Re Salut,
En effet, je me suis trompé dans le fichier Malaware que je t'ai envoyé
Je t'ai envoyé celui avant suppression. Désolé
Je te joins 2 rapports Malaware:
- Celui que j'aurais du t'envoyer ce matin
- Et celui que je viens de faire (Malaware a retrouver qqchose apparemment !)
Malwarebytes Anti-Malware 1.75.0.1300
https://www.malwarebytes.org
Version de la base de données: v2013.11.09.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
user :: USER-PC [administrateur]
09/11/2013 13:57:58
mbam-log-2013-11-09 (13-57-58).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206939
Temps écoulé: 3 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\user\AppData\Local\Temp\MircosoftStudio\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\Temp\Player_Setup(1).exe\218ed282719c4ec281e8d49064001c69\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\user\AppData\Local\Temp\Player_Setup(1).exe\218ed282719c4ec281e8d49064001c69\Player_Setup(1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
https://www.malwarebytes.org
Version de la base de données: v2013.11.09.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
user :: USER-PC [administrateur]
09/11/2013 16:52:24
mbam-log-2013-11-09 (16-52-24).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207115
Temps écoulé: 5 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\user\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 1
C:\Users\user\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
ET le rapport ZHPfix :
Rapport de ZHPFix 2013.11.4.1 par Nicolas Coolman, Update du 03/11/2013
Fichier d'export Registre :
Run by user at 09/11/2013 16:58:18
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 23s)
Réparation des raccourcis navigateur
========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\pokerstars.fr\pokerstarsuninstall.exe
SUPPRIMà‰: Webplayer version 1.0
========== Clés du Registre ==========
SUPPRIMà‰ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars.fr]
SUPPRIMà‰: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
========== Valeurs du Registre ==========
SUPPRIMà‰: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMà‰: TCP Query User{19B9AFEC-B482-431A-9C6E-84E71CD1A46B}C:\users\user\appdata\local\temp\rar$ex45.720\archicad15int32portable\archicad15int32portable\stubexe\@programfilesx86@\graphisoft\archicad 15\archicad.exe
SUPPRIMà‰: UDP Query User{2B044C60-BF89-4ECB-B39C-8DBCCB1F35C8}C:\users\user\appdata\local\temp\rar$ex45.720\archicad15int32portable\archicad15int32portable\stubexe\@programfilesx86@\graphisoft\archicad 15\archicad.exe
SUPPRIMà‰: TCP Query User{6A4F05AD-8864-4C92-B0F7-73B167052962}C:\users\user\appdata\local\temp\rar$ex45.720\archicad15int32portable\archicad15int32portable\stubexe\@programfilesx86@\graphisoft\archicad 15\gsquicktimeserver\gsqtserver.exe
SUPPRIMà‰: UDP Query User{0E974547-F744-4710-84A4-320E5E218C67}C:\users\user\appdata\local\temp\rar$ex45.720\archicad15int32portable\archicad15int32portable\stubexe\@programfilesx86@\graphisoft\archicad 15\gsquicktimeserver\gsqtserver.exe
SUPPRIMà‰: {934B70BB-C027-41B4-BD71-F38AF5860245}
SUPPRIMà‰: {19D95A92-FB67-4898-B5F4-C6BF5DE11B87}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMà‰S Temporaires Windows (34) (0 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)
========== Fichiers ==========
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
SUPPRIMà‰: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk ((
https://aartemis.com/?type=sc&ts=1383944 ... 7058270582))
CRà‰à‰: C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
SUPPRIMà‰: c:\programdata\microsoft\windows\start menu\programs\mozilla firefox.lnk (
https://aartemis.com)
SUPPRIMà‰: c:\programdata\microsoft\windows\start menu\programs\vuze.lnk
SUPPRIMà‰ Redémarrage: c:\program files (x86)\vuze\azureus.exe
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (
https://aartemis.com)
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\pokerstars.fr.lnk
SUPPRIMà‰: c:\program files (x86)\pokerstars.fr\pokerstarsupdate.exe
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\vuze.lnk
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk (
https://aartemis.com)
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\mozilla firefox.lnk (
https://aartemis.com)
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk (
https://aartemis.com)
SUPPRIMà‰: c:\users\user\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk (
https://aartemis.com)
SUPPRIMà‰: c:\windows\prefetch\azureus.exe-997c5496.pf
SUPPRIMà‰S Temporaires Windows (0) (0 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)
========== Récapitulatif ==========
2 : Clés du Registre
7 : Valeurs du Registre
3 : Dossiers
26 : Fichiers
2 : Logiciels
End of clean in 02mn 37s
========== Chemin de fichier rapport ==========
C:\Users\user\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/11/2013 16:58:42 [5558]
Merci pour ta patience,
Ropie