRICULUM VITAE.lnk
Présent! P:\Dc 32013.lnk
Présent! P:\dc3.lnk
Présent! P:\rapport.lnk
Présent! P:\WinUsbDriver.lnk
Présent! P:\présentation najet.lnk
Présent! P:\Mise_en_place_des_réseaux_LAN_interconnectés_en_redondance_par_2_réseaux_WAN.lnk
Présent! P:\Chapter_2_Overview vf.lnk
Présent! P:\Chapter_1_Overview vf.lnk
Présent! P:\Chapter_0_Overview vf.lnk
Présent! P:\Compte rendu 3 FH.lnk
Présent! P:\protocole_IP_isetcom (1).lnk
Présent! P:\MP.lnk
Présent! P:\Labo3.lnk
Présent! P:\Projet pour le lundi 01042013 français.lnk
Présent! P:\Doc1.lnk
Présent! P:\Compte rendu 3.lnk
Présent! P:\TP antennes.lnk
Présent! P:\SOMMAIRE.lnk
Présent! P:\Réseaux intelligents.lnk
Présent! P:\noussaiba katrou.lnk
Présent! P:\Presentation.lnk
Présent! P:\TIRAGE1.lnk
Présent! P:\Mini_projet.lnk
Présent! P:\code la route.lnk
Présent! P:\systeme d'exploitation.lnk
Présent! P:\J.lnk
Présent! P:\halima.lnk
Présent! P:\EXEL_MARWA.lnk
Présent! P:\tp3 2G.lnk
Présent! P:\Iset'Com 1ére année.lnk
Présent! P:\Mozilla Firefox.lnk
Présent! P:\Skype.lnk
Présent! P:\Google.lnk
Présent! P:\sybase powerAMC.lnk
Présent! P:\NEVIDLJIVA.lnk
Présent! P:\C++.lnk
Présent! P:\rapport final.lnk
Présent! P:\electronic.lnk
Présent! Q:\1.docx.lnk
Présent! Q:\gl (1).pdf.lnk
Présent! Q:\cv.docx.lnk
Présent! Q:\FACTURE LIVRE.xls.lnk
Présent! Q:\Outlook.zip.lnk
Présent! Q:\application_form_original.fr.pdf.lnk
Présent! Q:\CV 11.doc.lnk
Présent! Q:\-.txt.lnk
Présent! Q:\dossier 2.docx.lnk
Présent! Q:\004.JPG.lnk
Présent! Q:\007.JPG.lnk
Présent! Q:\008.JPG.lnk
Présent! Q:\009.JPG.lnk
Présent! Q:\005.JPG.lnk
Présent! Q:\006.JPG.lnk
Présent! Q:\cv omar.doc.lnk
Présent! Q:\Liste des prix Mois Octobre 2013.doc.lnk
Présent! Q:\application_form_original.fr (3).pdf.lnk
Présent! Q:\7350b4ce4c5b9059b3abecb448b12322.exe.lnk
Présent! Q:\8515eb34d8f9de5af815466e9715b3e5.exe.lnk
Présent! Q:\wjhfspkqyp.vbs.lnk
Présent! Q:\bywgvanrez.vbs.lnk
Présent! Q:\uapvsokweo.vbs.lnk
Présent! Q:\fjezchdhuu.vbs.lnk
Présent! Q:\hvvsxqkrsz.vbs.lnk
Présent! Q:\HH.vbs.lnk
Présent! Q:\gkallsrueq.vbs.lnk
Présent! Q:\deman.jpg.lnk
Présent! Q:\exemple-devis1 (1).xls.lnk
Présent! Q:\ATTESTATION D.docx.lnk
Présent! Q:\cv rabeb.docx.lnk
Présent! Q:\facture ikel.xls.lnk
Présent! Q:\document 126.docx.lnk
Présent! Q:\nscgxohhbe.lnk
Présent! Q:\jdk.docx.lnk
Présent! Q:\facture 42(ikel).xls.lnk
Présent! Q:\devis maçonnerie.xls.lnk
Présent! Q:\BOOTEX.LOG.lnk
Présent! Q:\Studio à  louer.docx.lnk
Présent! Q:\CQScanig749 (1).pdf.lnk
Présent! Q:\23.docx.lnk
Présent! Q:\DOC240913-24092013095907.pdf.lnk
Présent! Q:\joint 2.TIF.lnk
Présent! Q:\Oxfam.txt.lnk
Présent! Q:\el soum.docx.lnk
Présent! Q:\~WRL0001.tmp.lnk
Présent! Q:\CV_Hasna_TLILI_tunisiana.pdf.lnk
Présent! Q:\1150875_427692197343495_1804840916_n.jpg.lnk
Présent! Q:\nscgxohhbe..vbs.lnk
Présent! Q:\SAMEDI 21.docx.lnk
Présent! Q:\Prénom.docx.lnk
Présent! Q:\soffaaaa.rtf.lnk
Présent! Q:\amina swayeah.rtf.lnk
Présent! Q:\cannevin oxy à  domicile post rea.docx.lnk
Présent! Q:\CURRICULUM VITAE.pdf.lnk
Présent! Q:\Regions-L.pdf.lnk
Présent! Q:\belier+.bmp.lnk
Présent! Q:\help.lnk
Présent! Q:\8515eb34d8f9de5af815466e9715b3e5.lnk
Présent! Q:\wjhfspkqyp.lnk
Présent! Q:\7350b4ce4c5b9059b3abecb448b12322.lnk
Présent! Q:\BRAMACA LOGO.pptx.lnk
Présent! Q:\._BRAMACA LOGO.pptx.lnk
Présent! Q:\tt.png.lnk
Présent! Q:\fjezchdhuu.lnk
Présent! Q:\._.Trashes.lnk
Présent! Q:\znmltjmmqg.vbs.lnk
Présent! Q:\gl.pdf.lnk
Présent! Q:\HH.lnk
Présent! Q:\bywgvanrez.lnk
Présent! Q:\Nouveau document texte.txt.lnk
Présent! Q:\Music.lnk
Présent! Q:\Pictures.lnk
Présent! Q:\Documents.lnk
Présent! Q:\Video.lnk
Présent! Q:\New Folder.lnk
Présent! Q:\Passwords.lnk
Présent! Q:\jcvex.lnk
Présent! Q:\hvvsxqkrsz.lnk
Présent! Q:\biat.lnk
Présent! Q:\BRAMACA LOGO.lnk
Présent! Q:\tt.lnk
Présent! Q:\gl.lnk
Présent! Q:\znmltjmmqg.lnk
Présent! Q:\008.lnk
Présent! Q:\dossier 2.lnk
Présent! Q:\joint 2.lnk
Présent! Q:\007.lnk
Présent! Q:\009.lnk
Présent! Q:\CV 11.lnk
Présent! Q:\004.lnk
Présent! Q:\Oxfam.lnk
Présent! Q:\FACTURE LIVRE.lnk
Présent! Q:\Outlook.lnk
Présent! Q:\-.lnk
Présent! Q:\application_form_original.lnk
Présent! Q:\005.lnk
Présent! Q:\006.lnk
Présent! Q:\cv omar.lnk
Présent! Q:\gl (1).lnk
Présent! Q:\Liste des prix Mois Octobre 2013.lnk
Présent! Q:\Nouveau document texte.lnk
Présent! Q:\uapvsokweo.lnk
Présent! Q:\DOC240913-24092013095907.lnk
Présent! Q:\CQScanig749 (1).lnk
Présent! Q:\1.lnk
Présent! Q:\Studio à  louer.lnk
Présent! Q:\cv.lnk
Présent! Q:\cv rabeb.lnk
Présent! Q:\devis maçonnerie.lnk
Présent! Q:\gkallsrueq.lnk
Présent! Q:\.lnk
Présent! Q:\facture 42(ikel).lnk
Présent! Q:\23.lnk
Présent! Q:\deman.lnk
Présent! Q:\BOOTEX.lnk
Présent! Q:\exemple-devis1 (1).lnk
Présent! Q:\jdk.lnk
Présent! Q:\document 126.lnk
Présent! Q:\ATTESTATION D.lnk
Présent! Q:\CV_Hasna_TLILI_tunisiana.lnk
Présent! Q:\facture ikel.lnk
Présent! Q:\soffaaaa.lnk
Présent! Q:\planning project.lnk
Présent! Q:\aziz fhimi finale.lnk
Présent! Q:\CLLLLL~1.lnk
Présent! Q:\zzz.lnk
Présent! Q:\kdedixwbnm.lnk
Présent! Q:\x.lnk
Présent! Q:\jcvexx.lnk
Présent! Q:\el soum.lnk
Présent! Q:\autorun.lnk
Présent! Q:\numérisation0021.lnk
Présent! Q:\numérisation0017.lnk
Présent! Q:\numérisation0018.lnk
Présent! Q:\SAMEDI 21.lnk
Présent! Q:\amina swayeah.lnk
Présent! Q:\Regions-L.lnk
Présent! Q:\belier+.lnk
Présent! Q:\CURRICULUM VITAE.lnk
Présent! Q:\cannevin oxy à  domicile post rea.lnk
Présent! Q:\WinUsbDriver.lnk
Présent! Q:\Prénom.lnk
Présent! Q:\1150875_427692197343495_1804840916_n.lnk
Présent! Q:\~WRL0001.lnk
Présent! Q:\numérisation0020.lnk
Présent! Q:\numérisation0019.lnk
Présent! Q:\.Trashes.lnk
Présent! Q:\.fseventsd.lnk
Présent! Q:\.Spotlight-V100.lnk
Présent! Q:\croc.lnk
Présent! Q:\IMPRIMERIE.lnk
Présent! Q:\pdf.lnk
Présent! Q:\reinscriptionr.lnk
Présent! Q:\Nouveau dossier (2).lnk
Présent! Q:\Extra.lnk
Présent! Q:\email.lnk
Présent! Q:\marwa.lnk
Présent! Q:\invitations.lnk
Présent! Q:\amine.lnk
Présent! Q:\RECYCLER.lnk
Présent! C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Présent! C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Présent! C:\Users\Jalel\AppData\Local\Temp\CPBA.bat
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\NiVmWQQi.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kbVAWede.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\heHGpASZ.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\mwujNYGi.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\MtrYWHul.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\sHwmIfMq.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\hUEQVWpI.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kNNXILeK.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\ZanXFGcq.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\btBhlhHg.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\wfwokobd.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\LOmCaKWf.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\UhChfsbS.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\DggrfmsX.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\WaaFXbtt.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\epkEWwFs.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\dxskfBfw.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\XZJBdTXw.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\ncUccDZa.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\lRkMBDdA.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\deOKwRep.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\fvRTWJwZ.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rcFyRrqC.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YOHuegYD.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\cvKgrxlQ.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mZcZuiiR.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\VgiqPBmH.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rbwQrWtK.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YaraibTJ.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mHkcvqYe.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\sBLTlvHi.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\KquGausa.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\gxlHuLae.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\GdYkauIQ.cpl
Présent! Q:\zzz.dll
Présent! P:\NEVIDLJIVA
Présent! Q:\autorun.inf

################## | Référence de comparaison MD5 |

Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Md5 : 95AC756E89E5F5B5240FC7E449CF7D95 -> C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> O:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> O:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> P:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> P:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> Q:\WinUsbDriver.vbs
Md5 : 46139D75626629DD1396E1EAF278FD43 -> Q:\gkallsrueq.vbs
Md5 : 1F6141636670FC5125D0BA3D50C18267 -> Q:\CLLLLL~1.VBS
Md5 : 8C389470AB6B81D0753C2AF3895BC31C -> Q:\uapvsokweo.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\hvvsxqkrsz.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\znmltjmmqg.vbs
Md5 : 9028C17EB78A19534E2B052BF7F8D168 -> Q:\kdedixwbnm..vbs
Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\x.exe

################## | Comparaison MD5 |

Présent! Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Présent! Md5 : 95AC756E89E5F5B5240FC7E449CF7D95 -> C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\Desktop\pirate\hvvsxqkrsz.vbs
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> O:\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> O:\hvvsxqkrsz.vbs
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> P:\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> P:\hvvsxqkrsz.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\znmltjmmqg.vbs
Présent! Md5 : 8C389470AB6B81D0753C2AF3895BC31C -> Q:\uapvsokweo.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\hvvsxqkrsz.vbs
Présent! Md5 : 46139D75626629DD1396E1EAF278FD43 -> Q:\gkallsrueq.vbs
Présent! Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\jcvexx.exe
Présent! Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\x.exe
Présent! Md5 : 9028C17EB78A19534E2B052BF7F8D168 -> Q:\kdedixwbnm..vbs
Présent! Md5 : 1F6141636670FC5125D0BA3D50C18267 -> Q:\CLLLLL~1.VBS
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> Q:\WinUsbDriver.vbs

################## | Registre |

Présent! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|WinUsbDriver
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinUsbDriver
Présent! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|hvvsxqkrsz
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|hvvsxqkrsz

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
P:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Q:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
[/spoiler]


[color=#BF0040]voilà  le scan 2[/color]

[spoiler]a############################## | UsbFix V 7.154 | [Recherche]

Utilisateur: Jalel (Administrateur) # JALEL-PC
Mis à  jour le 13/12/2013 par El Desaparecido - Team SosVirus
Lancé à  21:11:31 | 14/12/2013

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Acer (EG43M)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
RAM -> [Total : 2013 | Free : 1072]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 142 Go (14 Go libre(s) - 10%) [Acer] # NTFS
D:\ -> Disque fixe # 143 Go (142 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 100 Mo (70 Mo libre(s) - 70%) [SYSTEM RESERVED] # NTFS
H:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
P:\ -> Disque amovible # 2 Go (214 Mo libre(s) - 11%) [] # FAT
Q:\ -> Disque amovible # 4 Go (3 Go libre(s) - 90%) [JALLEL] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 456 |ParentID: 440)
C:\Windows\system32\wininit.exe (ID: 508 |ParentID: 440)
C:\Windows\system32\csrss.exe (ID: 520 |ParentID: 500)
C:\Windows\system32\services.exe (ID: 564 |ParentID: 508)
C:\Windows\system32\winlogon.exe (ID: 596 |ParentID: 500)
C:\Windows\system32\lsass.exe (ID: 616 |ParentID: 508)
C:\Windows\system32\lsm.exe (ID: 624 |ParentID: 508)
C:\Windows\system32\svchost.exe (ID: 744 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 840 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 952 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 1000 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1036 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1068 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1244 |ParentID: 564)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1348 |ParentID: 564)
C:\Program Files\AVAST Software\Avast\afwServ.exe (ID: 1472 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1632 |ParentID: 564)
C:\Windows\system32\svchost.exe (ID: 1736 |ParentID: 564)
C:\Windows\System32\svchost.exe (ID: 3600 |ParentID: 564)
C:\Windows\system32\Dwm.exe (ID: 3876 |ParentID: 1000)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2696 |ParentID: 3896)
C:\Windows\System32\WUDFHost.exe (ID: 2596 |ParentID: 1000)
C:\Windows\System32\rundll32.exe (ID: 4260 |ParentID: 744)
C:\Windows\system32\SearchIndexer.exe (ID: 4680 |ParentID: 564)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4076 |ParentID: 4680)
C:\Windows\System32\spoolsv.exe (ID: 4840 |ParentID: 564)
C:\Windows\system32\sppsvc.exe (ID: 5080 |ParentID: 564)
C:\Windows\Explorer.exe (ID: 6088 |ParentID: 4760)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5916 |ParentID: 6088)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3840 |ParentID: 5916)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3100 |ParentID: 5916)
C:\Windows\System32\dinotify.exe (ID: 5388 |ParentID: 3276)
C:\Windows\system32\DllHost.exe (ID: 5988 |ParentID: 744)
C:\Users\Jalel\AppData\Local\Temp\Foxit Reader Updater.exe (ID: 2872 |ParentID: 1952)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4664 |ParentID: 5916)
C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3172 |ParentID: 5916)
C:\Windows\system32\SearchFilterHost.exe (ID: 3500 |ParentID: 4680)
C:\UsbFix\Go.exe (ID: 4804 |ParentID: 5248)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4468 |ParentID: 744)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [FixCamera] - C:\Windows\FixCamera.exe
04 - HKLM\SOFTWARE | Run : [CDAServer] - C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
04 - HKLM\SOFTWARE | Run : [Athan] - C:\Program Files\Athan\Athan.exe
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\dcc10019-c4fa-43c1-8a74-5f8703886d6a.exe /check
04 - HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\Nuance\PaperPort\IndexSearch.exe"
04 - HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\Nuance\PaperPort\pptd40nt.exe"
04 - HKLM\SOFTWARE | Run : [PPort12reminder] - "C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\Ereg.ini"
04 - HKLM\SOFTWARE | Run : [PDFHook] - C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
04 - HKLM\SOFTWARE | Run : [PDF5 Registry Controller] - C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
04 - HKLM\SOFTWARE | Run : [ControlCenter4] - C:\Program Files\ControlCenter4\BrCcBoot.exe /autorun
04 - HKLM\SOFTWARE | Run : [BrStsMon00] - C:\Program Files\Browny02\Brother\BrStMonW.exe /AUTORUN
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [SDP] - C:\Users\Jalel\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ooVoo.exe] - C:\Program Files\ooVoo\oovoo.exe /minimized
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [iLivid] - "C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe" -autorun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [hvvsxqkrsz] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [WinUsbDriver] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |

Présent! O:\WinUsbDriver.vbs
Présent! O:\hvvsxqkrsz.vbs
Présent! P:\WinUsbDriver.vbs
Présent! P:\hvvsxqkrsz.vbs
Présent! Q:\WinUsbDriver.vbs
Présent! Q:\gkallsrueq.vbs
Présent! Q:\CLLLLL~1.VBS
Présent! Q:\uapvsokweo.vbs
Présent! Q:\hvvsxqkrsz.vbs
Présent! Q:\znmltjmmqg.vbs
Présent! Q:\kdedixwbnm..vbs
Présent! Q:\x.exe
Présent! C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Présent! C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Présent! C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Présent! D:\setup.exe
Présent! Q:\jcvexx.exe
Présent! O:\WinUsbDriver.lnk
Présent! P:\marwa.lnk
Présent! P:\cours_unix.lnk
Présent! P:\Cours POO(18-10-2012).lnk
Présent! P:\rapport (Enregistré automatiquement).lnk
Présent! P:\rapport mk.lnk
Présent! P:\memo_commandes_unix.lnk
Présent! P:\STIC L2 POO.lnk
Présent! P:\Présentation1 (1).lnk
Présent! P:\Definition cisc.lnk
Présent! P:\Hurricane Sandy's Intensity Fluctuates, Threatens East Coast States - YouTube.lnk
Présent! P:\IMG_1432.lnk
Présent! P:\Présentation1 (2).lnk
Présent! P:\IMG_1436.lnk
Présent! P:\présenation unix.lnk
Présent! P:\cours_Architecture_ARM.lnk
Présent! P:\Cours POO(10-10-2012).lnk
Présent! P:\Compte rendu TP1.lnk
Présent! P:\présenation unix (2).lnk
Présent! P:\IMG_1437.lnk
Présent! P:\IMG_1435.lnk
Présent! P:\Passive optical network technologies.lnk
Présent! P:\mastere.lnk
Présent! P:\IMG_1428.lnk
Présent! P:\IMG_1431.lnk
Présent! P:\Storm Sandy.lnk
Présent! P:\tp2 mar.lnk
Présent! P:\khawlita.lnk
Présent! P:\IMG_1440.lnk
Présent! P:\Compte rendu TP2.lnk
Présent! P:\TD-hdlc.lnk
Présent! P:\Trigger de schmitt.lnk
Présent! P:\IMG_1438.lnk
Présent! P:\architecture-des-réseaux.lnk
Présent! P:\IMG_1439.lnk
Présent! P:\Sandy Evokes Memories of Past Hurricanes.lnk
Présent! P:\Kettiti.lnk
Présent! P:\TP2.lnk
Présent! P:\Photos-0009 (1).lnk
Présent! P:\ryma - stage tunisie telecom 2013.lnk
Présent! P:\CURRICULUM VITAE.lnk
Présent! P:\Dc 32013.lnk
Présent! P:\dc3.lnk
Présent! P:\rapport.lnk
Présent! P:\WinUsbDriver.lnk
Présent! P:\présentation najet.lnk
Présent! P:\Mise_en_place_des_réseaux_LAN_interconnectés_en_redondance_par_2_réseaux_WAN.lnk
Présent! P:\Chapter_2_Overview vf.lnk
Présent! P:\Chapter_1_Overview vf.lnk
Présent! P:\Chapter_0_Overview vf.lnk
Présent! P:\Compte rendu 3 FH.lnk
Présent! P:\protocole_IP_isetcom (1).lnk
Présent! P:\MP.lnk
Présent! P:\Labo3.lnk
Présent! P:\Projet pour le lundi 01042013 français.lnk
Présent! P:\Doc1.lnk
Présent! P:\Compte rendu 3.lnk
Présent! P:\TP antennes.lnk
Présent! P:\SOMMAIRE.lnk
Présent! P:\Réseaux intelligents.lnk
Présent! P:\noussaiba katrou.lnk
Présent! P:\Presentation.lnk
Présent! P:\TIRAGE1.lnk
Présent! P:\Mini_projet.lnk
Présent! P:\code la route.lnk
Présent! P:\systeme d'exploitation.lnk
Présent! P:\J.lnk
Présent! P:\halima.lnk
Présent! P:\EXEL_MARWA.lnk
Présent! P:\tp3 2G.lnk
Présent! P:\Iset'Com 1ére année.lnk
Présent! P:\Mozilla Firefox.lnk
Présent! P:\Skype.lnk
Présent! P:\Google.lnk
Présent! P:\sybase powerAMC.lnk
Présent! P:\NEVIDLJIVA.lnk
Présent! P:\C++.lnk
Présent! P:\rapport final.lnk
Présent! P:\electronic.lnk
Présent! Q:\1.docx.lnk
Présent! Q:\gl (1).pdf.lnk
Présent! Q:\cv.docx.lnk
Présent! Q:\FACTURE LIVRE.xls.lnk
Présent! Q:\Outlook.zip.lnk
Présent! Q:\application_form_original.fr.pdf.lnk
Présent! Q:\CV 11.doc.lnk
Présent! Q:\-.txt.lnk
Présent! Q:\dossier 2.docx.lnk
Présent! Q:\004.JPG.lnk
Présent! Q:\007.JPG.lnk
Présent! Q:\008.JPG.lnk
Présent! Q:\009.JPG.lnk
Présent! Q:\005.JPG.lnk
Présent! Q:\006.JPG.lnk
Présent! Q:\cv omar.doc.lnk
Présent! Q:\Liste des prix Mois Octobre 2013.doc.lnk
Présent! Q:\application_form_original.fr (3).pdf.lnk
Présent! Q:\7350b4ce4c5b9059b3abecb448b12322.exe.lnk
Présent! Q:\8515eb34d8f9de5af815466e9715b3e5.exe.lnk
Présent! Q:\wjhfspkqyp.vbs.lnk
Présent! Q:\bywgvanrez.vbs.lnk
Présent! Q:\uapvsokweo.vbs.lnk
Présent! Q:\fjezchdhuu.vbs.lnk
Présent! Q:\hvvsxqkrsz.vbs.lnk
Présent! Q:\HH.vbs.lnk
Présent! Q:\gkallsrueq.vbs.lnk
Présent! Q:\deman.jpg.lnk
Présent! Q:\exemple-devis1 (1).xls.lnk
Présent! Q:\ATTESTATION D.docx.lnk
Présent! Q:\cv rabeb.docx.lnk
Présent! Q:\facture ikel.xls.lnk
Présent! Q:\document 126.docx.lnk
Présent! Q:\nscgxohhbe.lnk
Présent! Q:\jdk.docx.lnk
Présent! Q:\facture 42(ikel).xls.lnk
Présent! Q:\devis maçonnerie.xls.lnk
Présent! Q:\BOOTEX.LOG.lnk
Présent! Q:\Studio à  louer.docx.lnk
Présent! Q:\CQScanig749 (1).pdf.lnk
Présent! Q:\23.docx.lnk
Présent! Q:\DOC240913-24092013095907.pdf.lnk
Présent! Q:\joint 2.TIF.lnk
Présent! Q:\Oxfam.txt.lnk
Présent! Q:\el soum.docx.lnk
Présent! Q:\~WRL0001.tmp.lnk
Présent! Q:\CV_Hasna_TLILI_tunisiana.pdf.lnk
Présent! Q:\1150875_427692197343495_1804840916_n.jpg.lnk
Présent! Q:\nscgxohhbe..vbs.lnk
Présent! Q:\SAMEDI 21.docx.lnk
Présent! Q:\Prénom.docx.lnk
Présent! Q:\soffaaaa.rtf.lnk
Présent! Q:\amina swayeah.rtf.lnk
Présent! Q:\cannevin oxy à  domicile post rea.docx.lnk
Présent! Q:\CURRICULUM VITAE.pdf.lnk
Présent! Q:\Regions-L.pdf.lnk
Présent! Q:\belier+.bmp.lnk
Présent! Q:\help.lnk
Présent! Q:\8515eb34d8f9de5af815466e9715b3e5.lnk
Présent! Q:\wjhfspkqyp.lnk
Présent! Q:\7350b4ce4c5b9059b3abecb448b12322.lnk
Présent! Q:\BRAMACA LOGO.pptx.lnk
Présent! Q:\._BRAMACA LOGO.pptx.lnk
Présent! Q:\tt.png.lnk
Présent! Q:\fjezchdhuu.lnk
Présent! Q:\._.Trashes.lnk
Présent! Q:\znmltjmmqg.vbs.lnk
Présent! Q:\gl.pdf.lnk
Présent! Q:\HH.lnk
Présent! Q:\bywgvanrez.lnk
Présent! Q:\Nouveau document texte.txt.lnk
Présent! Q:\Music.lnk
Présent! Q:\Pictures.lnk
Présent! Q:\Documents.lnk
Présent! Q:\Video.lnk
Présent! Q:\New Folder.lnk
Présent! Q:\Passwords.lnk
Présent! Q:\jcvex.lnk
Présent! Q:\hvvsxqkrsz.lnk
Présent! Q:\biat.lnk
Présent! Q:\BRAMACA LOGO.lnk
Présent! Q:\tt.lnk
Présent! Q:\gl.lnk
Présent! Q:\znmltjmmqg.lnk
Présent! Q:\008.lnk
Présent! Q:\dossier 2.lnk
Présent! Q:\joint 2.lnk
Présent! Q:\007.lnk
Présent! Q:\009.lnk
Présent! Q:\CV 11.lnk
Présent! Q:\004.lnk
Présent! Q:\Oxfam.lnk
Présent! Q:\FACTURE LIVRE.lnk
Présent! Q:\Outlook.lnk
Présent! Q:\-.lnk
Présent! Q:\application_form_original.lnk
Présent! Q:\005.lnk
Présent! Q:\006.lnk
Présent! Q:\cv omar.lnk
Présent! Q:\gl (1).lnk
Présent! Q:\Liste des prix Mois Octobre 2013.lnk
Présent! Q:\Nouveau document texte.lnk
Présent! Q:\uapvsokweo.lnk
Présent! Q:\DOC240913-24092013095907.lnk
Présent! Q:\CQScanig749 (1).lnk
Présent! Q:\1.lnk
Présent! Q:\Studio à  louer.lnk
Présent! Q:\cv.lnk
Présent! Q:\cv rabeb.lnk
Présent! Q:\devis maçonnerie.lnk
Présent! Q:\gkallsrueq.lnk
Présent! Q:\.lnk
Présent! Q:\facture 42(ikel).lnk
Présent! Q:\23.lnk
Présent! Q:\deman.lnk
Présent! Q:\BOOTEX.lnk
Présent! Q:\exemple-devis1 (1).lnk
Présent! Q:\jdk.lnk
Présent! Q:\document 126.lnk
Présent! Q:\ATTESTATION D.lnk
Présent! Q:\CV_Hasna_TLILI_tunisiana.lnk
Présent! Q:\facture ikel.lnk
Présent! Q:\soffaaaa.lnk
Présent! Q:\planning project.lnk
Présent! Q:\aziz fhimi finale.lnk
Présent! Q:\CLLLLL~1.lnk
Présent! Q:\zzz.lnk
Présent! Q:\kdedixwbnm.lnk
Présent! Q:\x.lnk
Présent! Q:\jcvexx.lnk
Présent! Q:\el soum.lnk
Présent! Q:\autorun.lnk
Présent! Q:\numérisation0021.lnk
Présent! Q:\numérisation0017.lnk
Présent! Q:\numérisation0018.lnk
Présent! Q:\SAMEDI 21.lnk
Présent! Q:\amina swayeah.lnk
Présent! Q:\Regions-L.lnk
Présent! Q:\belier+.lnk
Présent! Q:\CURRICULUM VITAE.lnk
Présent! Q:\cannevin oxy à  domicile post rea.lnk
Présent! Q:\WinUsbDriver.lnk
Présent! Q:\Prénom.lnk
Présent! Q:\1150875_427692197343495_1804840916_n.lnk
Présent! Q:\~WRL0001.lnk
Présent! Q:\numérisation0020.lnk
Présent! Q:\numérisation0019.lnk
Présent! Q:\.Trashes.lnk
Présent! Q:\.fseventsd.lnk
Présent! Q:\.Spotlight-V100.lnk
Présent! Q:\croc.lnk
Présent! Q:\IMPRIMERIE.lnk
Présent! Q:\pdf.lnk
Présent! Q:\reinscriptionr.lnk
Présent! Q:\Nouveau dossier (2).lnk
Présent! Q:\Extra.lnk
Présent! Q:\email.lnk
Présent! Q:\marwa.lnk
Présent! Q:\invitations.lnk
Présent! Q:\amine.lnk
Présent! Q:\RECYCLER.lnk
Présent! C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Présent! C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Présent! C:\Users\Jalel\AppData\Local\Temp\CPBA.bat
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\NiVmWQQi.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kbVAWede.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\heHGpASZ.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\mwujNYGi.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\MtrYWHul.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\sHwmIfMq.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\hUEQVWpI.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kNNXILeK.exe
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\ZanXFGcq.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\btBhlhHg.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\wfwokobd.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\LOmCaKWf.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\UhChfsbS.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\DggrfmsX.cpl
Présent! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\WaaFXbtt.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\epkEWwFs.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\dxskfBfw.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\XZJBdTXw.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\ncUccDZa.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\lRkMBDdA.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\deOKwRep.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\fvRTWJwZ.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rcFyRrqC.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YOHuegYD.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\cvKgrxlQ.exe
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mZcZuiiR.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\VgiqPBmH.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rbwQrWtK.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YaraibTJ.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mHkcvqYe.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\sBLTlvHi.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\KquGausa.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\gxlHuLae.cpl
Présent! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\GdYkauIQ.cpl
Présent! Q:\zzz.dll
Présent! P:\NEVIDLJIVA

################## | Référence de comparaison MD5 |

Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Md5 : 95AC756E89E5F5B5240FC7E449CF7D95 -> C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> O:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> O:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> P:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> P:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> Q:\WinUsbDriver.vbs
Md5 : 46139D75626629DD1396E1EAF278FD43 -> Q:\gkallsrueq.vbs
Md5 : 1F6141636670FC5125D0BA3D50C18267 -> Q:\CLLLLL~1.VBS
Md5 : 8C389470AB6B81D0753C2AF3895BC31C -> Q:\uapvsokweo.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\hvvsxqkrsz.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\znmltjmmqg.vbs
Md5 : 9028C17EB78A19534E2B052BF7F8D168 -> Q:\kdedixwbnm..vbs
Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\x.exe

################## | Comparaison MD5 |

Présent! Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Présent! Md5 : 95AC756E89E5F5B5240FC7E449CF7D95 -> C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\Desktop\pirate\hvvsxqkrsz.vbs
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> O:\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> O:\hvvsxqkrsz.vbs
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> P:\WinUsbDriver.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> P:\hvvsxqkrsz.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\znmltjmmqg.vbs
Présent! Md5 : 8C389470AB6B81D0753C2AF3895BC31C -> Q:\uapvsokweo.vbs
Présent! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\hvvsxqkrsz.vbs
Présent! Md5 : 46139D75626629DD1396E1EAF278FD43 -> Q:\gkallsrueq.vbs
Présent! Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\jcvexx.exe
Présent! Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\x.exe
Présent! Md5 : 9028C17EB78A19534E2B052BF7F8D168 -> Q:\kdedixwbnm..vbs
Présent! Md5 : 1F6141636670FC5125D0BA3D50C18267 -> Q:\CLLLLL~1.VBS
Présent! Md5 : 80E49685D1AC8A3623DD78779820AE5A -> Q:\WinUsbDriver.vbs

################## | Registre |

Présent! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|WinUsbDriver
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinUsbDriver
Présent! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|hvvsxqkrsz
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|hvvsxqkrsz

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
P:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Q:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
[/spoiler]


merçi et desolé l'ordi à  mis super longtemps à  les retrouver
je continu de chercher
C:\UsbFix [Clean 0] JALEL-PC.txt
Avatar du membre
par Evasion60
#22229
:hello: Re

/!\ STP, lit mes demandes sinon nous allons pas y arriver // Fortes suspicions en plus d'autres infections !

Jamais te t'ai demandé des recherches avec le mode Scan !

Lit bien =>
* C:\UsbFix [Clean 0] JALEL-PC.txt
* C:\UsbFix [Clean 1] JALEL-PC.txt
* C:\UsbFix [Clean 2] JALEL-PC.txt

Ou vois tu le mot Scan ?
Le mot cité est Clean !

Recommence

:(
Avatar du membre
par tonton126
#22236
effectivement c'est le mot "clean"

par contre j'ai que "clean 2" et clean 5"

je te les renvoie en esperant que c'est ça :money:
clean 2


Code: Tout sélectionner
############################## | UsbFix V 7.154 | [Suppression]

Utilisateur: Jalel (Administrateur) # JALEL-PC
Mis à  jour le 13/12/2013 par El Desaparecido - Team SosVirus
Lancé à  21:34:40 | 14/12/2013

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Acer (EG43M)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
RAM -> [Total : 2013 | Free : 966]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 142 Go (14 Go libre(s) - 10%) [Acer] # NTFS
D:\ -> Disque fixe # 143 Go (142 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 100 Mo (70 Mo libre(s) - 70%) [SYSTEM RESERVED] # NTFS
H:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
P:\ -> Disque amovible # 2 Go (214 Mo libre(s) - 11%) [] # FAT
Q:\ -> Disque amovible # 4 Go (3 Go libre(s) - 90%) [JALLEL] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1348 |ParentID: 564)
Stoppé! C:\Program Files\AVAST Software\Avast\afwServ.exe (ID: 1472 |ParentID: 564)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2696 |ParentID: 3896)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 848 |ParentID: 1000)
Stoppé! C:\Windows\System32\rundll32.exe (ID: 2192 |ParentID: 744)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4752 |ParentID: 564)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 2284 |ParentID: 4752)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 2656 |ParentID: 564)
Stoppé! C:\Windows\system32\sppsvc.exe (ID: 1708 |ParentID: 564)
Stoppé! C:\Windows\system32\NOTEPAD.EXE (ID: 2100 |ParentID: 4804)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3428 |ParentID: 2104)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1028 |ParentID: 3428)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3284 |ParentID: 3428)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1960 |ParentID: 3428)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 5164 |ParentID: 4752)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [FixCamera] - C:\Windows\FixCamera.exe
04 - HKLM\SOFTWARE | Run : [CDAServer] - C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
04 - HKLM\SOFTWARE | Run : [Athan] - C:\Program Files\Athan\Athan.exe
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\dcc10019-c4fa-43c1-8a74-5f8703886d6a.exe /check
04 - HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\Nuance\PaperPort\IndexSearch.exe"
04 - HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\Nuance\PaperPort\pptd40nt.exe"
04 - HKLM\SOFTWARE | Run : [PPort12reminder] - "C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\Ereg.ini"
04 - HKLM\SOFTWARE | Run : [PDFHook] - C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
04 - HKLM\SOFTWARE | Run : [PDF5 Registry Controller] - C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
04 - HKLM\SOFTWARE | Run : [ControlCenter4] - C:\Program Files\ControlCenter4\BrCcBoot.exe /autorun
04 - HKLM\SOFTWARE | Run : [BrStsMon00] - C:\Program Files\Browny02\Brother\BrStMonW.exe /AUTORUN
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [SDP] - C:\Users\Jalel\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ooVoo.exe] - C:\Program Files\ooVoo\oovoo.exe /minimized
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [iLivid] - "C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe" -autorun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [hvvsxqkrsz] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [WinUsbDriver] - wscript.exe //B "C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs"
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |

Supprimé! O:\WinUsbDriver.vbs
Supprimé! O:\hvvsxqkrsz.vbs
Supprimé! P:\WinUsbDriver.vbs
Supprimé! P:\hvvsxqkrsz.vbs
Supprimé! Q:\WinUsbDriver.vbs
Supprimé! Q:\gkallsrueq.vbs
Supprimé! Q:\CLLLLL~1.VBS
Supprimé! Q:\uapvsokweo.vbs
Supprimé! Q:\hvvsxqkrsz.vbs
Supprimé! Q:\znmltjmmqg.vbs
Supprimé! Q:\kdedixwbnm..vbs
Supprimé! Q:\x.exe
Supprimé! C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Supprimé! C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Supprimé! C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Supprimé! D:\setup.exe
Supprimé! Q:\jcvexx.exe
Supprimé! O:\WinUsbDriver.lnk
Supprimé! P:\marwa.lnk
Supprimé! P:\cours_unix.lnk
Supprimé! P:\Cours POO(18-10-2012).lnk
Supprimé! P:\rapport (Enregistré automatiquement).lnk
Supprimé! P:\rapport mk.lnk
Supprimé! P:\memo_commandes_unix.lnk
Supprimé! P:\STIC L2 POO.lnk
Supprimé! P:\Présentation1 (1).lnk
Supprimé! P:\Definition cisc.lnk
Supprimé! P:\Hurricane Sandy's Intensity Fluctuates, Threatens East Coast States - YouTube.lnk
Supprimé! P:\IMG_1432.lnk
Supprimé! P:\Présentation1 (2).lnk
Supprimé! P:\IMG_1436.lnk
Supprimé! P:\présenation unix.lnk
Supprimé! P:\cours_Architecture_ARM.lnk
Supprimé! P:\Cours POO(10-10-2012).lnk
Supprimé! P:\Compte rendu TP1.lnk
Supprimé! P:\présenation unix (2).lnk
Supprimé! P:\IMG_1437.lnk
Supprimé! P:\IMG_1435.lnk
Supprimé! P:\Passive optical network technologies.lnk
Supprimé! P:\mastere.lnk
Supprimé! P:\IMG_1428.lnk
Supprimé! P:\IMG_1431.lnk
Supprimé! P:\Storm Sandy.lnk
Supprimé! P:\tp2 mar.lnk
Supprimé! P:\khawlita.lnk
Supprimé! P:\IMG_1440.lnk
Supprimé! P:\Compte rendu TP2.lnk
Supprimé! P:\TD-hdlc.lnk
Supprimé! P:\Trigger de schmitt.lnk
Supprimé! P:\IMG_1438.lnk
Supprimé! P:\architecture-des-réseaux.lnk
Supprimé! P:\IMG_1439.lnk
Supprimé! P:\Sandy Evokes Memories of Past Hurricanes.lnk
Supprimé! P:\Kettiti.lnk
Supprimé! P:\TP2.lnk
Supprimé! P:\Photos-0009 (1).lnk
Supprimé! P:\ryma - stage tunisie telecom 2013.lnk
Supprimé! P:\CURRICULUM VITAE.lnk
Supprimé! P:\Dc 32013.lnk
Supprimé! P:\dc3.lnk
Supprimé! P:\rapport.lnk
Supprimé! P:\WinUsbDriver.lnk
Supprimé! P:\présentation najet.lnk
Supprimé! P:\Mise_en_place_des_réseaux_LAN_interconnectés_en_redondance_par_2_réseaux_WAN.lnk
Supprimé! P:\Chapter_2_Overview vf.lnk
Supprimé! P:\Chapter_1_Overview vf.lnk
Supprimé! P:\Chapter_0_Overview vf.lnk
Supprimé! P:\Compte rendu 3 FH.lnk
Supprimé! P:\protocole_IP_isetcom (1).lnk
Supprimé! P:\MP.lnk
Supprimé! P:\Labo3.lnk
Supprimé! P:\Projet pour le lundi 01042013 français.lnk
Supprimé! P:\Doc1.lnk
Supprimé! P:\Compte rendu 3.lnk
Supprimé! P:\TP antennes.lnk
Supprimé! P:\SOMMAIRE.lnk
Supprimé! P:\Réseaux intelligents.lnk
Supprimé! P:\noussaiba katrou.lnk
Supprimé! P:\Presentation.lnk
Supprimé! P:\TIRAGE1.lnk
Supprimé! P:\Mini_projet.lnk
Supprimé! P:\code la route.lnk
Supprimé! P:\systeme d'exploitation.lnk
Supprimé! P:\J.lnk
Supprimé! P:\halima.lnk
Supprimé! P:\EXEL_MARWA.lnk
Supprimé! P:\tp3 2G.lnk
Supprimé! P:\Iset'Com 1ére année.lnk
Supprimé! P:\Mozilla Firefox.lnk
Supprimé! P:\Skype.lnk
Supprimé! P:\Google.lnk
Supprimé! P:\sybase powerAMC.lnk
Supprimé! P:\NEVIDLJIVA.lnk
Supprimé! P:\C++.lnk
Supprimé! P:\rapport final.lnk
Supprimé! P:\electronic.lnk
Supprimé! Q:\1.docx.lnk
Supprimé! Q:\gl (1).pdf.lnk
Supprimé! Q:\cv.docx.lnk
Supprimé! Q:\FACTURE LIVRE.xls.lnk
Supprimé! Q:\Outlook.zip.lnk
Supprimé! Q:\application_form_original.fr.pdf.lnk
Supprimé! Q:\CV 11.doc.lnk
Supprimé! Q:\-.txt.lnk
Supprimé! Q:\dossier 2.docx.lnk
Supprimé! Q:\004.JPG.lnk
Supprimé! Q:\007.JPG.lnk
Supprimé! Q:\008.JPG.lnk
Supprimé! Q:\009.JPG.lnk
Supprimé! Q:\005.JPG.lnk
Supprimé! Q:\006.JPG.lnk
Supprimé! Q:\cv omar.doc.lnk
Supprimé! Q:\Liste des prix Mois Octobre 2013.doc.lnk
Supprimé! Q:\application_form_original.fr (3).pdf.lnk
Supprimé! Q:\7350b4ce4c5b9059b3abecb448b12322.exe.lnk
Supprimé! Q:\8515eb34d8f9de5af815466e9715b3e5.exe.lnk
Supprimé! Q:\wjhfspkqyp.vbs.lnk
Supprimé! Q:\bywgvanrez.vbs.lnk
Supprimé! Q:\uapvsokweo.vbs.lnk
Supprimé! Q:\fjezchdhuu.vbs.lnk
Supprimé! Q:\hvvsxqkrsz.vbs.lnk
Supprimé! Q:\HH.vbs.lnk
Supprimé! Q:\gkallsrueq.vbs.lnk
Supprimé! Q:\deman.jpg.lnk
Supprimé! Q:\exemple-devis1 (1).xls.lnk
Supprimé! Q:\ATTESTATION D.docx.lnk
Supprimé! Q:\cv rabeb.docx.lnk
Supprimé! Q:\facture ikel.xls.lnk
Supprimé! Q:\document 126.docx.lnk
Supprimé! Q:\nscgxohhbe.lnk
Supprimé! Q:\jdk.docx.lnk
Supprimé! Q:\facture 42(ikel).xls.lnk
Supprimé! Q:\devis maçonnerie.xls.lnk
Supprimé! Q:\BOOTEX.LOG.lnk
Supprimé! Q:\Studio à  louer.docx.lnk
Supprimé! Q:\CQScanig749 (1).pdf.lnk
Supprimé! Q:\23.docx.lnk
Supprimé! Q:\DOC240913-24092013095907.pdf.lnk
Supprimé! Q:\joint 2.TIF.lnk
Supprimé! Q:\Oxfam.txt.lnk
Supprimé! Q:\el soum.docx.lnk
Supprimé! Q:\~WRL0001.tmp.lnk
Supprimé! Q:\CV_Hasna_TLILI_tunisiana.pdf.lnk
Supprimé! Q:\1150875_427692197343495_1804840916_n.jpg.lnk
Supprimé! Q:\nscgxohhbe..vbs.lnk
Supprimé! Q:\SAMEDI 21.docx.lnk
Supprimé! Q:\Prénom.docx.lnk
Supprimé! Q:\soffaaaa.rtf.lnk
Supprimé! Q:\amina swayeah.rtf.lnk
Supprimé! Q:\cannevin oxy à  domicile post rea.docx.lnk
Supprimé! Q:\CURRICULUM VITAE.pdf.lnk
Supprimé! Q:\Regions-L.pdf.lnk
Supprimé! Q:\belier+.bmp.lnk
Supprimé! Q:\help.lnk
Supprimé! Q:\8515eb34d8f9de5af815466e9715b3e5.lnk
Supprimé! Q:\wjhfspkqyp.lnk
Supprimé! Q:\7350b4ce4c5b9059b3abecb448b12322.lnk
Supprimé! Q:\BRAMACA LOGO.pptx.lnk
Supprimé! Q:\._BRAMACA LOGO.pptx.lnk
Supprimé! Q:\tt.png.lnk
Supprimé! Q:\fjezchdhuu.lnk
Supprimé! Q:\._.Trashes.lnk
Supprimé! Q:\znmltjmmqg.vbs.lnk
Supprimé! Q:\gl.pdf.lnk
Supprimé! Q:\HH.lnk
Supprimé! Q:\bywgvanrez.lnk
Supprimé! Q:\Nouveau document texte.txt.lnk
Supprimé! Q:\Music.lnk
Supprimé! Q:\Pictures.lnk
Supprimé! Q:\Documents.lnk
Supprimé! Q:\Video.lnk
Supprimé! Q:\New Folder.lnk
Supprimé! Q:\Passwords.lnk
Supprimé! Q:\jcvex.lnk
Supprimé! Q:\hvvsxqkrsz.lnk
Supprimé! Q:\biat.lnk
Supprimé! Q:\BRAMACA LOGO.lnk
Supprimé! Q:\tt.lnk
Supprimé! Q:\gl.lnk
Supprimé! Q:\znmltjmmqg.lnk
Supprimé! Q:\008.lnk
Supprimé! Q:\dossier 2.lnk
Supprimé! Q:\joint 2.lnk
Supprimé! Q:\007.lnk
Supprimé! Q:\009.lnk
Supprimé! Q:\CV 11.lnk
Supprimé! Q:\004.lnk
Supprimé! Q:\Oxfam.lnk
Supprimé! Q:\FACTURE LIVRE.lnk
Supprimé! Q:\Outlook.lnk
Supprimé! Q:\-.lnk
Supprimé! Q:\application_form_original.lnk
Supprimé! Q:\005.lnk
Supprimé! Q:\006.lnk
Supprimé! Q:\cv omar.lnk
Supprimé! Q:\gl (1).lnk
Supprimé! Q:\Liste des prix Mois Octobre 2013.lnk
Supprimé! Q:\Nouveau document texte.lnk
Supprimé! Q:\uapvsokweo.lnk
Supprimé! Q:\DOC240913-24092013095907.lnk
Supprimé! Q:\CQScanig749 (1).lnk
Supprimé! Q:\1.lnk
Supprimé! Q:\Studio à  louer.lnk
Supprimé! Q:\cv.lnk
Supprimé! Q:\cv rabeb.lnk
Supprimé! Q:\devis maçonnerie.lnk
Supprimé! Q:\gkallsrueq.lnk
Supprimé! Q:\.lnk
Supprimé! Q:\facture 42(ikel).lnk
Supprimé! Q:\23.lnk
Supprimé! Q:\deman.lnk
Supprimé! Q:\BOOTEX.lnk
Supprimé! Q:\exemple-devis1 (1).lnk
Supprimé! Q:\jdk.lnk
Supprimé! Q:\document 126.lnk
Supprimé! Q:\ATTESTATION D.lnk
Supprimé! Q:\CV_Hasna_TLILI_tunisiana.lnk
Supprimé! Q:\facture ikel.lnk
Supprimé! Q:\soffaaaa.lnk
Supprimé! Q:\planning project.lnk
Supprimé! Q:\aziz fhimi finale.lnk
Supprimé! Q:\CLLLLL~1.lnk
Supprimé! Q:\zzz.lnk
Supprimé! Q:\kdedixwbnm.lnk
Supprimé! Q:\x.lnk
Supprimé! Q:\jcvexx.lnk
Supprimé! Q:\el soum.lnk
Supprimé! Q:\autorun.lnk
Supprimé! Q:\numérisation0021.lnk
Supprimé! Q:\numérisation0017.lnk
Supprimé! Q:\numérisation0018.lnk
Supprimé! Q:\SAMEDI 21.lnk
Supprimé! Q:\amina swayeah.lnk
Supprimé! Q:\Regions-L.lnk
Supprimé! Q:\belier+.lnk
Supprimé! Q:\CURRICULUM VITAE.lnk
Supprimé! Q:\cannevin oxy à  domicile post rea.lnk
Supprimé! Q:\WinUsbDriver.lnk
Supprimé! Q:\Prénom.lnk
Supprimé! Q:\1150875_427692197343495_1804840916_n.lnk
Supprimé! Q:\~WRL0001.lnk
Supprimé! Q:\numérisation0020.lnk
Supprimé! Q:\numérisation0019.lnk
Supprimé! Q:\.Trashes.lnk
Supprimé! Q:\.fseventsd.lnk
Supprimé! Q:\.Spotlight-V100.lnk
Supprimé! Q:\croc.lnk
Supprimé! Q:\IMPRIMERIE.lnk
Supprimé! Q:\pdf.lnk
Supprimé! Q:\reinscriptionr.lnk
Supprimé! Q:\Nouveau dossier (2).lnk
Supprimé! Q:\Extra.lnk
Supprimé! Q:\email.lnk
Supprimé! Q:\marwa.lnk
Supprimé! Q:\invitations.lnk
Supprimé! Q:\amine.lnk
Supprimé! Q:\RECYCLER.lnk
Supprimé! C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Supprimé! C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Supprimé! C:\Users\Jalel\AppData\Local\Temp\CPBA.bat
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\NiVmWQQi.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kbVAWede.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\heHGpASZ.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\mwujNYGi.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\MtrYWHul.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\sHwmIfMq.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\hUEQVWpI.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kNNXILeK.exe
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\ZanXFGcq.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\btBhlhHg.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\wfwokobd.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\LOmCaKWf.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\UhChfsbS.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\DggrfmsX.cpl
Supprimé! Q:\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\WaaFXbtt.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\epkEWwFs.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\dxskfBfw.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\XZJBdTXw.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\ncUccDZa.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\lRkMBDdA.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\deOKwRep.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\fvRTWJwZ.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rcFyRrqC.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YOHuegYD.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\cvKgrxlQ.exe
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mZcZuiiR.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\VgiqPBmH.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rbwQrWtK.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YaraibTJ.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mHkcvqYe.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\sBLTlvHi.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\KquGausa.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\gxlHuLae.cpl
Supprimé! Q:\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\GdYkauIQ.cpl
Supprimé! Q:\zzz.dll
Supprimé! P:\NEVIDLJIVA

(!) Fichiers temporaires supprimés. (32 Ko)

################## | Référence de comparaison MD5 |

Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hvvsxqkrsz.vbs
Md5 : E11A368AAA023AC803DFF823CC918920 -> C:\Users\Jalel\AppData\Local\Temp\ADMIN.vbe
Md5 : 95AC756E89E5F5B5240FC7E449CF7D95 -> C:\Users\Jalel\AppData\Local\Temp\tp.vbe
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\AppData\Local\Temp\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> C:\Users\Jalel\AppData\Local\Temp\WinUsbDriver.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> O:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> O:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> P:\WinUsbDriver.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> P:\hvvsxqkrsz.vbs
Md5 : 80E49685D1AC8A3623DD78779820AE5A -> Q:\WinUsbDriver.vbs
Md5 : 46139D75626629DD1396E1EAF278FD43 -> Q:\gkallsrueq.vbs
Md5 : 1F6141636670FC5125D0BA3D50C18267 -> Q:\CLLLLL~1.VBS
Md5 : 8C389470AB6B81D0753C2AF3895BC31C -> Q:\uapvsokweo.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\hvvsxqkrsz.vbs
Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> Q:\znmltjmmqg.vbs
Md5 : 9028C17EB78A19534E2B052BF7F8D168 -> Q:\kdedixwbnm..vbs
Md5 : 1F233F978C50F73711600E2737BD25B1 -> Q:\x.exe

################## | Comparaison MD5 |

Supprimé! Md5 : CE1FEAE946F4BBACAC199969ECDC03E1 -> C:\Users\Jalel\Desktop\pirate\hvvsxqkrsz.vbs

################## | Registre |

Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|WinUsbDriver
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\Microsoft\Windows\CurrentVersion\Run|hvvsxqkrsz
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\H
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{124e588b-64d7-11e3-807d-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{15342dde-061a-11e3-a9e3-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{355cc47d-220f-11e3-bdc2-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{3a6b2fb5-3225-11e3-a436-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{3a6b3128-3225-11e3-a436-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{686a75b3-1524-11e3-983e-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{aa406b75-edb5-11e2-b348-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{e620303b-5141-11e3-97bb-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{ebc93d43-5b67-11e3-9853-002511a5a6cc}
Supprimé! HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\Software\.\.\.\.\Mountpoints2\{f5e26c74-5d20-11e3-bff2-002511a5a6cc}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\M

################## | Listing |

[10/02/2013 - 20:36:13 | N | 0 Ko] - C:\SetSearchAndHomepageInBrowserLog.txt
[14/12/2013 - 19:11:11 | N | 24 Ko] - C:\UsbFix [Scan 1] JALEL-PC.txt
[14/12/2013 - 21:30:23 | N | 22 Ko] - C:\UsbFix [Scan 2] JALEL-PC.txt
[14/12/2013 - 21:53:00 | A | 21 Ko] - C:\UsbFix [Clean 2] JALEL-PC.txt
[10/06/2009 - 21:42:20 | N | 0 Ko] - C:\config.sys
[08/01/2012 - 23:42:06 | N | 0 Ko] - C:\MSDOS.SYS
[08/01/2012 - 23:42:06 | N | 0 Ko] - C:\IO.SYS
[14/12/2013 - 11:17:51 | ASH | 1546092 Ko] - C:\hiberfil.sys
[14/12/2013 - 11:17:55 | ASH | 2061456 Ko] - C:\pagefile.sys
[10/07/2012 - 14:42:58 | N | 149 Ko] - C:\img2-001.raw
[10/07/2013 - 13:36:52 | D] - C:\Windows.old
[14/12/2013 - 03:02:36 | D] - C:\Config.Msi
[03/11/2009 - 00:26:34 | N | 2 Ko] - C:\RHDSetup.log
[08/07/2013 - 18:44:19 | N | 3 Ko] - C:\copy.log
[15/07/2012 - 20:48:49 | N | 0 Ko] - C:\user.js
[16/05/2013 - 17:27:36 | SH | 0 Ko] - C:\desktop.ini
[24/06/2013 - 07:05:12 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/07/2013 - 13:05:41 | SHD] - C:\$Recycle.Bin
[10/06/2009 - 21:42:20 | A | 0 Ko] - C:\autoexec.bat
[16/09/2009 - 00:49:54 | N | 8 Ko] - C:\BOOTSECT.BAK
[14/07/2009 - 02:37:05 | D] - C:\PerfLogs
[14/07/2009 - 04:53:55 | SHD] - C:\Documents and Settings
[15/09/2009 - 23:55:31 | D] - C:\Intel
[16/09/2009 - 00:19:17 | RHD] - C:\MSOCache
[14/03/2010 - 05:39:35 | D] - C:\book
[23/05/2010 - 19:14:06 | D] - C:\OEM
[24/06/2013 - 14:52:41 | D] - C:\ZHP
[24/06/2013 - 22:34:15 | N | 0 Ko] - C:\END
[25/06/2013 - 07:08:48 | D] - C:\MyWinLockerData
[28/06/2013 - 20:47:24 | D] - C:\UniScan
[10/07/2013 - 13:05:16 | SHD] - C:\Recovery
[10/07/2013 - 13:05:30 | D] - C:\Users
[07/12/2013 - 09:34:05 | D] - C:\Program Files
[07/12/2013 - 09:34:09 | D] - C:\Brother
[13/12/2013 - 11:02:00 | HD] - C:\ProgramData
[14/12/2013 - 03:01:13 | SHD] - C:\System Volume Information
[14/12/2013 - 08:39:52 | D] - C:\Windows
[14/12/2013 - 21:51:58 | D] - C:\UsbFix
[25/12/2008 - 09:37:36 | N | 0 Ko] - D:\DATA.TAG
[11/07/2007 - 19:52:10 | N | 0 Ko] - D:\xpx64.sii
[13/05/2008 - 10:07:20 | N | 0 Ko] - D:\sq0bis.sii
[11/07/2008 - 10:24:28 | N | 1 Ko] - D:\setup.sii
[31/07/2008 - 18:54:52 | N | 0 Ko] - D:\vista64.sii
[11/07/2013 - 13:08:27 | N | 862 Ko] - D:\Coelho, Paulo - L'alchimiste.pdf
[10/08/2006 - 08:27:02 | N | 46 Ko] - D:\setup.isn
[19/12/2008 - 16:45:08 | N | 587 Ko] - D:\Setup.inx
[13/03/2009 - 14:42:58 | N | 1 Ko] - D:\setup.ini
[14/12/2013 - 21:30:22 | RASHD] - D:\Autorun.inf
[22/07/2008 - 16:20:40 | N | 35 Ko] - D:\data1.hdr
[20/01/2006 - 17:46:08 | N | 75 Ko | 545D1E26963A478EEE9BB844CAAC1802] - D:\DrvInst.exe
[19/05/2010 - 00:08:11 | N | 293 Ko | 880A353DC9AB4202F2CFBEC1CB37181D] - D:\dxwebsetup.exe
[24/07/2002 - 17:05:34 | N | 48 Ko] - D:\_isnet2k.dll
[21/11/2002 - 18:10:30 | N | 44 Ko] - D:\vsetB.dll
[19/08/2003 - 13:10:38 | N | 61 Ko] - D:\wsnmp32.dll
[12/04/2004 - 15:17:26 | N | 44 Ko] - D:\_isusr2k.dll
[06/03/2006 - 09:00:32 | N | 64 Ko] - D:\vsetC.dll
[16/03/2006 - 15:21:48 | N | 36 Ko] - D:\_isusrxp.dll
[18/05/2006 - 00:21:08 | N | 365 Ko] - D:\_setup.dll
[08/09/2006 - 15:21:14 | N | 5 Ko] - D:\iswlh.dll
[14/09/2006 - 09:00:30 | N | 6 Ko] - D:\iswlh64.dll
[05/04/2007 - 13:36:12 | N | 481 Ko] - D:\ISSetup.dll
[22/04/2008 - 17:35:04 | N | 168 Ko] - D:\_isusr32.dll
[06/06/2008 - 11:09:24 | N | 99 Ko] - D:\uprn64.dll
[06/06/2008 - 11:55:12 | N | 99 Ko] - D:\_isusr64.dll
[18/09/2008 - 08:33:10 | N | 168 Ko] - D:\_isusrrs.dll
[11/12/2008 - 11:07:50 | N | 132 Ko] - D:\uprn32.dll
[22/07/2008 - 16:20:42 | N | 1 Ko] - D:\data2.cab
[22/07/2008 - 16:20:42 | N | 3545 Ko] - D:\data1.cab
[22/07/2008 - 16:20:42 | N | 0 Ko] - D:\layout.bin
[10/07/2013 - 13:05:41 | SHD] - D:\$RECYCLE.BIN
[03/11/2009 - 00:22:01 | SHD] - D:\System Volume Information
[16/12/2010 - 18:48:47 | D] - D:\PFiles
[18/07/2012 - 01:34:43 | D] - D:\e337e4186e468c9c67d9f673
[21/07/2012 - 01:55:44 | D] - D:\4ca902e374c163aaf8e3bf09b5
[24/07/2012 - 10:38:51 | D] - D:\ca7c63204a2820e0aa7250
[27/07/2012 - 02:01:31 | D] - D:\009640ce37104e057b
[01/08/2012 - 03:35:55 | D] - D:\14dd9b76982916377367534427
[03/08/2012 - 12:51:02 | D] - D:\fbb8a32715433679019dee8c
[07/08/2012 - 09:00:13 | D] - D:\c6b64a96ec66dab2a4e330bd664422
[10/08/2012 - 07:12:11 | D] - D:\d98e639d1d8c8b8db9cc
[14/08/2012 - 06:26:28 | D] - D:\e28023e0feefe459fc94cc
[15/08/2012 - 13:41:57 | D] - D:\f0c773ad0dc947ed6a
[18/08/2012 - 01:22:20 | D] - D:\125432b4cc30137d8f94bd
[21/08/2012 - 02:00:12 | D] - D:\ad220ec08296e94755f63fb51701
[24/08/2012 - 07:34:05 | D] - D:\b931718983c799edbefa
[29/08/2012 - 03:45:24 | D] - D:\2107213713207f2b7223
[31/08/2012 - 03:56:53 | D] - D:\ed6e1d4b3223c76544eb48ed217c
[05/09/2012 - 05:28:59 | D] - D:\adfff580f0ff9e23bd10ab6f1bfb
[06/09/2012 - 10:10:07 | D] - D:\42b2e4713c4f2bf6d3d1ea
[07/09/2012 - 08:32:00 | D] - D:\977e2fa2fc09eabd0a55de053bb2ed14
[11/09/2012 - 05:58:22 | D] - D:\1e72268ebe8bf8a0908b581d0f2cc7
[12/09/2012 - 10:30:29 | D] - D:\d72552cb6ad827453f6d234c5ec67ff7
[14/09/2012 - 06:54:04 | D] - D:\19b39459d5ae4bb30817
[19/09/2012 - 01:25:18 | D] - D:\092c5d35178e854e011a
[21/09/2012 - 06:39:10 | D] - D:\c81a0e962ab674b5c3
[25/09/2012 - 09:54:39 | D] - D:\0e63fb0d96895fbcbde13b62e51b43
[28/09/2012 - 03:03:22 | D] - D:\789e2351155ca0706d
[02/10/2012 - 04:19:24 | D] - D:\e9d0f461a41af09a38f6
[06/10/2012 - 02:02:54 | D] - D:\74b1f7e3d3ff548ef41dffde48
[09/10/2012 - 11:38:36 | D] - D:\f564bd33ce7a317ba64915471626
[10/10/2012 - 14:53:32 | D] - D:\a5e8ca380884273fe0e478d4eba9
[12/10/2012 - 13:47:11 | D] - D:\b1bfafab54057c02170d
[18/10/2012 - 09:23:25 | D] - D:\b1c8ed42c09556e2b04e
[19/10/2012 - 09:58:35 | D] - D:\de3bf3a9b750d8cee1b5a0fc755a09
[19/10/2012 - 09:58:52 | D] - D:\35eddc18c8064c52ac3d3f6d963f
[24/10/2012 - 06:40:33 | D] - D:\323b05aee1cc323e4c24bf
[27/10/2012 - 08:26:03 | D] - D:\563e6a62191b6699ed581b7d797c00
[30/10/2012 - 06:28:33 | D] - D:\9efbbc9a64fe2af4a4dc7ffb8e6ba0
[13/11/2012 - 08:35:59 | D] - D:\39ad8e6233325d957b58
[22/01/2013 - 18:21:51 | D] - D:\3b5114cd8a6f9a647219047e
[15/05/2013 - 09:21:21 | D] - D:\Kochk
[10/07/2013 - 13:35:33 | D] - D:\Users
[10/07/2013 - 13:35:34 | D] - D:\Windows
[11/07/2013 - 09:50:51 | D] - D:\jghal
[11/07/2013 - 12:55:14 | D] - D:\logiciel
[14/12/2013 - 21:30:22 | RASHD] - G:\Autorun.inf
[10/07/2013 - 13:05:41 | SHD] - G:\$RECYCLE.BIN
[10/07/2013 - 13:44:05 | N | 8 Ko] - G:\BOOTSECT.BAK
[03/11/2009 - 00:22:00 | SHD] - G:\System Volume Information
[20/11/2010 - 12:40:07 | RASH | 375 Ko] - G:\bootmgr
[25/07/2013 - 01:35:30 | SHD] - G:\Boot
[14/12/2013 - 21:30:24 | RASHD] - O:\Autorun.inf
[06/03/2012 - 13:47:12 | N | 1023 Ko] - P:\présentation najet.pptx
[14/03/2012 - 11:30:28 | N | 536 Ko] - P:\khawlita.pptx
[27/09/2012 - 06:38:58 | N | 101 Ko] - P:\Definition cisc.pptx
[02/12/2012 - 20:34:38 | N | 56 Ko] - P:\Présentation1 (2).pptx
[02/12/2012 - 22:57:38 | N | 56 Ko] - P:\présenation unix (2).pptx
[02/12/2012 - 22:57:38 | N | 56 Ko] - P:\présenation unix.pptx
[04/03/2013 - 18:04:20 | N | 327 Ko] - P:\Presentation.pptx
[15/04/2013 - 15:42:44 | N | 762 Ko] - P:\Projet pour le lundi 01042013 français.pptx
[04/05/2013 - 11:08:56 | N | 196 Ko] - P:\protocole_IP_isetcom (1).pptx
[15/09/2013 - 17:00:44 | N | 163 Ko] - P:\Chapter_0_Overview vf.pptx
[09/10/2013 - 12:16:52 | N | 1304 Ko] - P:\Présentation1 (1).pptx
[25/10/2011 - 17:45:00 | N | 1529 Ko] - P:\cours_Architecture_ARM.ppt
[05/02/2013 - 10:32:04 | N | 2637 Ko] - P:\noussaiba katrou.ppt
[18/04/2013 - 22:53:52 | N | 635 Ko] - P:\Labo3.ppt
[15/09/2013 - 17:03:48 | N | 6392 Ko] - P:\Chapter_1_Overview vf.ppt
[15/09/2013 - 17:05:00 | N | 7243 Ko] - P:\Chapter_2_Overview vf.ppt
[04/01/2013 - 10:21:20 | N | 31 Ko] - P:\Mini_projet.pkt
[04/09/2013 - 15:59:46 | N | 36 Ko] - P:\MP.pkt
[29/06/2011 - 18:11:08 | N | 38 Ko] - P:\mastere.PDF
[21/09/2012 - 15:12:04 | N | 1585 Ko] - P:\STIC L2 POO.pdf
[07/10/2012 - 20:16:40 | N | 852 Ko] - P:\architecture-des-réseaux.pdf
[08/10/2012 - 09:41:52 | N | 138 Ko] - P:\memo_commandes_unix.pdf
[10/10/2012 - 22:30:36 | N | 1603 Ko] - P:\Cours POO(10-10-2012).pdf
[11/10/2012 - 00:38:12 | N | 264 Ko] - P:\cours_unix.pdf
[18/10/2012 - 23:53:18 | N | 2102 Ko] - P:\Cours POO(18-10-2012).pdf
[09/03/2013 - 18:43:06 | N | 2414 Ko] - P:\ryma - stage tunisie telecom 2013.pdf
[02/09/2013 - 22:47:18 | N | 771 Ko] - P:\Mise_en_place_des_réseaux_LAN_interconnectés_en_redondance_par_2_réseaux_WAN.pdf
[25/09/2013 - 01:12:04 | N | 1913 Ko] - P:\rapport (Enregistré automatiquement).pdf
[25/09/2013 - 02:12:20 | N | 1927 Ko] - P:\rapport mk.pdf
[22/12/2012 - 11:31:22 | N | 2503 Ko] - P:\IMG_1437.jpg
[22/12/2012 - 11:31:42 | N | 2649 Ko] - P:\IMG_1440.jpg
[22/12/2012 - 11:31:48 | N | 2561 Ko] - P:\IMG_1438.jpg
[22/12/2012 - 11:31:58 | N | 2510 Ko] - P:\IMG_1439.jpg
[22/12/2012 - 11:32:06 | N | 2411 Ko] - P:\IMG_1428.jpg
[22/12/2012 - 11:32:14 | N | 2591 Ko] - P:\IMG_1431.jpg
[22/12/2012 - 11:32:22 | N | 2362 Ko] - P:\IMG_1432.jpg
[22/12/2012 - 11:32:28 | N | 2688 Ko] - P:\IMG_1435.jpg
[22/12/2012 - 11:32:36 | N | 2416 Ko] - P:\IMG_1436.jpg
[20/05/2013 - 11:38:38 | N | 50 Ko] - P:\Photos-0009 (1).jpg
[14/12/2013 - 21:30:24 | RASHD] - P:\Autorun.inf
[06/11/2012 - 12:13:06 | N | 33556 Ko] - P:\Hurricane Sandy's Intensity Fluctuates, Threatens East Coast States - YouTube.FLV
[01/06/2012 - 22:26:40 | N | 37 Ko] - P:\marwa.docx
[06/11/2012 - 10:33:44 | N | 75 Ko] - P:\Storm Sandy.docx
[07/11/2012 - 07:48:10 | N | 126 Ko] - P:\Sandy Evokes Memories of Past Hurricanes.docx
[22/11/2012 - 23:17:28 | N | 22 Ko] - P:\Trigger de schmitt.docx
[25/11/2012 - 21:25:08 | N | 32 Ko] - P:\TD-hdlc.docx
[28/02/2013 - 22:46:28 | N | 81 Ko] - P:\SOMMAIRE.docx
[28/02/2013 - 23:22:12 | N | 1163 Ko] - P:\TIRAGE1.docx
[05/03/2013 - 11:31:20 | N | 153 Ko] - P:\TP antennes.docx
[12/03/2013 - 13:12:36 | N | 56 Ko] - P:\Doc1.docx
[20/05/2013 - 12:05:26 | N | 43 Ko] - P:\CURRICULUM VITAE.docx
[20/05/2013 - 13:43:18 | N | 13 Ko] - P:\Kettiti.docx
[15/09/2013 - 10:30:52 | N | 77 Ko] - P:\rapport.docx
[24/09/2013 - 21:08:36 | N | 1998 Ko] - P:\rapport (Enregistré automatiquement).docx
[25/11/2013 - 23:07:00 | N | 25 Ko] - P:\TP2. F.H.docx
[26/11/2013 - 07:57:50 | N | 20 Ko] - P:\Compte rendu TP1.docx
[03/12/2013 - 13:09:42 | N | 417 Ko] - P:\Réseaux intelligents.docx
[10/12/2013 - 00:55:20 | N | 653 Ko] - P:\tp2 mar.docx
[11/12/2013 - 00:53:20 | N | 5870 Ko] - P:\Compte rendu TP2.docx
[11/12/2013 - 10:15:48 | N | 181 Ko] - P:\Passive optical network technologies.docx
[11/12/2013 - 10:17:08 | N | 4607 Ko] - P:\Compte rendu 3.docx
[13/12/2013 - 16:46:10 | N | 123 Ko] - P:\TP2. F.H (2).docx
[13/12/2013 - 16:46:48 | N | 114 Ko] - P:\Compte rendu 3 FH.docx
[05/05/2013 - 17:55:44 | N | 47 Ko] - P:\dc3.doc
[05/05/2013 - 21:57:02 | N | 47 Ko] - P:\Dc 32013.doc
[10/01/2002 - 02:13:52 | D] - P:\tp3 2G
[02/05/2011 - 20:41:10 | D] - P:\code la route
[17/05/2011 - 10:45:38 | D] - P:\C++
[12/11/2011 - 12:07:22 | D] - P:\J
[19/11/2011 - 20:57:00 | D] - P:\Google
[28/02/2012 - 17:37:50 | D] - P:\Skype
[04/03/2012 - 21:24:58 | D] - P:\EXEL_MARWA
[07/03/2012 - 20:25:14 | D] - P:\Iset'Com 1ére année
[07/03/2012 - 20:35:50 | D] - P:\Mozilla Firefox
[12/03/2012 - 10:30:30 | D] - P:\sybase powerAMC
[14/03/2012 - 11:59:24 | D] - P:\rapport final
[16/03/2012 - 01:27:26 | D] - P:\electronic
[16/03/2012 - 01:56:32 | D] - P:\systeme d'exploitation
[12/01/2013 - 20:05:48 | D] - P:\halima
[22/08/2013 - 12:16:42 | N | 7709 Ko] - Q:\Outlook.zip
[28/08/2013 - 23:46:44 | N | 41 Ko] - Q:\FACTURE LIVRE.xls
[29/08/2013 - 14:58:02 | N | 37 Ko] - Q:\exemple-devis1 (1).xls
[30/08/2013 - 13:10:12 | N | 37 Ko] - Q:\facture ikel.xls
[12/09/2013 - 11:08:24 | N | 37 Ko] - Q:\devis maçonnerie.xls
[28/09/2013 - 09:24:00 | N | 38 Ko] - Q:\facture 42(ikel).xls
[23/08/2013 - 19:54:38 | N | 0 Ko] - Q:\Nouveau document texte.txt
[07/11/2013 - 07:23:34 | N | 4 Ko] - Q:\-.txt
[07/11/2013 - 07:30:14 | N | 5 Ko] - Q:\Oxfam.txt
[14/08/2013 - 16:42:26 | SHD] - Q:\.Trashes
[14/08/2013 - 16:42:26 | SH | 4 Ko] - Q:\._.Trashes
[04/11/2013 - 17:38:00 | N | 76 Ko] - Q:\~WRL0001.tmp
[24/09/2013 - 10:09:04 | N | 17605 Ko] - Q:\joint 2.TIF
[14/08/2013 - 16:42:28 | SHD] - Q:\.Spotlight-V100
[02/12/2013 - 00:57:04 | N | 146919 Ko] - Q:\soffaaaa.rtf
[02/12/2013 - 02:29:00 | N | 53626 Ko] - Q:\amina swayeah.rtf
[14/08/2013 - 16:44:06 | N | 4 Ko] - Q:\._BRAMACA LOGO.pptx
[14/08/2013 - 16:57:08 | N | 45 Ko] - Q:\BRAMACA LOGO.pptx
[28/08/2013 - 08:57:08 | N | 1417 Ko] - Q:\tt.png
[09/07/2013 - 18:41:38 | N | 20 Ko] - Q:\CV_Hasna_TLILI_tunisiana.pdf
[11/07/2013 - 10:43:16 | N | 167 Ko] - Q:\gl.pdf
[11/07/2013 - 10:45:38 | N | 167 Ko] - Q:\gl (1).pdf
[11/07/2013 - 15:48:42 | N | 91 Ko] - Q:\application_form_original.fr.pdf
[22/08/2013 - 16:16:08 | N | 283 Ko] - Q:\biat.pdf
[24/09/2013 - 09:58:20 | N | 889 Ko] - Q:\DOC240913-24092013095907.pdf
[08/10/2013 - 13:14:52 | N | 61 Ko] - Q:\CURRICULUM VITAE.pdf
[10/10/2013 - 20:19:22 | N | 1977 Ko] - Q:\Regions-L.pdf
[14/10/2013 - 07:43:56 | N | 172 Ko] - Q:\CQScanig749 (1).pdf
[07/11/2013 - 06:43:12 | N | 91 Ko] - Q:\application_form_original.fr (3).pdf
[13/09/2013 - 17:51:36 | N | 2 Ko] - Q:\BOOTEX.LOG
[28/06/2013 - 19:43:16 | N | 2962 Ko] - Q:\004.JPG
[28/06/2013 - 19:43:32 | N | 3023 Ko] - Q:\005.JPG
[29/06/2013 - 09:45:14 | N | 2467 Ko] - Q:\006.JPG
[29/06/2013 - 09:50:20 | N | 2123 Ko] - Q:\007.JPG
[29/06/2013 - 09:51:28 | N | 2203 Ko] - Q:\008.JPG
[29/06/2013 - 11:38:00 | N | 2574 Ko] - Q:\009.JPG
[29/10/2013 - 08:19:00 | N | 29 Ko] - Q:\1150875_427692197343495_1804840916_n.jpg
[29/10/2013 - 08:19:00 | N | 29 Ko] - Q:\deman.jpg
[02/12/2013 - 09:33:28 | N | 712 Ko] - Q:\numérisation0017.jpg
[02/12/2013 - 09:35:40 | N | 1681 Ko] - Q:\numérisation0018.jpg
[02/12/2013 - 09:37:48 | N | 702 Ko] - Q:\numérisation0019.jpg
[02/12/2013 - 09:38:48 | N | 540 Ko] - Q:\numérisation0020.jpg
[02/12/2013 - 09:40:00 | N | 374 Ko] - Q:\numérisation0021.jpg
[09/12/2013 - 12:43:04 | N | 3467 Ko] - Q:\planning project.jpg
[09/12/2013 - 23:43:04 | N | 6008 Ko] - Q:\aziz fhimi finale.jpg
[14/12/2013 - 21:30:24 | RASHD] - Q:\Autorun.inf
[14/08/2013 - 16:42:26 | SHD] - Q:\.fseventsd
[27/06/2013 - 14:50:42 | N | 13 Ko] - Q:\dossier 2.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\?????.docx
[23/08/2013 - 19:43:38 | N | 38 Ko] - Q:\??????? ???????? ???????.docx
[27/08/2013 - 11:22:30 | N | 16 Ko] - Q:\cv.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\??????.docx
[27/08/2013 - 17:56:06 | N | 14 Ko] - Q:\1.docx
[29/08/2013 - 12:23:40 | N | 11 Ko] - Q:\???? ?? 29.docx
[29/08/2013 - 12:33:46 | N | 11 Ko] - Q:\??? ????? ???? ??????? ?????????? ??????.docx
[30/08/2013 - 10:15:28 | N | 11 Ko] - Q:\ATTESTATION D.docx
[01/09/2013 - 21:28:22 | N | 11 Ko] - Q:\??????? ?? 30.docx
[02/09/2013 - 12:23:10 | N | 11 Ko] - Q:\document 126.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????.docx
[05/09/2013 - 20:04:16 | N | 11 Ko] - Q:\jdk.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ??????.docx
[12/09/2013 - 11:09:24 | N | 22 Ko] - Q:\cv rabeb.docx
[17/09/2013 - 16:51:52 | N | 10 Ko] - Q:\Studio à  louer.docx
[23/09/2013 - 16:26:26 | N | 10 Ko] - Q:\23.docx
[02/10/2013 - 11:43:02 | N | 16 Ko] - Q:\??? ??? ????.docx
[27/08/2013 - 17:56:06 | N | 14 Ko] - Q:\?.docx
[02/10/2013 - 15:38:38 | N | 10 Ko] - Q:\?1.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\?????.docx
[29/08/2013 - 12:23:40 | N | 11 Ko] - Q:\???? ?????.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????????.docx
[04/10/2013 - 08:47:44 | N | 24 Ko] - Q:\????? (2).docx
[04/10/2013 - 08:48:02 | N | 11 Ko] - Q:\Prénom.docx
[07/10/2013 - 10:08:00 | N | 21 Ko] - Q:\cannevin oxy à  domicile post rea.docx
[11/10/2013 - 14:52:50 | N | 11 Ko] - Q:\SAMEDI 21.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????????.docx
[04/11/2013 - 14:00:22 | N | 13 Ko] - Q:\el soum.docx
[30/10/2013 - 20:48:26 | N | 343 Ko] - Q:\Liste des prix Mois Octobre 2013.doc
[04/11/2013 - 17:57:44 | N | 77 Ko] - Q:\CV 11.doc
[04/11/2013 - 18:00:48 | N | 77 Ko] - Q:\cv omar.doc
[10/10/2013 - 17:33:10 | N | 103 Ko] - Q:\belier+.bmp
[09/07/2013 - 14:29:28 | D] - Q:\amine
[05/08/2013 - 08:21:40 | SHD] - Q:\RECYCLER
[07/09/2013 - 22:39:34 | D] - Q:\croc
[13/09/2013 - 18:45:26 | D] - Q:\pdf
[20/09/2013 - 14:16:08 | D] - Q:\Extra
[22/09/2013 - 19:18:06 | D] - Q:\IMPRIMERIE
[24/09/2013 - 10:05:46 | D] - Q:\reinscriptionr
[30/09/2013 - 14:26:56 | D] - Q:\marwa
[02/10/2013 - 09:21:30 | D] - Q:\email
[07/10/2013 - 09:00:06 | D] - Q:\Nouveau dossier (2)
[10/12/2013 - 01:43:10 | D] - Q:\invitations

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
P:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Q:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Modifié en dernier par tonton126 le dim. 15 déc. 2013 19:00, modifié 1 fois.
Avatar du membre
par tonton126
#22237
Code: Tout sélectionner
############################## | UsbFix V 7.154 | [Suppression]

Utilisateur: Jalel (Administrateur) # JALEL-PC
Mis à  jour le 13/12/2013 par El Desaparecido - Team SosVirus
Lancé à  22:56:41 | 14/12/2013

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Acer (EG43M)
CPU: Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
RAM -> [Total : 2013 | Free : 672]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Starter (6.1.7601 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 31.0.1650.63

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [(!) Disabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 142 Go (15 Go libre(s) - 11%) [Acer] # NTFS
D:\ -> Disque fixe # 143 Go (142 Go libre(s) - 99%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 100 Mo (32 Mo libre(s) - 32%) [SYSTEM RESERVED] # NTFS
H:\ -> CD-ROM
O:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
P:\ -> Disque amovible # 2 Go (217 Mo libre(s) - 11%) [] # FAT
Q:\ -> Disque amovible # 4 Go (3 Go libre(s) - 90%) [JALLEL] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1348 |ParentID: 564)
Stoppé! C:\Program Files\AVAST Software\Avast\afwServ.exe (ID: 1472 |ParentID: 564)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2696 |ParentID: 3896)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 4868 |ParentID: 1000)
Stoppé! C:\Windows\System32\rundll32.exe (ID: 4888 |ParentID: 744)
Stoppé! C:\Windows\system32\sppsvc.exe (ID: 5856 |ParentID: 564)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 4968 |ParentID: 564)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID: 3096 |ParentID: 4968)
Stoppé! C:\Windows\Explorer.exe (ID: 5548 |ParentID: 5272)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4216 |ParentID: 5272)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1464 |ParentID: 4216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1596 |ParentID: 4216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 5424 |ParentID: 4216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 2724 |ParentID: 4216)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 4168 |ParentID: 4216)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (ID: 5088 |ParentID: 564)
Stoppé! C:\Windows\system32\taskeng.exe (ID: 5104 |ParentID: 1068)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 1108 |ParentID: 4216)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 2072 |ParentID: 744)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID: 5768 |ParentID: 4968)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (ID: 3484 |ParentID: 4216)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\SOFTWARE | Run : [Persistence] - C:\Windows\system32\igfxpers.exe
04 - HKLM\SOFTWARE | Run : [IgfxTray] - C:\Windows\system32\igfxtray.exe
04 - HKLM\SOFTWARE | Run : [hpqSRMon] - C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
04 - HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\Windows\system32\hkcmd.exe
04 - HKLM\SOFTWARE | Run : [FixCamera] - C:\Windows\FixCamera.exe
04 - HKLM\SOFTWARE | Run : [CDAServer] - C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
04 - HKLM\SOFTWARE | Run : [Athan] - C:\Program Files\Athan\Athan.exe
04 - HKLM\SOFTWARE | Run : [20131121] - C:\Program Files\AVAST Software\Avast\setup\emupdate\dcc10019-c4fa-43c1-8a74-5f8703886d6a.exe /check
04 - HKLM\SOFTWARE | Run : [IndexSearch] - "C:\Program Files\Nuance\PaperPort\IndexSearch.exe"
04 - HKLM\SOFTWARE | Run : [PaperPort PTD] - "C:\Program Files\Nuance\PaperPort\pptd40nt.exe"
04 - HKLM\SOFTWARE | Run : [PPort12reminder] - "C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\Ereg.ini"
04 - HKLM\SOFTWARE | Run : [PDFHook] - C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
04 - HKLM\SOFTWARE | Run : [PDF5 Registry Controller] - C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
04 - HKLM\SOFTWARE | Run : [ControlCenter4] - C:\Program Files\ControlCenter4\BrCcBoot.exe /autorun
04 - HKLM\SOFTWARE | Run : [BrStsMon00] - C:\Program Files\Browny02\Brother\BrStMonW.exe /AUTORUN
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [SDP] - C:\Users\Jalel\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ooVoo.exe] - C:\Program Files\ooVoo\oovoo.exe /minimized
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [LightScribe Control Panel] - C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
04 - HKU\S-1-5-21-3296507047-2864876399-3293626090-1000\SOFTWARE | Run : [iLivid] - "C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe" -autorun
04 - HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

################## | Recherche générique |


(!) Fichiers temporaires supprimés. (112 Ko)

################## | Registre |


################## | Listing |

[10/02/2013 - 20:36:13 | N | 0 Ko] - C:\SetSearchAndHomepageInBrowserLog.txt
[14/12/2013 - 19:11:11 | N | 24 Ko] - C:\UsbFix [Scan 1] JALEL-PC.txt
[14/12/2013 - 21:30:23 | N | 22 Ko] - C:\UsbFix [Scan 2] JALEL-PC.txt
[14/12/2013 - 21:53:02 | N | 37 Ko] - C:\UsbFix [Clean 2] JALEL-PC.txt
[14/12/2013 - 22:59:04 | A | 7 Ko] - C:\UsbFix [Clean 5] JALEL-PC.txt
[10/06/2009 - 21:42:20 | N | 0 Ko] - C:\config.sys
[08/01/2012 - 23:42:06 | N | 0 Ko] - C:\MSDOS.SYS
[08/01/2012 - 23:42:06 | N | 0 Ko] - C:\IO.SYS
[14/12/2013 - 11:17:51 | ASH | 1546092 Ko] - C:\hiberfil.sys
[14/12/2013 - 11:17:55 | ASH | 2061456 Ko] - C:\pagefile.sys
[10/07/2012 - 14:42:58 | N | 149 Ko] - C:\img2-001.raw
[10/07/2013 - 13:36:52 | D] - C:\Windows.old
[14/12/2013 - 03:02:36 | D] - C:\Config.Msi
[03/11/2009 - 00:26:34 | N | 2 Ko] - C:\RHDSetup.log
[08/07/2013 - 18:44:19 | N | 3 Ko] - C:\copy.log
[15/07/2012 - 20:48:49 | N | 0 Ko] - C:\user.js
[16/05/2013 - 17:27:36 | SH | 0 Ko] - C:\desktop.ini
[24/06/2013 - 07:05:12 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[10/07/2013 - 13:05:41 | SHD] - C:\$Recycle.Bin
[10/06/2009 - 21:42:20 | A | 0 Ko] - C:\autoexec.bat
[16/09/2009 - 00:49:54 | N | 8 Ko] - C:\BOOTSECT.BAK
[14/07/2009 - 02:37:05 | D] - C:\PerfLogs
[14/07/2009 - 04:53:55 | SHD] - C:\Documents and Settings
[15/09/2009 - 23:55:31 | D] - C:\Intel
[16/09/2009 - 00:19:17 | RHD] - C:\MSOCache
[14/03/2010 - 05:39:35 | D] - C:\book
[23/05/2010 - 19:14:06 | D] - C:\OEM
[24/06/2013 - 14:52:41 | D] - C:\ZHP
[24/06/2013 - 22:34:15 | N | 0 Ko] - C:\END
[25/06/2013 - 07:08:48 | D] - C:\MyWinLockerData
[28/06/2013 - 20:47:24 | D] - C:\UniScan
[10/07/2013 - 13:05:16 | SHD] - C:\Recovery
[10/07/2013 - 13:05:30 | D] - C:\Users
[07/12/2013 - 09:34:05 | D] - C:\Program Files
[07/12/2013 - 09:34:09 | D] - C:\Brother
[13/12/2013 - 11:02:00 | HD] - C:\ProgramData
[14/12/2013 - 03:01:13 | SHD] - C:\System Volume Information
[14/12/2013 - 08:39:52 | D] - C:\Windows
[14/12/2013 - 22:56:44 | D] - C:\UsbFix
[25/12/2008 - 09:37:36 | N | 0 Ko] - D:\DATA.TAG
[11/07/2007 - 19:52:10 | N | 0 Ko] - D:\xpx64.sii
[13/05/2008 - 10:07:20 | N | 0 Ko] - D:\sq0bis.sii
[11/07/2008 - 10:24:28 | N | 1 Ko] - D:\setup.sii
[31/07/2008 - 18:54:52 | N | 0 Ko] - D:\vista64.sii
[11/07/2013 - 13:08:27 | N | 862 Ko] - D:\Coelho, Paulo - L'alchimiste.pdf
[10/08/2006 - 08:27:02 | N | 46 Ko] - D:\setup.isn
[19/12/2008 - 16:45:08 | N | 587 Ko] - D:\Setup.inx
[13/03/2009 - 14:42:58 | N | 1 Ko] - D:\setup.ini
[14/12/2013 - 21:53:02 | RASHD] - D:\Autorun.inf
[22/07/2008 - 16:20:40 | N | 35 Ko] - D:\data1.hdr
[20/01/2006 - 17:46:08 | N | 75 Ko | 545D1E26963A478EEE9BB844CAAC1802] - D:\DrvInst.exe
[19/05/2010 - 00:08:11 | N | 293 Ko | 880A353DC9AB4202F2CFBEC1CB37181D] - D:\dxwebsetup.exe
[24/07/2002 - 17:05:34 | N | 48 Ko] - D:\_isnet2k.dll
[21/11/2002 - 18:10:30 | N | 44 Ko] - D:\vsetB.dll
[19/08/2003 - 13:10:38 | N | 61 Ko] - D:\wsnmp32.dll
[12/04/2004 - 15:17:26 | N | 44 Ko] - D:\_isusr2k.dll
[06/03/2006 - 09:00:32 | N | 64 Ko] - D:\vsetC.dll
[16/03/2006 - 15:21:48 | N | 36 Ko] - D:\_isusrxp.dll
[18/05/2006 - 00:21:08 | N | 365 Ko] - D:\_setup.dll
[08/09/2006 - 15:21:14 | N | 5 Ko] - D:\iswlh.dll
[14/09/2006 - 09:00:30 | N | 6 Ko] - D:\iswlh64.dll
[05/04/2007 - 13:36:12 | N | 481 Ko] - D:\ISSetup.dll
[22/04/2008 - 17:35:04 | N | 168 Ko] - D:\_isusr32.dll
[06/06/2008 - 11:09:24 | N | 99 Ko] - D:\uprn64.dll
[06/06/2008 - 11:55:12 | N | 99 Ko] - D:\_isusr64.dll
[18/09/2008 - 08:33:10 | N | 168 Ko] - D:\_isusrrs.dll
[11/12/2008 - 11:07:50 | N | 132 Ko] - D:\uprn32.dll
[22/07/2008 - 16:20:42 | N | 1 Ko] - D:\data2.cab
[22/07/2008 - 16:20:42 | N | 3545 Ko] - D:\data1.cab
[22/07/2008 - 16:20:42 | N | 0 Ko] - D:\layout.bin
[10/07/2013 - 13:05:41 | SHD] - D:\$RECYCLE.BIN
[03/11/2009 - 00:22:01 | SHD] - D:\System Volume Information
[16/12/2010 - 18:48:47 | D] - D:\PFiles
[18/07/2012 - 01:34:43 | D] - D:\e337e4186e468c9c67d9f673
[21/07/2012 - 01:55:44 | D] - D:\4ca902e374c163aaf8e3bf09b5
[24/07/2012 - 10:38:51 | D] - D:\ca7c63204a2820e0aa7250
[27/07/2012 - 02:01:31 | D] - D:\009640ce37104e057b
[01/08/2012 - 03:35:55 | D] - D:\14dd9b76982916377367534427
[03/08/2012 - 12:51:02 | D] - D:\fbb8a32715433679019dee8c
[07/08/2012 - 09:00:13 | D] - D:\c6b64a96ec66dab2a4e330bd664422
[10/08/2012 - 07:12:11 | D] - D:\d98e639d1d8c8b8db9cc
[14/08/2012 - 06:26:28 | D] - D:\e28023e0feefe459fc94cc
[15/08/2012 - 13:41:57 | D] - D:\f0c773ad0dc947ed6a
[18/08/2012 - 01:22:20 | D] - D:\125432b4cc30137d8f94bd
[21/08/2012 - 02:00:12 | D] - D:\ad220ec08296e94755f63fb51701
[24/08/2012 - 07:34:05 | D] - D:\b931718983c799edbefa
[29/08/2012 - 03:45:24 | D] - D:\2107213713207f2b7223
[31/08/2012 - 03:56:53 | D] - D:\ed6e1d4b3223c76544eb48ed217c
[05/09/2012 - 05:28:59 | D] - D:\adfff580f0ff9e23bd10ab6f1bfb
[06/09/2012 - 10:10:07 | D] - D:\42b2e4713c4f2bf6d3d1ea
[07/09/2012 - 08:32:00 | D] - D:\977e2fa2fc09eabd0a55de053bb2ed14
[11/09/2012 - 05:58:22 | D] - D:\1e72268ebe8bf8a0908b581d0f2cc7
[12/09/2012 - 10:30:29 | D] - D:\d72552cb6ad827453f6d234c5ec67ff7
[14/09/2012 - 06:54:04 | D] - D:\19b39459d5ae4bb30817
[19/09/2012 - 01:25:18 | D] - D:\092c5d35178e854e011a
[21/09/2012 - 06:39:10 | D] - D:\c81a0e962ab674b5c3
[25/09/2012 - 09:54:39 | D] - D:\0e63fb0d96895fbcbde13b62e51b43
[28/09/2012 - 03:03:22 | D] - D:\789e2351155ca0706d
[02/10/2012 - 04:19:24 | D] - D:\e9d0f461a41af09a38f6
[06/10/2012 - 02:02:54 | D] - D:\74b1f7e3d3ff548ef41dffde48
[09/10/2012 - 11:38:36 | D] - D:\f564bd33ce7a317ba64915471626
[10/10/2012 - 14:53:32 | D] - D:\a5e8ca380884273fe0e478d4eba9
[12/10/2012 - 13:47:11 | D] - D:\b1bfafab54057c02170d
[18/10/2012 - 09:23:25 | D] - D:\b1c8ed42c09556e2b04e
[19/10/2012 - 09:58:35 | D] - D:\de3bf3a9b750d8cee1b5a0fc755a09
[19/10/2012 - 09:58:52 | D] - D:\35eddc18c8064c52ac3d3f6d963f
[24/10/2012 - 06:40:33 | D] - D:\323b05aee1cc323e4c24bf
[27/10/2012 - 08:26:03 | D] - D:\563e6a62191b6699ed581b7d797c00
[30/10/2012 - 06:28:33 | D] - D:\9efbbc9a64fe2af4a4dc7ffb8e6ba0
[13/11/2012 - 08:35:59 | D] - D:\39ad8e6233325d957b58
[22/01/2013 - 18:21:51 | D] - D:\3b5114cd8a6f9a647219047e
[15/05/2013 - 09:21:21 | D] - D:\Kochk
[10/07/2013 - 13:35:33 | D] - D:\Users
[10/07/2013 - 13:35:34 | D] - D:\Windows
[11/07/2013 - 09:50:51 | D] - D:\jghal
[11/07/2013 - 12:55:14 | D] - D:\logiciel
[14/12/2013 - 21:53:02 | RASHD] - G:\Autorun.inf
[10/07/2013 - 13:05:41 | SHD] - G:\$RECYCLE.BIN
[10/07/2013 - 13:44:05 | N | 8 Ko] - G:\BOOTSECT.BAK
[03/11/2009 - 00:22:00 | SHD] - G:\System Volume Information
[20/11/2010 - 12:40:07 | RASH | 375 Ko] - G:\bootmgr
[25/07/2013 - 01:35:30 | SHD] - G:\Boot
[14/12/2013 - 21:53:04 | RASHD] - O:\Autorun.inf
[06/03/2012 - 13:47:12 | N | 1023 Ko] - P:\présentation najet.pptx
[14/03/2012 - 11:30:28 | N | 536 Ko] - P:\khawlita.pptx
[27/09/2012 - 06:38:58 | N | 101 Ko] - P:\Definition cisc.pptx
[02/12/2012 - 20:34:38 | N | 56 Ko] - P:\Présentation1 (2).pptx
[02/12/2012 - 22:57:38 | N | 56 Ko] - P:\présenation unix (2).pptx
[02/12/2012 - 22:57:38 | N | 56 Ko] - P:\présenation unix.pptx
[04/03/2013 - 18:04:20 | N | 327 Ko] - P:\Presentation.pptx
[15/04/2013 - 15:42:44 | N | 762 Ko] - P:\Projet pour le lundi 01042013 français.pptx
[04/05/2013 - 11:08:56 | N | 196 Ko] - P:\protocole_IP_isetcom (1).pptx
[15/09/2013 - 17:00:44 | N | 163 Ko] - P:\Chapter_0_Overview vf.pptx
[09/10/2013 - 12:16:52 | N | 1304 Ko] - P:\Présentation1 (1).pptx
[25/10/2011 - 17:45:00 | N | 1529 Ko] - P:\cours_Architecture_ARM.ppt
[05/02/2013 - 10:32:04 | N | 2637 Ko] - P:\noussaiba katrou.ppt
[18/04/2013 - 22:53:52 | N | 635 Ko] - P:\Labo3.ppt
[15/09/2013 - 17:03:48 | N | 6392 Ko] - P:\Chapter_1_Overview vf.ppt
[15/09/2013 - 17:05:00 | N | 7243 Ko] - P:\Chapter_2_Overview vf.ppt
[04/01/2013 - 10:21:20 | N | 31 Ko] - P:\Mini_projet.pkt
[04/09/2013 - 15:59:46 | N | 36 Ko] - P:\MP.pkt
[29/06/2011 - 18:11:08 | N | 38 Ko] - P:\mastere.PDF
[21/09/2012 - 15:12:04 | N | 1585 Ko] - P:\STIC L2 POO.pdf
[07/10/2012 - 20:16:40 | N | 852 Ko] - P:\architecture-des-réseaux.pdf
[08/10/2012 - 09:41:52 | N | 138 Ko] - P:\memo_commandes_unix.pdf
[10/10/2012 - 22:30:36 | N | 1603 Ko] - P:\Cours POO(10-10-2012).pdf
[11/10/2012 - 00:38:12 | N | 264 Ko] - P:\cours_unix.pdf
[18/10/2012 - 23:53:18 | N | 2102 Ko] - P:\Cours POO(18-10-2012).pdf
[09/03/2013 - 18:43:06 | N | 2414 Ko] - P:\ryma - stage tunisie telecom 2013.pdf
[02/09/2013 - 22:47:18 | N | 771 Ko] - P:\Mise_en_place_des_réseaux_LAN_interconnectés_en_redondance_par_2_réseaux_WAN.pdf
[25/09/2013 - 01:12:04 | N | 1913 Ko] - P:\rapport (Enregistré automatiquement).pdf
[25/09/2013 - 02:12:20 | N | 1927 Ko] - P:\rapport mk.pdf
[22/12/2012 - 11:31:22 | N | 2503 Ko] - P:\IMG_1437.jpg
[22/12/2012 - 11:31:42 | N | 2649 Ko] - P:\IMG_1440.jpg
[22/12/2012 - 11:31:48 | N | 2561 Ko] - P:\IMG_1438.jpg
[22/12/2012 - 11:31:58 | N | 2510 Ko] - P:\IMG_1439.jpg
[22/12/2012 - 11:32:06 | N | 2411 Ko] - P:\IMG_1428.jpg
[22/12/2012 - 11:32:14 | N | 2591 Ko] - P:\IMG_1431.jpg
[22/12/2012 - 11:32:22 | N | 2362 Ko] - P:\IMG_1432.jpg
[22/12/2012 - 11:32:28 | N | 2688 Ko] - P:\IMG_1435.jpg
[22/12/2012 - 11:32:36 | N | 2416 Ko] - P:\IMG_1436.jpg
[20/05/2013 - 11:38:38 | N | 50 Ko] - P:\Photos-0009 (1).jpg
[14/12/2013 - 21:53:04 | RASHD] - P:\Autorun.inf
[06/11/2012 - 12:13:06 | N | 33556 Ko] - P:\Hurricane Sandy's Intensity Fluctuates, Threatens East Coast States - YouTube.FLV
[01/06/2012 - 22:26:40 | N | 37 Ko] - P:\marwa.docx
[06/11/2012 - 10:33:44 | N | 75 Ko] - P:\Storm Sandy.docx
[07/11/2012 - 07:48:10 | N | 126 Ko] - P:\Sandy Evokes Memories of Past Hurricanes.docx
[22/11/2012 - 23:17:28 | N | 22 Ko] - P:\Trigger de schmitt.docx
[25/11/2012 - 21:25:08 | N | 32 Ko] - P:\TD-hdlc.docx
[28/02/2013 - 22:46:28 | N | 81 Ko] - P:\SOMMAIRE.docx
[28/02/2013 - 23:22:12 | N | 1163 Ko] - P:\TIRAGE1.docx
[05/03/2013 - 11:31:20 | N | 153 Ko] - P:\TP antennes.docx
[12/03/2013 - 13:12:36 | N | 56 Ko] - P:\Doc1.docx
[20/05/2013 - 12:05:26 | N | 43 Ko] - P:\CURRICULUM VITAE.docx
[20/05/2013 - 13:43:18 | N | 13 Ko] - P:\Kettiti.docx
[15/09/2013 - 10:30:52 | N | 77 Ko] - P:\rapport.docx
[24/09/2013 - 21:08:36 | N | 1998 Ko] - P:\rapport (Enregistré automatiquement).docx
[25/11/2013 - 23:07:00 | N | 25 Ko] - P:\TP2. F.H.docx
[26/11/2013 - 07:57:50 | N | 20 Ko] - P:\Compte rendu TP1.docx
[03/12/2013 - 13:09:42 | N | 417 Ko] - P:\Réseaux intelligents.docx
[10/12/2013 - 00:55:20 | N | 653 Ko] - P:\tp2 mar.docx
[11/12/2013 - 00:53:20 | N | 5870 Ko] - P:\Compte rendu TP2.docx
[11/12/2013 - 10:15:48 | N | 181 Ko] - P:\Passive optical network technologies.docx
[11/12/2013 - 10:17:08 | N | 4607 Ko] - P:\Compte rendu 3.docx
[13/12/2013 - 16:46:10 | N | 123 Ko] - P:\TP2. F.H (2).docx
[13/12/2013 - 16:46:48 | N | 114 Ko] - P:\Compte rendu 3 FH.docx
[05/05/2013 - 17:55:44 | N | 47 Ko] - P:\dc3.doc
[05/05/2013 - 21:57:02 | N | 47 Ko] - P:\Dc 32013.doc
[10/01/2002 - 02:13:52 | D] - P:\tp3 2G
[02/05/2011 - 20:41:10 | D] - P:\code la route
[17/05/2011 - 10:45:38 | D] - P:\C++
[12/11/2011 - 12:07:22 | D] - P:\J
[19/11/2011 - 20:57:00 | D] - P:\Google
[28/02/2012 - 17:37:50 | D] - P:\Skype
[04/03/2012 - 21:24:58 | D] - P:\EXEL_MARWA
[07/03/2012 - 20:25:14 | D] - P:\Iset'Com 1ére année
[07/03/2012 - 20:35:50 | D] - P:\Mozilla Firefox
[12/03/2012 - 10:30:30 | D] - P:\sybase powerAMC
[14/03/2012 - 11:59:24 | D] - P:\rapport final
[16/03/2012 - 01:27:26 | D] - P:\electronic
[16/03/2012 - 01:56:32 | D] - P:\systeme d'exploitation
[12/01/2013 - 20:05:48 | D] - P:\halima
[22/08/2013 - 12:16:42 | N | 7709 Ko] - Q:\Outlook.zip
[28/08/2013 - 23:46:44 | N | 41 Ko] - Q:\FACTURE LIVRE.xls
[29/08/2013 - 14:58:02 | N | 37 Ko] - Q:\exemple-devis1 (1).xls
[30/08/2013 - 13:10:12 | N | 37 Ko] - Q:\facture ikel.xls
[12/09/2013 - 11:08:24 | N | 37 Ko] - Q:\devis maçonnerie.xls
[28/09/2013 - 09:24:00 | N | 38 Ko] - Q:\facture 42(ikel).xls
[23/08/2013 - 19:54:38 | N | 0 Ko] - Q:\Nouveau document texte.txt
[07/11/2013 - 07:23:34 | N | 4 Ko] - Q:\-.txt
[07/11/2013 - 07:30:14 | N | 5 Ko] - Q:\Oxfam.txt
[14/08/2013 - 16:42:26 | SHD] - Q:\.Trashes
[14/08/2013 - 16:42:26 | SH | 4 Ko] - Q:\._.Trashes
[04/11/2013 - 17:38:00 | N | 76 Ko] - Q:\~WRL0001.tmp
[24/09/2013 - 10:09:04 | N | 17605 Ko] - Q:\joint 2.TIF
[14/08/2013 - 16:42:28 | SHD] - Q:\.Spotlight-V100
[02/12/2013 - 00:57:04 | N | 146919 Ko] - Q:\soffaaaa.rtf
[02/12/2013 - 02:29:00 | N | 53626 Ko] - Q:\amina swayeah.rtf
[14/08/2013 - 16:44:06 | N | 4 Ko] - Q:\._BRAMACA LOGO.pptx
[14/08/2013 - 16:57:08 | N | 45 Ko] - Q:\BRAMACA LOGO.pptx
[28/08/2013 - 08:57:08 | N | 1417 Ko] - Q:\tt.png
[09/07/2013 - 18:41:38 | N | 20 Ko] - Q:\CV_Hasna_TLILI_tunisiana.pdf
[11/07/2013 - 10:43:16 | N | 167 Ko] - Q:\gl.pdf
[11/07/2013 - 10:45:38 | N | 167 Ko] - Q:\gl (1).pdf
[11/07/2013 - 15:48:42 | N | 91 Ko] - Q:\application_form_original.fr.pdf
[22/08/2013 - 16:16:08 | N | 283 Ko] - Q:\biat.pdf
[24/09/2013 - 09:58:20 | N | 889 Ko] - Q:\DOC240913-24092013095907.pdf
[08/10/2013 - 13:14:52 | N | 61 Ko] - Q:\CURRICULUM VITAE.pdf
[10/10/2013 - 20:19:22 | N | 1977 Ko] - Q:\Regions-L.pdf
[14/10/2013 - 07:43:56 | N | 172 Ko] - Q:\CQScanig749 (1).pdf
[07/11/2013 - 06:43:12 | N | 91 Ko] - Q:\application_form_original.fr (3).pdf
[13/09/2013 - 17:51:36 | N | 2 Ko] - Q:\BOOTEX.LOG
[28/06/2013 - 19:43:16 | N | 2962 Ko] - Q:\004.JPG
[28/06/2013 - 19:43:32 | N | 3023 Ko] - Q:\005.JPG
[29/06/2013 - 09:45:14 | N | 2467 Ko] - Q:\006.JPG
[29/06/2013 - 09:50:20 | N | 2123 Ko] - Q:\007.JPG
[29/06/2013 - 09:51:28 | N | 2203 Ko] - Q:\008.JPG
[29/06/2013 - 11:38:00 | N | 2574 Ko] - Q:\009.JPG
[29/10/2013 - 08:19:00 | N | 29 Ko] - Q:\1150875_427692197343495_1804840916_n.jpg
[29/10/2013 - 08:19:00 | N | 29 Ko] - Q:\deman.jpg
[02/12/2013 - 09:33:28 | N | 712 Ko] - Q:\numérisation0017.jpg
[02/12/2013 - 09:35:40 | N | 1681 Ko] - Q:\numérisation0018.jpg
[02/12/2013 - 09:37:48 | N | 702 Ko] - Q:\numérisation0019.jpg
[02/12/2013 - 09:38:48 | N | 540 Ko] - Q:\numérisation0020.jpg
[02/12/2013 - 09:40:00 | N | 374 Ko] - Q:\numérisation0021.jpg
[09/12/2013 - 12:43:04 | N | 3467 Ko] - Q:\planning project.jpg
[09/12/2013 - 23:43:04 | N | 6008 Ko] - Q:\aziz fhimi finale.jpg
[14/12/2013 - 21:53:04 | RASHD] - Q:\Autorun.inf
[14/08/2013 - 16:42:26 | SHD] - Q:\.fseventsd
[27/06/2013 - 14:50:42 | N | 13 Ko] - Q:\dossier 2.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\?????.docx
[23/08/2013 - 19:43:38 | N | 38 Ko] - Q:\??????? ???????? ???????.docx
[27/08/2013 - 11:22:30 | N | 16 Ko] - Q:\cv.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\??????.docx
[27/08/2013 - 17:56:06 | N | 14 Ko] - Q:\1.docx
[29/08/2013 - 12:23:40 | N | 11 Ko] - Q:\???? ?? 29.docx
[29/08/2013 - 12:33:46 | N | 11 Ko] - Q:\??? ????? ???? ??????? ?????????? ??????.docx
[30/08/2013 - 10:15:28 | N | 11 Ko] - Q:\ATTESTATION D.docx
[01/09/2013 - 21:28:22 | N | 11 Ko] - Q:\??????? ?? 30.docx
[02/09/2013 - 12:23:10 | N | 11 Ko] - Q:\document 126.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????.docx
[05/09/2013 - 20:04:16 | N | 11 Ko] - Q:\jdk.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ??????.docx
[12/09/2013 - 11:09:24 | N | 22 Ko] - Q:\cv rabeb.docx
[17/09/2013 - 16:51:52 | N | 10 Ko] - Q:\Studio à  louer.docx
[23/09/2013 - 16:26:26 | N | 10 Ko] - Q:\23.docx
[02/10/2013 - 11:43:02 | N | 16 Ko] - Q:\??? ??? ????.docx
[27/08/2013 - 17:56:06 | N | 14 Ko] - Q:\?.docx
[02/10/2013 - 15:38:38 | N | 10 Ko] - Q:\?1.docx
[01/07/2013 - 12:41:54 | N | 11 Ko] - Q:\?????.docx
[29/08/2013 - 12:23:40 | N | 11 Ko] - Q:\???? ?????.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????????.docx
[04/10/2013 - 08:47:44 | N | 24 Ko] - Q:\????? (2).docx
[04/10/2013 - 08:48:02 | N | 11 Ko] - Q:\Prénom.docx
[07/10/2013 - 10:08:00 | N | 21 Ko] - Q:\cannevin oxy à  domicile post rea.docx
[11/10/2013 - 14:52:50 | N | 11 Ko] - Q:\SAMEDI 21.docx
[05/09/2013 - 11:09:48 | N | 11 Ko] - Q:\????? ????????.docx
[04/11/2013 - 14:00:22 | N | 13 Ko] - Q:\el soum.docx
[30/10/2013 - 20:48:26 | N | 343 Ko] - Q:\Liste des prix Mois Octobre 2013.doc
[04/11/2013 - 17:57:44 | N | 77 Ko] - Q:\CV 11.doc
[04/11/2013 - 18:00:48 | N | 77 Ko] - Q:\cv omar.doc
[10/10/2013 - 17:33:10 | N | 103 Ko] - Q:\belier+.bmp
[09/07/2013 - 14:29:28 | D] - Q:\amine
[05/08/2013 - 08:21:40 | SHD] - Q:\RECYCLER
[07/09/2013 - 22:39:34 | D] - Q:\croc
[13/09/2013 - 18:45:26 | D] - Q:\pdf
[20/09/2013 - 14:16:08 | D] - Q:\Extra
[22/09/2013 - 19:18:06 | D] - Q:\IMPRIMERIE
[24/09/2013 - 10:05:46 | D] - Q:\reinscriptionr
[30/09/2013 - 14:26:56 | D] - Q:\marwa
[02/10/2013 - 09:21:30 | D] - Q:\email
[07/10/2013 - 09:00:06 | D] - Q:\Nouveau dossier (2)
[10/12/2013 - 01:43:10 | D] - Q:\invitations

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
O:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
P:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Q:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par Evasion60
#22252
:hello: Re

Nous continuons =>

Sois attentif à  nos demandes avec les aides proposées !

/!\ Procédure à  effectuer dans l'ordre des tutos proposés !

/!\ Pour les rapports de MalwareBytes Anti-Malware et AdwCleaner
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner ( surligné en bleu en général) et relà¢cher les touches
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relà¢cher les touches
Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Envoyer la réponse et donner des détails précis sur la teneur des problèmes, comment et quand sont-ils apparus, etc...


1/
  • Télécharge MalwareBytes
  • Procède à  l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Sélectionne Examen complet
  • Clic sur Rechercher
  • Supprime tout les éléments trouvés !
  • Poste le rapport sur le forum
Image


2/
  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Choisi l'option Scanner
    2. Choisi l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image
  • Acceptes les avertissements/informations en cliquant sur OK
  • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC

3/
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Configurer
  • Clique sur l'icône représentant une loupe avec un + ( Lancer le diagnostic »)

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Reviens avec les trois rapports demandés / STP

:)
Avatar du membre
par tonton126
#22280
desolé pour le temps que ça a mis
Code: Tout sélectionner
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Version de la base de données: v2013.12.15.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Jalel :: JALEL-PC [administrateur]

Protection: Activé

15/12/2013 19:54:30
mbam-log-2013-12-15 (19-54-30).txt

Type d'examen: Examen complet (C:\|D:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|O:\|P:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 493950
Temps écoulé: 2 heure(s), 25 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 26
HKCR\CLSID\{8B8B2E80-1444-451D-AC8E-EB9A847F3887} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\ividi.ividiHlpr.1 (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\ividi.ividiHlpr (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8B8B2E80-1444-451D-AC8E-EB9A847F3887} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{8B8B2E80-1444-451D-AC8E-EB9A847F3887} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8B8B2E80-1444-451D-AC8E-EB9A847F3887} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3444c3c5-6c56-4a16-a453-832b05bf6ea4} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{211B330A-499B-415E-B1F1-B7132A8751D2} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\ividi.ividiappCore.1 (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\ividi.ividiappCore (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D18734A5-B131-4335-A3E0-15FF90AC90EE} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\i (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{905E34C2-F4EB-49BE-A36B-47692CF957A8} (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\DomaIQ (PUP.Optional.DomaIQ.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\DATAMNGR (PUP.Optional.MoviesToolbar.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\PerformerSoft\PC Performer (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Données: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> Données: network_marimedia_1 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Datamngr|uninstallstring (PUP.Optional.MoviesToolbar.A) -> Données: C:\Program Files\Movies Toolbar\SafetyNut\uninstall.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 11
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\DealPly (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\DealPly\UpdateProc (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\OpenCandy\385A9E301328403B9C43DC1276309EAB (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\OpenCandy\BF605C19BB534796A1A8BBFA4156EE3E (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Local\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 215
C:\Program Files\Unitech LLC\ividi\1.8.23.0\bh\ividi.dll (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Local\FilesFrog Update Checker\uninstall.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\OpenCandy\385A9E301328403B9C43DC1276309EAB\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\FoxitReader606.0722_enu_Setup-oc-jd.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\SoftonicDownloader_pour_sweet-home-3d.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\iLividSetup-r1245-t-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\iLividSetup-r1247-t-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\iLividSetup-r514-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\burnsetup.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\install_reader11_fr_mssd_aaa_aih.exe (PUP.Optional.Net01.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\updatestar-drivers (1).exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\updatestar-drivers.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\7ZipSetup-3bnuDsy.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\7ZipSetup-6AnKdiC.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\FreeCodecPackSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\tarzan_dessin_animé_walt_disney_streaming_downloader_tn_99685.exe (PUP.Optional.ExpressFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\Music\Programs\SoftonicDownloader_pour_foxit-pdf-reader.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Downloads\Music\Programs\SoftonicDownloader_pour_foxit-pdf-reader_2.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\a voir\VLCMediaPlayerSetup-4ASD6bY.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\a voir\TuNiSiA-SaT.CoM_ Internet Download Manager 6.12 Build 20 Final\Patch.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\logiciel aprés formatage\NOTEPADPP\NOTEPAD.EXE (Trojan.PWS.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\wxs\SETUP\SATA\I386\CTFMON.EX_ (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\wxs\SETUP\STDR\I386\CTFMON.EX_ (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Public\Desktop\Extra\wxs\WPI\INSTALL\NOTEPADPP\NOTEPAD.EXE (Trojan.PWS.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Unitech LLC\ividi\1.8.23.0\ividiApp.dll (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Unitech LLC\ividi\1.8.23.0\ividiEng.dll (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Unitech LLC\ividi\1.8.23.0\ividisrv.exe (Adware.Montiera) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Upload_UsbFix_JALEL-PC.zip (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\jcvexx.exe.vir (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\x.exe.vir (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\zzz.dll.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\deOKwRep.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\dxskfBfw.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\epkEWwFs.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\fvRTWJwZ.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\GdYkauIQ.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\gxlHuLae.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\KquGausa.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\lRkMBDdA.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mHkcvqYe.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\mZcZuiiR.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\ncUccDZa.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rbwQrWtK.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\rcFyRrqC.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\sBLTlvHi.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\VgiqPBmH.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\XZJBdTXw.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YaraibTJ.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-30-7673771814-7781280407-403244354-4150\YOHuegYD.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\btBhlhHg.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\DggrfmsX.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\heHGpASZ.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\hUEQVWpI.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\kbVAWede.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\LOmCaKWf.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\MtrYWHul.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\mwujNYGi.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\NiVmWQQi.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\sHwmIfMq.exe.vir (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\UhChfsbS.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\WaaFXbtt.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\wfwokobd.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\UsbFix\Quarantine\Q\Recycler\S-8-3-56-7072824018-8734781183-114107373-3537\ZanXFGcq.cpl.vir (Virus.Ramnit) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Common Files\snp325\tsnp325.exe (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Savings Sidekick\Savings Sidekick.dll (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Savings Sidekick\Savings Sidekick.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Savings Sidekick\Savings SidekickGui.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Savings Sidekick\Uninstall.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\GoforFiles\uninstall.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\VisualBee_V.1\VisualBee_V.1ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Yontoo\OptChrome.exe (PUP.Optional.OptChrome.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProGuard.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProLauncher.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProReminder.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProSchedule.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProSmartScan.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Program Files\Optimizer Pro\OptProStart.exe (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll (PUP.Optional.BProtector) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Conduit\CT3268494\VisualBee_V.1AutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65RM1ZOZ\stublogic[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\65RM1ZOZ\VisualBee_V_1_wpf[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8PN7RBAN\pack[1].7z (PUP.Optional.BProtector) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K3PUKU40\stubinst_pkg_fr[1].cab (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SXBK4O0G\statisticsstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SXBK4O0G\statisticsstub[2].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XFM9483R\checktbexist[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XFM9483R\checktbexist[2].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XFM9483R\vbmz[1].exe (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\70B9.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\cacaonew1bb2b8.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\cacaonew1ce412.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\CSM3BDA.tmp (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\E4CF.tmp (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\GetCC.dll (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ICReinstall_Installation_Messenger.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\rcpsetup_26034.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\toolbar32819708.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ToolbarHelper.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\uninstall1718647.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\uninstall1750814.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\vbmz.exe (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\359426C3-BAB0-7891-9081-4E283D4E2B76\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\359426C3-BAB0-7891-9081-4E283D4E2B76\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\359426C3-BAB0-7891-9081-4E283D4E2B76\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\359426C3-BAB0-7891-9081-4E283D4E2B76\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\5ACBBC1B-BAB0-7891-A00D-2FFF2EBE9272\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\5ACBBC1B-BAB0-7891-A00D-2FFF2EBE9272\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\A213C5A0-BAB0-7891-A710-5513628892A8\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\A213C5A0-BAB0-7891-A710-5513628892A8\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\BF3233B6-BAB0-7891-BA0F-763F6DE4772D\MyBabylonTB.exe (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ct3268494\chLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ct3268494\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ct3268494\ieLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ct3268494\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\ct3268494\stub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\DIQM\Driver-Detective-6-6-FR_108\software\Delta Babylon.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\DIQM\Driver-Detective-6-6-FR_108\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\updF7D3\BabMaint.x (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\__TEMPWEBPLAYER__\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Local\Temp\__TEMPWEBPLAYER__\plugin.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\iLividSetup-r679-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_bubble-town-touch.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_enigma.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_google-sketchup.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_microsoft-outlook-connector.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_photofiltre.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\windowsfileviewer_d4452143.exe (PUP.Optional.InstallIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\Installation_Messenger.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\install_reader11_fr_mssd_aih.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_winrar.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\SoftonicDownloader_pour_zum-zum.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\copy_sharp_ar_5516_downloader_tn_99322 (1).exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\copy_sharp_ar_5516_downloader_tn_99322.exe (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Downloads\wrar393fr.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\jallel\Videos\Veoh\VeohWebPlayerSetup_eng.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Windows\tsnp325.exe (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Windows\Installer\11c18.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
D:\Users\Public\Desktop\Extra\Activateurs Supplémentaires\RemoveWAT\RemoveWAT.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\DealPly\UpdateProc\config.dat (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\OpenCandy\BF605C19BB534796A1A8BBFA4156EE3E\RegistryReviverSetup_AFF.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk (PUP.Optional.FilesFrog.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
2 raport
Code: Tout sélectionner
# AdwCleaner v3.015 - Rapport créé le 15/12/2013 à  22:37:23
# Mis à  jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Jalel - JALEL-PC
# Exécuté depuis : C:\Users\Jalel\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\apn
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\NCH Software
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\NCH Software
Dossier Supprimé : C:\Program Files\WinZip Registry Optimizer
Dossier Supprimé : C:\Users\Jalel\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Jalel\AppData\Local\eSupport.com
Dossier Supprimé : C:\Users\Jalel\AppData\Local\iLivid
Dossier Supprimé : C:\Users\Jalel\AppData\Local\somotomoviestoolbar1
Dossier Supprimé : C:\Users\Jalel\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Jalel\AppData\LocalLow\searchresultstb
Dossier Supprimé : C:\Users\Jalel\AppData\LocalLow\somotomoviestoolbar1
Dossier Supprimé : C:\Users\Jalel\AppData\Roaming\NCH Software
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
Fichier Supprimé : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage-journal
Fichier Supprimé : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
Fichier Supprimé : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\NCH Software

***** [ Raccourcis ] *****


***** [ Registre ] *****

[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59807262-0B10-4687-B38E-3065A412693B}
[#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59807262-0B10-4687-B38E-3065A412693B}
Clé Supprimée : HKCU\Software\Classes\iLivid.torrent
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [iLivid]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Clé Supprimée : HKCU\Software\5857dad8e539ea47
Clé Supprimée : HKLM\SOFTWARE\5857dad8e539ea47
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_foxit-pdf-reader_2_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_foxit-pdf-reader_2_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_foxit-pdf-reader_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_foxit-pdf-reader_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{A7DF592F-6E2A-45C4-9A87-4BD217D714ED}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\FLEXnet
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\NCH Software
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Somoto
Clé Supprimée : HKCU\Software\UpdateStar
Clé Supprimée : HKCU\Software\Webplayer
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\NCH Software
Clé Supprimée : HKLM\Software\PerformerSoft
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\SafetyNut
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Jalel\AppData\Roaming\Mozilla\Firefox\Profiles\0ab1cwfg.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7811 octets] - [15/12/2013 22:35:10]
AdwCleaner[S0].txt - [7822 octets] - [15/12/2013 22:37:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7882 octets] ##########
Avatar du membre
par tonton126
#22281
voilà  le troisième rapport
Code: Tout sélectionner
~ Rapport de ZHPDiag v2013.12.14.22 - Nicolas Coolman (14/12/2013)
~ Lancé par Jalel (15/12/2013 23:05:02)
~ Adresse du Site Web http://nicolascoolman.webs.com" onclick="window.open(this.href);return false;
~ Forums gratuits d'Assistance à  la désinfection : http://nicolascoolman.webs.com/apps/links/" onclick="window.open(this.href);return false;
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by program


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16476
GCIE: Google Chrome v31.0.1650.63 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Starter, 32-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : GCFF6
~ Windows Remaining Initializations Number : 4
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Internet Security v8.0.1501.0
Malwarebytes Anti-Malware version 1.75.0.1300
Windows Defender W7

---\\ Logiciels d'optimisation du système

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 ActiveX
Java 7 Update 25

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2013 MB (32% free)
System Restore: Activé (Enable)
System drive C: has 19 GB (13%) free of 142 GB

---\\ Mode de connexion au système
~ Computer Name: JALEL-PC
~ User Name: Jalel
~ All Users Names: Jalel, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Jalel\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Jalel\AppData\Roaming\
~ %Desktop% : C:\Users\Jalel\Desktop\
~ %Favorites% : C:\Users\Jalel\Favorites\
~ %LocalAppData% : C:\Users\Jalel\AppData\Local\
~ %StartMenu% : C:\Users\Jalel\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 19 Go of 142 Go)
D: Hard drive, Flash drive, Thumb drive (Free 142 Go of 143 Go)
E: CD-ROM drive (Not Inserted)
F: CD-ROM drive (Not Inserted)
G: Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
H: CD-ROM drive (Free 0 Go of 0 Go)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)
K: Floppy drive, Flash card reader, USB Key (Not Inserted)
L: Floppy drive, Flash card reader, USB Key (Not Inserted)
M: Floppy drive, Flash card reader, USB Key (Not Inserted)
O: Floppy drive, Flash card reader, USB Key (Free 4 Go of 4 Go)
P: Floppy drive, Flash card reader, USB Key (Free 0 Go of 2 Go)
Q: Floppy drive, Flash card reader, USB Key (Free 3 Go of 4 Go)



---\\ Etat du Centre de Sécurité Windows
~ Security Center: 38 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.8B88EBBB05A0E56B7DCC708498C02B3E] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 05:30:54.) -- C:\Windows\Explorer.exe [2616320]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 01:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
[MD5.927FA6456AD6D7630F6854828D2FD16B] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.26/11/2013 - 06:33:33.) -- C:\Windows\System32\wininet.dll [1820160]
[MD5.6D13E1406F50C66E2A95D97F22C47560] - (.Microsoft Corporation - Application d‚ouverture de session Windows.) (.20/11/2010 - 12:17:54.) -- C:\Windows\System32\Winlogon.exe [286720]
[MD5.E3AE23569749DE12D45BA3B489A036AE] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 12:21:24.) -- C:\Windows\System32\sppcomapi.dll [193536]
[MD5.F81BB7E487EDCEAB630A7EE66CF23913] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.11/12/2013 - 03:03:20.) -- C:\Windows\system32\Drivers\AFD.sys [338944]
[MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 01:26:15.) -- C:\Windows\system32\Drivers\atapi.sys [21584]
[MD5.77EA11B065E0A8AB902D78145CA51E10] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/07/2009 - 23:11:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [70656]
[MD5.BE167ED0FDB9C1FA1133953C18D5A6C9] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 08:38:10.) -- C:\Windows\system32\Drivers\Cdrom.sys [108544]
[MD5.F024449C97EC1E464AAFFDA18593DB88] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 08:42:32.) -- C:\Windows\system32\Drivers\DfsC.sys [78336]
[MD5.9036377B8A6C15DC2EEC53E489D159B5] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 09:59:29.) -- C:\Windows\system32\Drivers\HDAudBus.sys [108544]
[MD5.F151F0BDC47F4A28B1B20A0818EA36D6] - (.Microsoft Corporation - Pilote de port i8042.) (.13/07/2009 - 23:11:24.) -- C:\Windows\system32\Drivers\i8042prt.sys [80896]
[MD5.A5FA468D67ABCDAA36264E463A7BB0CD] - (.Microsoft Corporation - IP Network Address Translator.) (.13/07/2009 - 23:54:29.) -- C:\Windows\system32\Drivers\IpNat.sys [101888]
[MD5.5D16C921E3671636C0EBA3BBAAC5FD25] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 02:17:22.) -- C:\Windows\system32\Drivers\MRxSmb.sys [123904]
[MD5.280122DDCF04B378EDD1AD54D71C1E54] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 08:39:44.) -- C:\Windows\system32\Drivers\netBT.sys [187904]
[MD5.5E43D2B0EE64123D4880DFA6626DEFDE] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 13:45:29.) -- C:\Windows\system32\Drivers\ntfs.sys [1211752]
[MD5.2EA877ED5DD9713C5AC74E8EA7348D14] - (.Microsoft Corporation - Pilote de port parallèle.) (.13/07/2009 - 23:45:35.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.D9F91EAFEC2815365CBE6D167E4E332A] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/07/2009 - 23:54:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [78848]
[MD5.3E21C083B8A01CB70BA1F09303010FCE] - (.Microsoft Corporation - SMB Transport driver.) (.13/07/2009 - 23:53:41.) -- C:\Windows\system32\Drivers\smb.sys [71168]
[MD5.B459575348C20E8121D6039DA063C704] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 08:39:17.) -- C:\Windows\system32\Drivers\tdx.sys [74752]
[MD5.F497F67932C6FA693D7DE2780631CFE7] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 12:30:16.) -- C:\Windows\system32\Drivers\volsnap.sys [245632]
~ Generic Processes: Scanned in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/534
~ Mes musiques (My Musics) : 1/5
~ Mes Videos (My Videos) : 1/6
~ Mes Favoris (My Favorites) : 1/18
~ Mes Documents (My Documents) : 4/77
~ Mon Bureau (My Desktop) : 0/5641
~ Menu demarrer (Programs) : 1/42
~ Hidden Files: Scanned in 00mn 02s



---\\ Processus lancés
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2700]
[MD5.0FA364C4A86335B2D048953D04363537] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4858968] [PID.2828]
[MD5.89D3DE5E2C77DCD99C56F0E46310AEA0] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [172568] [PID.3036]
[MD5.2C1B1E9174D94E9F6EE3CF373ABAB7DD] - (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe [137752] [PID.1328]
[MD5.FF473648E7B1B37C7F3249A6549FAC72] - (.Hewlett-Packard - HpqSRmon.) -- C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe [150016] [PID.984]
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [54840] [PID.1332]
[MD5.87D78CF6365BDDACBE9D34B60FE0E23B] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [171032] [PID.1396]
[MD5.10DD727E26ACB6D0917609B55D2D625D] - (.Pas de propriétaire - CameraFixer MFC Application.) -- C:\Windows\FixCamera.exe [20480] [PID.3544]
[MD5.96780B428D38CED990210772EDC274C4] - (.Pas de propriétaire - CDA Server.) -- C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [344064] [PID.2892]
[MD5.C2C1407C129D67B412ED9CC5AF75D786] - (.www.IslamicFinder.org - Automatic Athan (Azan) five times a day f.) -- C:\Program Files\Athan\Athan.exe [1208320] [PID.3644]
[MD5.E5F1D2C7D51C816437BBE2306828BC4B] - (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\Nuance\PaperPort\pptd40nt.exe [29984] [PID.3580]
[MD5.9F0ACAA725CF5A391AF7E2067AE45746] - (.Nuance Communications, Inc. - PdfCreateHook Application.) -- C:\Program Files\Nuance\PDF Viewer Plus\pdfPro5Hook.exe [636192] [PID.768]
[MD5.84ED734D77A8F8B7E56C954D42731945] - (.Brother Industries, Ltd. - Status Monitor Application.) -- C:\Program Files\Browny02\Brother\BrStMonW.exe [2629632] [PID.3400]
[MD5.E3564D023DCCA4A1854DC2226C99120D] - (.Brother Industries, Ltd. - ControlCenter Main Process.) -- C:\Program Files\ControlCenter4\BrCtrlCntr.exe [335872] [PID.2084]
[MD5.709006D1C23F374C209C5785ED9ADE07] - (.ooVoo LLC - ooVoo.) -- C:\Program Files\ooVoo\ooVoo.exe [35239488] [PID.3548]
[MD5.7D677B93A0CFA26C8A4029ABA71C2EA6] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe [20472992] [PID.2684]
[MD5.3C62EAE05B76BA809FA1DE327922E846] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [455968] [PID.3108]
[MD5.6BF7676296D5359AFC135A5397000053] - (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496] [PID.3840]
[MD5.7CFD44EDD74553FC8EE8479A79987579] - (.Brother Industries, Ltd. - ControlCenter UX System.) -- C:\Program Files\ControlCenter4\BrCcUxSys.exe [1204224] [PID.3088]
[MD5.376A9B411BF8B77D5BF84B24D0C7DACD] - (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe [863184] [PID.2244]
[MD5.2330B5A4A3824F042DC96D524893A6B5] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8295936] [PID.5908]
~ Processes Running: Scanned in 00mn 05s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] http://dts.search.ask.com" onclick="window.open(this.href);return false;
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.6.2 (Désactivé) =>Toolbar.DeltaSearch
G2 - GCE: Preference [User Data\Default] [giacfgjdclhnmkacnfbaljbmpnelflol] iVIDI.org plugin v.1.3 (Désactivé) =>PUP.Ividi
~ Google Browser: 14 Legitimates Filtered in 00mn 17s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\Jalel\AppData\Roaming\Mozilla\Firefox\Profiles\0ab1cwfg.default\prefs.js
P2 - FPN:Firefox Plugin Navigator . (.Pas de propriétaire - NPAPI Extension for Firefox.) -- C:\Program Files\Mozilla Firefox\Plugins\nppluginrichmediaplayer.dll
~ Firefox Browser: 11 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.ividi.org" onclick="window.open(this.href);return false; =>PUP.Ividi
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.ividi.org" onclick="window.open(this.href);return false; =>PUP.Ividi
~ IE Browser: 16 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\Userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: avast! Online Security - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Brother Creative Center.lnk . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Brother\CreativeCenter\Brother Creative Center.url
O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - GS\QuickLaunch [Jalel]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - GS\QuickLaunch [Jalel]: iLivid.lnk . (...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
O4 - GS\QuickLaunch [Jalel]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\TaskBar [Jalel]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - GS\TaskBar [Jalel]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [Jalel]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Jalel]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Jalel]: I.R.I.S. Resource Center.lnk - Clé orpheline
O4 - GS\Desktop [Jalel]: Mes numérisations - Raccourci.lnk . (...) -- C:\Users\Jalel\Documents\Mes numérisations
~ Global Startup: 66 Legitimates Filtered in 00mn 04s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [hpqSRMon] . (.Hewlett-Packard - HpqSRmon.) -- C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [FixCamera] . (.Pas de propriétaire - CameraFixer MFC Application.) -- C:\Windows\FixCamera.exe
O4 - HKLM\..\Run: [CDAServer] . (.Pas de propriétaire - CDA Server.) -- C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
O4 - HKLM\..\Run: [Athan] . (.www.IslamicFinder.org - Automatic Athan (Azan) five times a day f.) -- C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [20131121] . (.AVAST Software - avast! Emergency Update.) -- C:\Program Files\AVAST Software\Avast\setup\emupdate\dcc10019-c4fa-43c1-8a74-5f8703886d6a.exe
O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\Nuance\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\Nuance\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [PPort12reminder] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe
O4 - HKLM\..\Run: [PDFHook] . (.Nuance Communications, Inc. - PdfCreateHook Application.) -- C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] . (.Nuance Communications, Inc. - PDF Converter Registry Controller.) -- C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
O4 - HKLM\..\Run: [ControlCenter4] . (.Brother Industries, Ltd. - ControlCenter Launcher.) -- C:\Program Files\ControlCenter4\BrCcBoot.exe
O4 - HKLM\..\Run: [BrStsMon00] . (.Brother Industries, Ltd. - Status Monitor Application.) -- C:\Program Files\Browny02\Brother\BrStMonW.exe
O4 - HKCU\..\Run: [ooVoo.exe] . (.ooVoo LLC - ooVoo.) -- C:\Program Files\ooVoo\oovoo.exe
O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe (.not file.)
O4 - HKCU\..\Run: [LightScribe Control Panel] . (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
O4 - HKCU\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [ooVoo.exe] . (.ooVoo LLC - ooVoo.) -- C:\Program Files\ooVoo\oovoo.exe
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Jalel\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe (.not file.)
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [LightScribe Control Panel] . (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
O4 - HKUS\S-1-5-21-3296507047-2864876399-3293626090-1000\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
~ Application: Scanned in 00mn 01s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{A8F862DA-F407-47BC-B1AD-182A05F22CD4}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpDomain = lan
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpDomain = lan
O17 - HKLM\System\CS1\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{A8F862DA-F407-47BC-B1AD-182A05F22CD4}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpDomain = lan
O17 - HKLM\System\CS1\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpDomain = lan
O17 - HKLM\System\CS2\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{A8F862DA-F407-47BC-B1AD-182A05F22CD4}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{058F90CB-9CE3-4081-BA65-B3A3AAC063BF}: DhcpDomain = lan
O17 - HKLM\System\CS2\Services\Tcpip\..\{6AC73803-93C3-4F58-B88C-AFDFFBD1DFFA}: DhcpDomain = lan
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll =>.Microsoft Corporation
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Mobile Broadband HL Service (Mobile Broadband HL Service) . (...) - C:\ProgramData\MobileBrServ\mbbservice.exe
O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files\Skype\Updater\Updater.exe
~ Services: 9 Legitimates Filtered in 00mn 17s



---\\ Tà¢ches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [4669] (...) -- C:\Users\Jalel\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0AC39464-B8D7-4A94-9DD4-E4DF1F6BAD7E}] (...) -- E:\_ISDEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0B073955-A944-4E85-8382-7DE98F181A0A}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0FA82147-3049-443F-A089-A945512A04B4}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{12B3D58E-86FF-420F-97D3-C5E59AD83292}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{180AE740-555C-4EE3-925C-9F69B157FDFA}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{239AC68D-3A59-4508-B8B0-D6CEE94E9D02}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{23D8E960-2ED9-44A4-9C3C-5A33B6437FA7}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{248C1491-85EA-4068-BB59-65982EDCF268}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30EC0AA7-CBE0-4032-8392-03DF00C0DBEB}] (...) -- E:\_ISDEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3A75DB76-5A7E-466B-9C9E-9124B6248F04}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3AFE8738-021F-4517-8036-D017E8DFDBD4}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{42046DB3-D5C8-48A4-994F-C428EB76E43A}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{47B1597C-F405-42C3-BBDB-D7A207673FE5}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4C50AAFF-E126-4C5F-93CA-FE98AB38D060}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5A40EF5C-0F47-4E2D-B3FB-2A9C0FC09361}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5CF0BEAE-64A6-4B45-AEDE-7F9605065BD4}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5D3FA6B8-EAEF-42B6-A158-C42A90B46672}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5DDB47E6-1A5A-4C30-8C39-8F0727904172}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6287B082-8350-42F0-99E1-6A55F227FB01}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{63E5E067-0601-44B0-82D3-D37599A497D6}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{68A37DA6-9802-4738-9185-B89241973D86}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7482F798-F173-44B5-BDBC-F904D30CA41E}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7CC5F46F-ADBC-41F9-8D7F-4E9EC1DC4B67}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7DD6DCBA-A0F8-4F92-AB0E-B084003A9B67}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8C2C2D06-E219-40E1-B482-1866A973FB27}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8D0220FC-74F6-4C43-8B6E-4448D30AB417}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{90EDBCD9-2C68-40D2-91F9-0FE32602A890}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{97A4C7CC-1DA7-415F-A238-71E66DBB1535}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{99740FF5-6321-4322-A49C-75B799FBBF0A}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{99B35D71-335D-437B-A002-DC1649609972}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9CCC22F9-B5C1-4661-A296-DB98CA09DAB8}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9E2B6446-0CE4-46A8-8589-2C54F6A8D353}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A495E75E-5044-4831-96E0-DFDCC4607383}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A9E53349-7AB8-4B5E-B445-6720A6F0EB07}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B20382EA-41C6-47F8-A799-A42EBC5D1466}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B3ECDC25-2E96-4EB7-A215-2B5826480196}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B446AA2A-1534-45A3-A6CB-BC2F70D1D301}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B5092127-5A62-4364-8EB3-DD97E23B19FF}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BC6E080F-06FE-4A48-8F32-42FA80804265}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CD1FD55E-1142-4626-B648-6FA1D247CE61}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CF2EAB3D-CC03-4754-A7BF-7D32CD753FC1}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D79ED20F-C143-4BA9-B3BC-D0F09E1D2EEF}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E4535314-E140-42AA-BB01-2B42D96EB4FC}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E653C23D-97BA-4443-BAB1-5308FCD7E6BB}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FA45656C-5040-4893-AB1B-96A7113DF2AC}] (...) -- C:\Program Files\Nero\Nero Burning ROM\nero.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FF780566-1808-457D-AE7F-6453D76CEE6B}] (...) -- E:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FF9182E2-23C4-4351-89F8-72C1E2CCADAD}] (...) -- E:\SETUP.exe (.not file.) [0]
~ Scheduled Task: 61 Legitimates Filtered in 00mn 07s



---\\ Logiciels installés (O42)
O42 - Logiciel: Unitech LLC toolbar - (.Unitech LLC.) [HKLM] -- ividi =>PUP.Ividi
O42 - Logiciel: iVIDI Plugin 1.3 - (.iVIDI Plugin, Inc..) [HKLM] -- iVIDI Plugin =>PUP.Ividi
~ Logic: 23 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\FDM]
[HKCU\Software\Unitech LLC]
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi
[HKCU\Software\iVIDI.org] =>PUP.Ividi
[HKLM\Software\Unitech LLC]
~ Key Software: 236 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 26/10/2013 - 17:16:16 - [0,429] ----D C:\Program Files\iVIDI.org plugin =>PUP.Ividi
O43 - CFD: 09/08/2013 - 22:45:58 - [0,046] ----D C:\Program Files\Uninstaller
O43 - CFD: 26/10/2013 - 17:16:10 - [0,407] ----D C:\Program Files\Unitech LLC
O43 - CFD: 24/11/2013 - 22:14:13 - [0] ----D C:\ProgramData\Datamngr =>PUP.Datamngr
O43 - CFD: 09/08/2013 - 17:25:34 - [0] ----D C:\Users\Jalel\AppData\Roaming\0,2309,,00
O43 - CFD: 23/10/2013 - 18:49:58 - [0,009] ----D C:\Users\Jalel\AppData\Roaming\Radiocom
O43 - CFD: 26/10/2013 - 17:15:58 - [0,259] ----D C:\Users\Jalel\AppData\Roaming\Unitech LLC
O43 - CFD: 30/11/2013 - 17:12:06 - [0] ----D C:\Users\Jalel\AppData\Local\Deshaker
O43 - CFD: 12/11/2013 - 12:25:52 - [0,001] ----D C:\Users\Jalel\AppData\Local\master131
O43 - CFD: 14/08/2013 - 18:53:33 - [0,256] ----D C:\Users\Jalel\AppData\Local\Radiocom
~ Program Folder: 178 Legitimates Filtered in 00mn 01s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 07/12/2013 - 09:33:51 ---A- . (...) -- C:\Windows\brdfxspd.dat [0]
O44 - LFC:[MD5.7D6E128FDC85D9EC2130ECAEC7FB7C76] - 07/12/2013 - 09:34:09 ---A- . (...) -- C:\Windows\Brfaxrx.ini [66]
O44 - LFC:[MD5.02D2E1264E20D1E921F258FD0F06D03F] - 07/12/2013 - 09:34:48 ---A- . (...) -- C:\Windows\brpcfx.ini [93]
O44 - LFC:[MD5.4D976164947E0D3CD9F910261D7EBF25] - 07/12/2013 - 09:34:50 ---A- . (...) -- C:\Windows\BRPARAM.INI [2944]
O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 11/12/2013 - 03:04:22 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [16284]
O44 - LFC:[MD5.2DA210A680D8C481C9CF06960F4A8C3B] - 11/12/2013 - 03:06:43 ---A- . (...) -- C:\Windows\IE11_main.log [11629]
O44 - LFC:[MD5.FD2C404D604A2BE3DC701DF4608957E8] - 12/12/2013 - 09:44:28 ---A- . (...) -- C:\Windows\Brpfx04a.ini [752]
O44 - LFC:[MD5.6BA5B98201BCAA820E220DACF598354D] - 14/12/2013 - 19:11:11 ----- . (...) -- C:\UsbFix [Scan 1] JALEL-PC.txt [24380]
O44 - LFC:[MD5.25C6DA81E1E3724ACDBFF6E89AF48B01] - 14/12/2013 - 21:30:23 ----- . (...) -- C:\UsbFix [Scan 2] JALEL-PC.txt [22634]
O44 - LFC:[MD5.B8DD5FDBAC51E9E062D7F4725E7896CA] - 14/12/2013 - 21:53:02 ----- . (...) -- C:\UsbFix [Clean 2] JALEL-PC.txt [38285]
O44 - LFC:[MD5.FF06341ED0116B03544C4D18AF8293BE] - 14/12/2013 - 22:59:06 ---A- . (...) -- C:\UsbFix [Clean 5] JALEL-PC.txt [24071]
~ Files: 106 Legitimates Filtered in 00mn 18s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.D5EE2EB30B9FBB8FBB17988E2AC4C2AD] - 15/12/2013 - 15:28:26 ---A- - C:\Windows\Prefetch\OOVOO.EXE-DBC0625F.pf
O45 - LFCP:[MD5.8574C372E59F0F352404A59A46B6CF96] - 15/12/2013 - 15:29:06 ---A- - C:\Windows\Prefetch\SYSTRAY.EXE-26DA0CA5.pf
O45 - LFCP:[MD5.0DBE617E17F9E05E69C58C1DB901E524] - 15/12/2013 - 22:43:34 ---A- - C:\Windows\Prefetch\EREG.EXE-5C941964.pf
O45 - LFCP:[MD5.8097A49B77C3DAF470E3EFFA9E38028C] - 15/12/2013 - 22:43:40 ---A- - C:\Windows\Prefetch\REGISTRYCONTROLLER.EXE-1A1A07C2.pf
O45 - LFCP:[MD5.1414D549CC07BBD453D3F913C196295C] - 15/12/2013 - 22:43:45 ---A- - C:\Windows\Prefetch\PDFPRO5HOOK.EXE-5D1C695E.pf
O45 - LFCP:[MD5.8C0ECDEF24CDBE213CA4D9D679E8A8CE] - 15/12/2013 - 23:04:57 ---A- - C:\Windows\Prefetch\IDSALERT.EXE-50E614E2.pf
~ Prefetcher: 97 Legitimates Filtered in 00mn 05s



---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
~ SMSR Keys: 1 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.7B948E3657BEA62E437BC46CA6EF6012] - 25/09/2013 - 12:15:31 ---A- . (.ALWIL Software - avast! Filtering NDIS driver.) -- C:\Windows\System32\Drivers\aswNdis.sys [12112]
O58 - SDL:[MD5.4A98AD4CF303D4416E9BA914216822BB] - 31/10/2013 - 06:46:16 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [49376]
O58 - SDL:[MD5.101157826C32D0759D8F53950BE891AF] - 31/10/2013 - 06:46:16 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [175176]
O58 - SDL:[MD5.0ED67910C8C326796FAA00B2BF6D9D3C] - 14/07/2009 - 01:20:28 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [453712]
O58 - SDL:[MD5.C44E3C2BAB6837DB337DDEE7544736DB] - 13/07/2009 - 22:54:14 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [26624]
O58 - SDL:[MD5.DB32D325C192B801DF274BFD12A7E72B] - 14/07/2009 - 01:19:04 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [21072]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 13/07/2009 - 21:40:41 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 13/07/2009 - 21:40:44 ---A- . (...) -- C:\Windows\System32\country.sys [27097]
O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 13/07/2009 - 21:40:40 ---A- . (...) -- C:\Windows\System32\HIMEM.SYS [4768]
O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 13/07/2009 - 21:40:43 ---A- . (...) -- C:\Windows\System32\KEY01.SYS [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 13/07/2009 - 21:40:43 ---A- . (...) -- C:\Windows\System32\KEYBOARD.SYS [42537]
O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 13/07/2009 - 21:40:23 ---A- . (...) -- C:\Windows\System32\NTDOS.SYS [27866]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 13/07/2009 - 21:40:31 ---A- . (...) -- C:\Windows\System32\NTDOS404.SYS [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 13/07/2009 - 21:40:35 ---A- . (...) -- C:\Windows\System32\NTDOS411.SYS [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 13/07/2009 - 21:40:39 ---A- . (...) -- C:\Windows\System32\NTDOS412.SYS [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 13/07/2009 - 21:40:27 ---A- . (...) -- C:\Windows\System32\NTDOS804.SYS [29146]
O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 13/07/2009 - 21:40:11 ---A- . (...) -- C:\Windows\System32\NTIO.SYS [33952]
O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 13/07/2009 - 21:40:15 ---A- . (...) -- C:\Windows\System32\NTIO404.SYS [34672]
O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 13/07/2009 - 21:40:17 ---A- . (...) -- C:\Windows\System32\NTIO411.SYS [35776]
O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 13/07/2009 - 21:40:19 ---A- . (...) -- C:\Windows\System32\NTIO412.SYS [35536]
O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 13/07/2009 - 21:40:13 ---A- . (...) -- C:\Windows\System32\NTIO804.SYS [34672]
~ Drivers: 16 Legitimates Filtered in 00mn 17s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 12/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\confirmation de reservation A8RDGD.pdf [43254]
O61 - LFC: 12/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\math.docx [250296]
O61 - LFC: 12/12/2013 - 23:07:14 ---A- . (.user2.) -- C:\Users\Jalel\Downloads\Fichier.doc [57856]
O61 - LFC: 12/12/2013 - 23:07:15 ---A- . (...) -- C:\Users\Jalel\Downloads\Warten.pdf [138750]
O61 - LFC: 13/12/2013 - 23:07:12 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\Microsoft\Clip Organizer\Offic10.MGC [148512]
O61 - LFC: 13/12/2013 - 23:07:12 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\Microsoft\Clip Organizer\mstore10.mgc [197688]
O61 - LFC: 13/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\numérisation0062.pdf [2669227]
O61 - LFC: 13/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\numérisation0136.pdf [2460458]
O61 - LFC: 14/12/2013 - 23:07:12 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\Brother\PrtDrv\BROMJ5910DW.INI [179]
O61 - LFC: 15/12/2013 - 23:07:03 ---A- . (...) -- C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists [268564]
O61 - LFC: 15/12/2013 - 23:07:08 ---A- . (...) -- C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Local State [50253]
O61 - LFC: 15/12/2013 - 23:07:12 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\HP\ScLogs\SolutionCenter.htm [79638]
O61 - LFC: 15/12/2013 - 23:07:13 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\ZHP\Log.txt [38972] =>.Nicolas Coolman
O61 - LFC: 15/12/2013 - 23:07:13 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\ZHP\TestsZHPDiag.txt [2806] =>.Nicolas Coolman
O61 - LFC: 15/12/2013 - 23:07:13 ---A- . (...) -- C:\Users\Jalel\AppData\Roaming\ZHP\ZHPADSReport.txt [351] =>.Nicolas Coolman
O61 - LFC: 15/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\adwcleaner.exe [1226750]
O61 - LFC: 15/12/2013 - 23:07:14 ---A- . (...) -- C:\Users\Jalel\Downloads\confirmation de reservation I5VG9M (1).pdf [47998]
~ 31 Fichiers temporaires (Temporary files)
~ Files: 276 Legitimates Filtered in 00mn 19s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: UsbFix - (.El Desaparecido - http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net.)" onclick="window.open(this.href);return false; [HKLM] -- Usbfix
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 11 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] 57B2F075C02F41CCB9000DD755BD5B89 - (Delta Search) - http://www1.delta-search.com" onclick="window.open(this.href);return false; =>Toolbar.DeltaSearch
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - http://www.google.com" onclick="window.open(this.href);return false;
O69 - SBI: SearchScopes [HKCU] {957F7D0E-6920-4147-AF58-CE3E729235AA} - (Search) - http://search.ividi.org" onclick="window.open(this.href);return false; =>PUP.Ividi
O69 - SBI: SearchScopes [HKCU] {F38C288B-DF61-4C69-8A5A-940319923D8A} - (Yahoo! Search) - http://search.yahoo.com" onclick="window.open(this.href);return false;
~ Keys: Scanned in 00mn 00s



---\\ Enumère les fichiers Crack & Keygen (CKF) (O82)
C:\Windows.old\Documents and Settings\jallel\Downloads\Msn cracker 2010.zip
C:\Windows.old\Users\jallel\Downloads\Msn cracker 2010.zip
C:\Windows.old\Documents and Settings\jallel\Downloads\Msn cracker 2010.zip
C:\Windows.old\Users\jallel\Downloads\Msn cracker 2010.zip
~ Files: Scanned in 09mn 58s



---\\ Recherche particulière à  la racine du système (SPRF) (O84)
[MD5.D496480A00ABDE0655C0FDCE9530B43E] [SPRF][09/06/2013] (...) -- C:\Users\Jalel\AppData\Local\Temp\gcapi_dll.dll [216064]
[MD5.23700AA70D1751D592D8641FC0E0660F] [SPRF][09/06/2013] (...) -- C:\Users\Jalel\AppData\Local\Temp\gtapi_signed.dll [73408]
[MD5.858AD3C66AE342BFC52001707123F8C9] [SPRF][20/12/1999] (...) -- C:\Users\Jalel\AppData\Local\Temp\mpegc.dll [56832]
[MD5.0D26EF8C01E3E1C77877C303A9317F69] [SPRF][10/12/2013] (...) -- C:\Users\Jalel\AppData\Local\Temp\Quarantine.exe [360051]
~ Files: 15 Legitimates Filtered in 00mn 00s



---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "{8DB800EE-1B42-4CA1-93C2-E600C163E653}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
O87 - FAEL: "{79087E88-8179-457D-96CF-F53E6ACE0511}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
~ Firewall: 157 Legitimates Filtered in 00mn 02s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.7AE5FF598B22E4F65558BAF73107FA7E] [WIS][14/05/2009] (.Builds the Destinations MSI - Builds the Destinations MSI.) -- C:\Windows\Installer\16fe26ac.msi [459264]
[MD5.4E570670C3AB66F2F4ADF15CA612E9D2] [WIS][20/10/2009] (.HP - HP.) -- C:\Windows\Installer\43c930.msi [2188288]
~ WIS: 60 Legitimates Filtered in 00mn 10s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Auto 10/07/2013 136176 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 10/07/2013 136176 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 10/07/2013 194032 | (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Demand 14/07/2009 20992 | C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll (hpqcxs08) . (.Hewlett-Packard Co..) - C:\Windows\System32\svchost.exe
SS - | Demand 10/07/1658 0 | (MozillaMaintenance) . (...) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 10/07/1658 0 | (NMIndexingService) . (...) - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
SS - | Auto 05/09/2013 171680 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe

SR - | Auto 31/10/2013 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 31/10/2013 137960 | (avast! Firewall) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\afwServ.exe
SR - | Demand 25/01/2010 245760 | (BrYNSvc) . (.Brother Industries, Ltd..) - C:\Program Files\Browny02\BrYNSvc.exe
SR - | Auto 23/08/2007 79136 | (LightScribeService) . (.Hewlett-Packard Company.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
SR - | Auto 28/01/2013 239184 | (Mobile Broadband HL Service) . (...) - C:\ProgramData\MobileBrServ\mbbservice.exe
SR - | Auto 09/03/2010 144672 | (PDFProFiltSrvPP) . (.Nuance Communications, Inc..) - C:\Program Files\Nuance\PaperPort\PDFProFiltSrvPP.exe
SR - | Auto 14/07/2009 20992 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 14/07/2009 20992 | C:\Windows\system32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

~ Services: Scanned in 00mn 17s



---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net" onclick="window.open(this.href);return false;

~ MBR: 1 Legitimates Filtered in 00mn 02s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog" onclick="window.open(this.href);return false;
Run by Jalel at 15/12/2013 23:17:45

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin

~ MBR: Scanned in 00mn 04s



---\\ Scan Additionnel (O88)
Database Version : 13013 - (14/12/2013)
Clés trouvées (Keys found) : 7
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 4
Fichiers trouvés (Files found) : 2

[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde] =>Toolbar.DeltaSearch^
[HKLM\Software\Google\Chrome\Extensions\giacfgjdclhnmkacnfbaljbmpnelflol] =>PUP.Ividi^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ividi] =>PUP.Ividi^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iVIDI Plugin] =>PUP.Ividi^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch^
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Extensions\giacfgjdclhnmkacnfbaljbmpnelflol =>PUP.Ividi^
C:\Program Files\iVIDI.org plugin =>PUP.Ividi^
C:\ProgramData\Datamngr =>PUP.Datamngr^
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi^
[HKCU\Software\iVIDI.org] =>PUP.Ividi^
~ Additionnel Scan: 233557 Items scanned in 00mn 34s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch" onclick="window.open(this.href);return false; =>Toolbar.DeltaSearch
~ http://nicolascoolman.webs.com/apps/blog/show/33067902-pup-ividi" onclick="window.open(this.href);return false; =>PUP.Ividi
~ http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo" onclick="window.open(this.href);return false; =>Adware.Bandoo
~ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr" onclick="window.open(this.href);return false; =>PUP.Datamngr
~ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro" onclick="window.open(this.href);return false; =>PUP.OptimizerPro
~ http://nicolascoolman.webs.com/apps/blog/show/27328365-trojan-usyndication" onclick="window.open(this.href);return false; =>Trojan.USyndication
~ MSI: 6 link(s) detected in 00mn 34s



~ 1451 Legitimates filtered by white list
End of the scan (627 lines in 13mn 17s)(4)
merci du temps passé à  traiter mon cas
Avatar du membre
par Evasion60
#22304
:hello: Bonjour

/!\ Tu as bien fait de passer par chez nous ;)

1/
Faire la mise à  jour de Java en 7u45 =>
Java
http://www.oracle.com/technetwork/java/ ... index.html" onclick="window.open(this.href);return false;
Java Runtime Environnement--->JRE -> 7u45

2/
Applique ce correctif =>

Ouvre le bloc-notes
Séléctionne et copie dedans le script ci dessous =>
Code: Tout sélectionner
Script ZHPFix
ShortcutFix
G1 - GCS: Preference [User Data\Default] <http://dts.search.ask.com> => Toolbar.Ask
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.6.2 (Désactivé) =>Toolbar.DeltaSearch
G2 - GCE: Preference [User Data\Default] [giacfgjdclhnmkacnfbaljbmpnelflol] iVIDI.org plugin v.1.3 (Désactivé) =>PUP.Ividi
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = <http://search.ividi.org> =>PUP.Ividi
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = <http://search.ividi.org> =>PUP.Ividi
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O4 - GS\QuickLaunch [Jalel]: iLivid.lnk . (...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
O4 - GS\Desktop [Jalel]: I.R.I.S. Resource Center.lnk - Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [4669] (...) -- C:\Users\Jalel\AppData\Local\Temp\launchie.vbs \\B (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{0AC39464-B8D7-4A94-9DD4-E4DF1F6BAD7E}] (...) -- E:\_ISDEL.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{0B073955-A944-4E85-8382-7DE98F181A0A}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{0FA82147-3049-443F-A089-A945512A04B4}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{12B3D58E-86FF-420F-97D3-C5E59AD83292}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{180AE740-555C-4EE3-925C-9F69B157FDFA}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{239AC68D-3A59-4508-B8B0-D6CEE94E9D02}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{23D8E960-2ED9-44A4-9C3C-5A33B6437FA7}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{248C1491-85EA-4068-BB59-65982EDCF268}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{30EC0AA7-CBE0-4032-8392-03DF00C0DBEB}] (...) -- E:\_ISDEL.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{3A75DB76-5A7E-466B-9C9E-9124B6248F04}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{3AFE8738-021F-4517-8036-D017E8DFDBD4}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{42046DB3-D5C8-48A4-994F-C428EB76E43A}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{47B1597C-F405-42C3-BBDB-D7A207673FE5}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{4C50AAFF-E126-4C5F-93CA-FE98AB38D060}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{5A40EF5C-0F47-4E2D-B3FB-2A9C0FC09361}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{5CF0BEAE-64A6-4B45-AEDE-7F9605065BD4}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{5D3FA6B8-EAEF-42B6-A158-C42A90B46672}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{5DDB47E6-1A5A-4C30-8C39-8F0727904172}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{6287B082-8350-42F0-99E1-6A55F227FB01}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{63E5E067-0601-44B0-82D3-D37599A497D6}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{68A37DA6-9802-4738-9185-B89241973D86}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{7482F798-F173-44B5-BDBC-F904D30CA41E}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{7CC5F46F-ADBC-41F9-8D7F-4E9EC1DC4B67}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{7DD6DCBA-A0F8-4F92-AB0E-B084003A9B67}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{8C2C2D06-E219-40E1-B482-1866A973FB27}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{8D0220FC-74F6-4C43-8B6E-4448D30AB417}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{90EDBCD9-2C68-40D2-91F9-0FE32602A890}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{97A4C7CC-1DA7-415F-A238-71E66DBB1535}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{99740FF5-6321-4322-A49C-75B799FBBF0A}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{99B35D71-335D-437B-A002-DC1649609972}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{9CCC22F9-B5C1-4661-A296-DB98CA09DAB8}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{9E2B6446-0CE4-46A8-8589-2C54F6A8D353}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{A495E75E-5044-4831-96E0-DFDCC4607383}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{A9E53349-7AB8-4B5E-B445-6720A6F0EB07}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{B20382EA-41C6-47F8-A799-A42EBC5D1466}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{B3ECDC25-2E96-4EB7-A215-2B5826480196}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{B446AA2A-1534-45A3-A6CB-BC2F70D1D301}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{B5092127-5A62-4364-8EB3-DD97E23B19FF}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{BC6E080F-06FE-4A48-8F32-42FA80804265}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{CD1FD55E-1142-4626-B648-6FA1D247CE61}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{CF2EAB3D-CC03-4754-A7BF-7D32CD753FC1}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{D79ED20F-C143-4BA9-B3BC-D0F09E1D2EEF}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{E4535314-E140-42AA-BB01-2B42D96EB4FC}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{E653C23D-97BA-4443-BAB1-5308FCD7E6BB}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{FA45656C-5040-4893-AB1B-96A7113DF2AC}] (...) -- C:\Program Files\Nero\Nero Burning ROM\nero.exe (.not file.) [0] => Ahead Software%Nero Burning ROM
[MD5.00000000000000000000000000000000] [APT] [{FF780566-1808-457D-AE7F-6453D76CEE6B}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
[MD5.00000000000000000000000000000000] [APT] [{FF9182E2-23C4-4351-89F8-72C1E2CCADAD}] (...) -- E:\SETUP.exe (.not file.) [0] => Existe aussi en malware DELF-CA.Troj
O42 - Logiciel: Unitech LLC toolbar - (.Unitech LLC.) [HKLM] -- ividi =>PUP.Ividi
O42 - Logiciel: iVIDI Plugin 1.3 - (.iVIDI Plugin, Inc..) [HKLM] -- iVIDI Plugin =>PUP.Ividi
[HKCU\Software\Unitech LLC] => PUP.Ividi
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi
[HKCU\Software\iVIDI.org] =>PUP.Ividi
[HKLM\Software\Unitech LLC] => PUP.Ividi
O43 - CFD: 26/10/2013 - 17:16:16 - [0,429] ----D C:\Program Files\iVIDI.org plugin =>PUP.Ividi
O43 - CFD: 09/08/2013 - 22:45:58 - [0,046] ----D C:\Program Files\Uninstaller
O43 - CFD: 26/10/2013 - 17:16:10 - [0,407] ----D C:\Program Files\Unitech LLC => PUP.Ividi
O43 - CFD: 24/11/2013 - 22:14:13 - [0] ----D C:\ProgramData\Datamngr =>PUP.Datamngr
O43 - CFD: 26/10/2013 - 17:15:58 - [0,259] ----D C:\Users\Jalel\AppData\Roaming\Unitech LLC => PUP.Ividi
O43 - CFD: 30/11/2013 - 17:12:06 - [0] ----D C:\Users\Jalel\AppData\Local\Deshaker => Empty Folder not necessary
O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files\Optimizer Pro\OptProLauncher.exe (.not file.) =>PUP.OptimizerPro
O69 - SBI: SearchScopes [HKCU] 57B2F075C02F41CCB9000DD755BD5B89 - (Delta Search) - <http://www1.delta-search.com> =>Toolbar.DeltaSearch
O69 - SBI: SearchScopes [HKCU] {957F7D0E-6920-4147-AF58-CE3E729235AA} - (Search) - <http://search.ividi.org> =>PUP.Ividi
C:\Windows.old\Documents and Settings\jallel\Downloads\Msn cracker 2010.zip
C:\Windows.old\Users\jallel\Downloads\Msn cracker 2010.zip
O87 - FAEL: "{8DB800EE-1B42-4CA1-93C2-E600C163E653}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
O87 - FAEL: "{79087E88-8179-457D-96CF-F53E6ACE0511}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Jalel\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
[HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde] =>Toolbar.DeltaSearch^
[HKLM\Software\Google\Chrome\Extensions\giacfgjdclhnmkacnfbaljbmpnelflol] =>PUP.Ividi^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ividi] =>PUP.Ividi^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iVIDI Plugin] =>PUP.Ividi^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] =>PUP.OptimizerPro^
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch^
C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Extensions\giacfgjdclhnmkacnfbaljbmpnelflol =>PUP.Ividi^
C:\Program Files\iVIDI.org plugin =>PUP.Ividi^
C:\ProgramData\Datamngr =>PUP.Datamngr^
[HKCU\Software\iVIDI Plugin] =>PUP.Ividi^
[HKCU\Software\iVIDI.org] =>PUP.Ividi^
EmptyCLSID
Emptytemp
EmptyFlash
Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

Image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix

Image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix

Image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix

Image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes
Clique sur le bouton GO » pour lancer le nettoyage
Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes

Image
Image

Ce traitement peut durer jusqu'à  plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à  rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\User\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à  droite des deux fenêtres

:)
Avatar du membre
par tonton126
#22317
salut
:hello:

j'espere que j'ai tout fait comme il faut
Code: Tout sélectionner
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Jalel at 16/12/2013 10:59:25
High Elevated Privileges : OK
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 16s)
Réparation des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files\unitech llc\ividi\1.8.23.0\uninstall.exe
ABSENT Uninstall Process: c:\program files\ividi.org plugin\uninst.exe

========== Clés du Registre ==========
SUPPRIMà‰ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ividi]
SUPPRIMà‰ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iVIDI Plugin]
SUPPRIMà‰: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
SUPPRIMà‰: HKCU\Software\Unitech LLC
SUPPRIMà‰: HKCU\Software\iVIDI Plugin
SUPPRIMà‰: HKCU\Software\iVIDI.org
SUPPRIMà‰: HKLM\Software\Unitech LLC
SUPPRIMà‰: StartupReg: Optimizer Pro
SUPPRIMà‰: SearchScopes :57B2F075C02F41CCB9000DD755BD5B89
SUPPRIMà‰: SearchScopes :{957F7D0E-6920-4147-AF58-CE3E729235AA}
SUPPRIMà‰: HKCU\Software\USyndication
SUPPRIMà‰: HKCU\Software\usyndication.com

========== Valeurs du Registre ==========
SUPPRIMà‰: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIMà‰: {8DB800EE-1B42-4CA1-93C2-E600C163E653}
SUPPRIMà‰: {79087E88-8179-457D-96CF-F53E6ACE0511}

========== Eléments de donnée du Registre ==========
SUPPRIMà‰: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIMà‰: R1 Search Page =

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMà‰ Chrome Site: http://dts.search.ask.com" onclick="window.open(this.href);return false;
SUPPRIMà‰ Folder Chrome: C:\Users\Jalel\AppData\Local\Google\Chrome\User Data\Default\Extensions\giacfgjdclhnmkacnfbaljbmpnelflol

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMà‰S Temporaires Windows (325)
SUPPRIMà‰S Flash Cookies (0)

========== Fichiers ==========
SUPPRIMà‰: c:\users\jalel\appdata\local\google\chrome\user data\default\preferences
SUPPRIMà‰: c:\users\jalel\appdata\roaming\microsoft\internet explorer\quick launch\ilivid.lnk
SUPPRIMà‰: C:\Windows.old\Documents and Settings\jallel\Downloads\Msn cracker 2010.zip
SUPPRIMà‰S Temporaires Windows (3459) (3 294 840 064 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMà‰: 4669
SUPPRIMà‰: {0AC39464-B8D7-4A94-9DD4-E4DF1F6BAD7E}
SUPPRIMà‰: {0B073955-A944-4E85-8382-7DE98F181A0A}
SUPPRIMà‰: {0FA82147-3049-443F-A089-A945512A04B4}
SUPPRIMà‰: {12B3D58E-86FF-420F-97D3-C5E59AD83292}
SUPPRIMà‰: {180AE740-555C-4EE3-925C-9F69B157FDFA}
SUPPRIMà‰: {239AC68D-3A59-4508-B8B0-D6CEE94E9D02}
SUPPRIMà‰: {23D8E960-2ED9-44A4-9C3C-5A33B6437FA7}
SUPPRIMà‰: {248C1491-85EA-4068-BB59-65982EDCF268}
SUPPRIMà‰: {30EC0AA7-CBE0-4032-8392-03DF00C0DBEB}
SUPPRIMà‰: {3A75DB76-5A7E-466B-9C9E-9124B6248F04}
SUPPRIMà‰: {3AFE8738-021F-4517-8036-D017E8DFDBD4}
SUPPRIMà‰: {42046DB3-D5C8-48A4-994F-C428EB76E43A}
SUPPRIMà‰: {47B1597C-F405-42C3-BBDB-D7A207673FE5}
SUPPRIMà‰: {4C50AAFF-E126-4C5F-93CA-FE98AB38D060}
SUPPRIMà‰: {5A40EF5C-0F47-4E2D-B3FB-2A9C0FC09361}
SUPPRIMà‰: {5CF0BEAE-64A6-4B45-AEDE-7F9605065BD4}
SUPPRIMà‰: {5D3FA6B8-EAEF-42B6-A158-C42A90B46672}
SUPPRIMà‰: {5DDB47E6-1A5A-4C30-8C39-8F0727904172}
SUPPRIMà‰: {6287B082-8350-42F0-99E1-6A55F227FB01}
SUPPRIMà‰: {63E5E067-0601-44B0-82D3-D37599A497D6}
SUPPRIMà‰: {68A37DA6-9802-4738-9185-B89241973D86}
SUPPRIMà‰: {7482F798-F173-44B5-BDBC-F904D30CA41E}
SUPPRIMà‰: {7CC5F46F-ADBC-41F9-8D7F-4E9EC1DC4B67}
SUPPRIMà‰: {7DD6DCBA-A0F8-4F92-AB0E-B084003A9B67}
SUPPRIMà‰: {8C2C2D06-E219-40E1-B482-1866A973FB27}
SUPPRIMà‰: {8D0220FC-74F6-4C43-8B6E-4448D30AB417}
SUPPRIMà‰: {90EDBCD9-2C68-40D2-91F9-0FE32602A890}
SUPPRIMà‰: {97A4C7CC-1DA7-415F-A238-71E66DBB1535}
SUPPRIMà‰: {99740FF5-6321-4322-A49C-75B799FBBF0A}
SUPPRIMà‰: {99B35D71-335D-437B-A002-DC1649609972}
SUPPRIMà‰: {9CCC22F9-B5C1-4661-A296-DB98CA09DAB8}
SUPPRIMà‰: {9E2B6446-0CE4-46A8-8589-2C54F6A8D353}
SUPPRIMà‰: {A495E75E-5044-4831-96E0-DFDCC4607383}
SUPPRIMà‰: {A9E53349-7AB8-4B5E-B445-6720A6F0EB07}
SUPPRIMà‰: {B20382EA-41C6-47F8-A799-A42EBC5D1466}
SUPPRIMà‰: {B3ECDC25-2E96-4EB7-A215-2B5826480196}
SUPPRIMà‰: {B446AA2A-1534-45A3-A6CB-BC2F70D1D301}
SUPPRIMà‰: {B5092127-5A62-4364-8EB3-DD97E23B19FF}
SUPPRIMà‰: {BC6E080F-06FE-4A48-8F32-42FA80804265}
SUPPRIMà‰: {CD1FD55E-1142-4626-B648-6FA1D247CE61}
SUPPRIMà‰: {CF2EAB3D-CC03-4754-A7BF-7D32CD753FC1}
SUPPRIMà‰: {D79ED20F-C143-4BA9-B3BC-D0F09E1D2EEF}
SUPPRIMà‰: {E4535314-E140-42AA-BB01-2B42D96EB4FC}
SUPPRIMà‰: {E653C23D-97BA-4443-BAB1-5308FCD7E6BB}
SUPPRIMà‰: {FA45656C-5040-4893-AB1B-96A7113DF2AC}
SUPPRIMà‰: {FF780566-1808-457D-AE7F-6453D76CEE6B}
SUPPRIMà‰: {FF9182E2-23C4-4351-89F8-72C1E2CCADAD}


========== Récapitulatif ==========
12 : Clés du Registre
3 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
5 : Fichiers
2 : Logiciels
3 : Préférences navigateur
48 : Tache planifiée


End of clean in 05mn 06s

========== Chemin de fichier rapport ==========
C:\Users\Jalel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/12/2013 10:59:41 [5142]
Avatar du membre
par Evasion60
#22319
:hello: Re Tonton

Nous terminons =>

1A/
  • Télécharge TFC (de OldTimer) sur ton bureau.
  • Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Start

    Note : Patiente le temps du scan
  • Clique sur Exit

    Image
2/
Téléchargez => DelFix de xplode et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"

Image

Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à  l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Le rapport ressemblera à  ceci....
# DelFix v10.0 - Rapport créé le 28/01/2013 à  18:18:59
# Mis à  jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Patrick - PORTABLE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin

~ Purge de la restauration système ...

Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

Nouveau point de restauration créé !
########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.


Si vous avez eu des soucis d'infections, ce n'est certainement pas par hasard.Voici quelques conseils pour vous aider à surfer surement et pour adopter un bon comportement. • Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris. • Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer ! • A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement, ne plus/pas télécharger sur 01Net, et Softonic. Ces sites repackent les logiciels proposés en y incluant des adwares / publiciels.
C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (1).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (2).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\FlashPlayer_V.156338033a.exe (PUP.FakeFlash.Domaiq) C:\Users\%UserName%\Downloads\FlvPlayerWizard.exe (PUP.Optional.Cooltech) C:\Users\%UserName%\Downloads\Free PDF to Word Doc Converter.exe (PUP.Optional.Firseria) C:\Users\%UserName%\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) C:\Users\%UserName%\Downloads\Mapit_1.exe (PUP.Optional.Conduit.A) C:\Users\%UserName%\Downloads\pc-cleaner-379.exe (PUP.Optional.PCCleaner.A) C:\Users\%UserName%\Downloads\PublicTransportSetup.exe (PUP.Optional.Inbox) C:\Users\%UserName%\Downloads\rcpsetupmarm_marm0fr.exe (PUP.Optional.RegCleanerPro)
• Préférez notre Logithèque SosVirus nous surveillons pour vous la qualité des téléchargements et de leurs éditeurs. • Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombre d'installeurs proposent l'installation tierce de barres d'outils, navigateurs web, scanners de sécurité etc. bc7d098864bbd36103d7302953ee7b9aVxB8e.pngN'acceptez pas ces installations tierces. • En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens • Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... Ils installent de faux codecs, proposent de fausses mises à jours Flash Player, Java etc
Il est primordial de tenir son système d'exploitation à jour, pour cela activez l'exécution automatique des mises à jour Windows. Mais il est tout aussi primordial de tenir à jour ses logiciels tiers comme Java - Adobe Reader - Flash Player - etc ... Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Bitdefender 2015 Ensuite il faut bien entendu avoir une solution antivirale et un pare-feu. SosVirus vous conseille fortement d'adopter une solution complète plutôt qu'un simple antivirus gratuit, une solution complète incluant : • L'antivirus. • Le pare-feu. • Le contrôle parentale. • La protection lors d'achats sur la toile. Cela vous permettra d'être protégé au mieux sans avoir à effectuer une multitude de réglages. Pour vous protéger au mieux, nous vous recommandons d'adopter la suite Bitdefender Internet Security déjà primée plusieurs fois. • Protection de référence de toutes vos données • Extrêmement rapide. Léger. Silencieux. Intègre Bitdefender Photon™ • Protège vos achats en ligne. • Sécurise votre identité digitale. • Informe sur l'activité en ligne des enfants. Fournit des outils de filtrage si nécessaire. • Protège votre connexion Internet grâce au pare-feu. • Vaccination automatique des supports amovibles, Clé USB, Carte SD ... Protégez votre famille avec Bitdefender Internet Security, cliquez sur l'image ci-dessous pour vous le procurer :
ver Usb Il est aussi important de vacciner les supports externes USB, contre les infections se propageant via ceux-ci,
pour cela nous vous recommandons d'utiliser l'utilitaire gratuit de l'éditeur antivirus Bitdefender : Bitdefender USB Immunizer. L'avantage de Bitdefender USB Immunizer est qu'il dispose d'un système de vaccination actif.
C'est à dire qu'à chaque insertion d'un support amovible, il vérifiera si celui ci est vacciné ou pas, et le cas échéant le vaccinera.

Pour vous aider à utiliser correctement Bitdefender USB Immunizer, visionnez ce petit diaporama :



Si vous souhaitez vous informer sur ce type d'infections et leur système de propagation, nous vous conseillons de lire cet article : Infection Dinihiou : SosVirus et Bitdefender vous explique son fonctionnement.
blogsnews.png SosVirus dispose d'un fil d'actualité sous forme de blog, vous pouvez, si vous le souhaitez mettre cette page en favori, pour avoir accès quand vous le souhaitez aux dernières actualités du site mais aussi être informé des dernières menaces. Pour consulter le fil, cliquez sur l'image ci-dessous : logoblogs.png
resauxsociaux.png Si vous appréciez le site et si vous êtes satisfait de l'aide dont vous avez bénéficié, nous vous invitons à cliquer sur le bouton "j'aime", si vous disposez d'un compte Facebook afin de nous faire connaitre dans votre entourage : ) Vous bénéficierez également des news du site comme cité plus haut directement sur votre mur.

donsosvirus.png Enfin vous avez la possibilité de contribuer au bon fonctionnement du site et de participer à son évolution. En effet nous améliorons sans cesse le site pour vous apporter le meilleur service possible. Cela a bien sûr un coup financier que nous avons décidé de ne pas répercuter sur notre démarche. Vous pouvez cependant effectuer un don, aussi petit soit-il, via notre partenaire Paypal. Les dons sont bien évidemment totalement sécurisés et facultatifs. Cliquez sur l'image ci-dessous pour effectuer un don à SosVirus :
Pour continuer dans la gratuité, nous avons besoin de diffuser de la publicité pour couvrir les frais qu’engendre notre structure, tel que le coût de serveurs web par exemple.,
Si vous appréciez SosVirus, alors désactivez votre bloqueur de publicités sur notre domaine : sosvirus.net
Ceci constitue une autre façon de nous soutenir :)
Tutoriel : Désactiver Adblock sur SosVirus

Toute l'équipe SosVirus vous souhaite un bon surf et vous remercie de votre visite.




Bonne continuation, et bon surf ! :alcool: :)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)