Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par akiyola971
#5309
Rapport de ZHPDiag v2013.7.3.4 par Nicolas Coolman, Update du 03/07/2013
Run by Annick at 03/07/2013 23:51:02
WebSite:
State :
WhiteList : Enable
High Elevated Privileges : OK
UAC : Activate by user


---\\ Web Browser
MSIE: Internet Explorer v10.0.9200.16618
MFIE: Mozilla Firefox 22.0 (Defaut)
OBIE: Safari v5.34.57.2

---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 3Q6C9
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Protection
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft Security Client v4.2.0223.1
SUPERAntiSpyware v5.6.1014
Windows Defender W7

---\\ System Optimizer
CCleaner v4.03 =>Piriform Ltd

---\\ Peer To Peer (P2P)

---\\ Software Update
Adobe Flash Player 11 Plugin
Adobe Reader XI
Java 7 Update 21
Java 7 Update 25

---\\ System Information
~ Processor: AMD64 Family 16 Model 5 Stepping 3, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3834 MB (51% free)
System Restore: Activé (Enable)
System drive C: has 622 GB (91%) free of 684 GB

---\\ Logged in mode
~ Computer Name: ANNICK-HP
~ User Name: Annick
~ All Users Names: HomeGroupUser$, Annick, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Annick\AppData\Roaming\
~ %Desktop% : C:\Users\Annick\Desktop\
~ %Favorites% : C:\Users\Annick\Favorites\
~ %LocalAppData% : C:\Users\Annick\AppData\Local\
~ %StartMenu% : C:\Users\Annick\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 622 Go of 684 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 2 Go of 15 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
H:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 37 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.12716D987D475B051F35895659159705] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.17/05/2013 - 01:59:03.) -- C:\Windows\System32\wininet.dll [2241024]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d‚ouverture de session Windows.) (.20/11/2010 - 14:25:30.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 14:27:26.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 10:19:21.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 10:26:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 11:43:43.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 10:23:20.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 11:52:35.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 10:21:56.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 14:34:02.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/408
~ Mes musiques (My Musics) : 1/422
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/19
~ Mes Documents (My Documents) : 1/800
~ Mon Bureau (My Desktop) : 1/58
~ Menu demarrer (Programs) : 1/40
~ Hidden Files: Scanned in 00mn 03s



---\\ Processus lancés
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.1664]
[MD5.C4FCBEE3A7BF26DFF4314CB5C377A7AF] - (.HP - TouchControl.) -- C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe [635208] [PID.176]
[MD5.18BAF27E59DDA3C7EE526D5D3847B848] - (.HP - BioMonitor.) -- C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe [142664] [PID.460]
[MD5.7300B037E43BD6191B4387CFC6F32E6C] - (.ManyCam LLC - ManyCam Virtual Webcam.) -- C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe [5396304] [PID.1792]
[MD5.9D51EA92A612B37E76E5E4621650C50A] - (.Renesas Electronics Corporation - USB 3.0 Monitor.) -- C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288] [PID.4200]
[MD5.8A3B69683E63808719D24E1C68C21CC7] - (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe [379960] [PID.4440]
[MD5.966511572EB360D49D9BD95FC0F0F35D] - (.Zemana Ltd. - Zemana AntiLogger User Interface.) -- C:\Program Files (x86)\AntiLogger\AntiLogger.exe [16866728] [PID.4516]
[MD5.D63797E8E7781EE1500A810CB6194FA6] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816] [PID.4612]
[MD5.BC6390A6736A5F4A048AC75168DD7869] - (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [574008] [PID.4704]
[MD5.C8D28F8B498CADBB9445AC4545BD41B7] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [920472] [PID.3712]
[MD5.E9349A03FD81B4806714A16796B5E20A] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [17304] [PID.4260]
[MD5.60B241EFB669D286C9BF636A0334B3BA] - (.Adobe Systems, Inc. - Adobe Flash Player 11.7 r700.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe [1855880] [PID.3744]
[MD5.94753463EE96A4B975FCFC3D0E098945] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7646208] [PID.5972]
[MD5.A63DC5C2EA944E6657203E0C8EDEAF61] - (.Microsoft Corporation - COM Surrogate.) -- C:\Windows\SysWOW64\DllHost.exe [7168] [PID.5392]
[MD5.0DCEF328BCCD4E1622EA613F84BD3E54] - (.HP - HP Service.) -- C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe [249672] [PID.784]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.2044]
[MD5.CA793DCC1D5F619021EF1D37CC7A831E] - (.EasyBits Software AS - Shared EasyBits services for Windows.) -- C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232] [PID.2124]
[MD5.491CE9B6321FB74E4B37AF2C47F98434] - (.Hewlett-Packard Development Company, L.P. - HP Quick Launch WMI Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [26680] [PID.2324]
[MD5.FCBDCC6F1801E32244235608E1277752] - (.Hewlett-Packard Company - LightScribe Service.) -- C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728] [PID.2408]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2484]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.2520]
[MD5.9B7EDD3FE7C211C36E921D34D18A3A0A] - (.Hewlett-Packard Company - HP Software Framework WMI Service.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe [1001376] [PID.3428]
~ Processes Running: Scanned in 00mn 01s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\Annick\AppData\Roaming\Mozilla\Firefox\Profiles\8o9l0mqo.default\prefs.js
M2 - MFEP: prefs.js [Annick - 8o9l0mqo.default\{3ffb7be0-8bde-11de-8a39-0800200c9a66}] [] Purple Fox v22.0.30.06.13 (..)
~ Firefox Browser: 17 Legitimates Filtered in 00mn 01s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: MegaIeHelperBHO [64Bits] - {77F4E711-789B-447F-9614-96759B2F83C6} . (.Megamedia Ltd. - Web browser plugin for Megakey.) -- C:\Users\Annick\AppData\Local\Megamedia\Megakey\MegaIeHelper.dll
~ BHO: 9 Legitimates Filtered in 00mn 01s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [SysTrayApp] . (.IDT, Inc. - IDT PC Audio.) -- C:\Program Files\IDT\WDM\sttray64.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
O4 - HKLM\..\Run: [HPWirelessAssistant] . (...) -- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKCU\..\Run: [ManyCam] . (.ManyCam LLC - ManyCam Virtual Webcam.) -- C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Wow6432Node\Run: [NUSB3MON] . (.Renesas Electronics Corporation - USB 3.0 Monitor.) -- C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
O4 - HKLM\..\Wow6432Node\Run: [Easybits Recovery] . (.EasyBits Software AS - Pas de description.) -- C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Wow6432Node\Run: [HPOSD] . (.Hewlett-Packard Development Company, L.P. - HP On Screen Display.) -- C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Wow6432Node\Run: [AntiLogger] . (.Zemana Ltd. - Zemana AntiLogger User Interface.) -- C:\Program Files (x86)\AntiLogger\AntiLogger.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Wow6432Node\Run: [HP Quick Launch] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-21-2930511292-3146635974-3655741256-1001\..\Run: [ManyCam] . (.ManyCam LLC - ManyCam Virtual Webcam.) -- C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
~ Application: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\TaskBar: hpDST.lnk . (.Hewlett-Packard Company - Setup Manager.) -- C:\Program Files (x86)\Hewlett-Packard\Setup Manager\hpDST.exe
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Programs: Update Checker.lnk . (.FileHippo.com - FileHippo.com Update Checker.) -- C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
O4 - GS\QuickLaunch: Apple Safari.lnk . (...) -- C:\Windows\Installer\{C779648B-410E-4BBA-B75B-5815BCEFE71D}\SafariIco.exe
O4 - GS\QuickLaunch: ChrisPC Free Anonymous Proxy.lnk . (.Chris P.C. srl - ChrisPC Free Anonymous Proxy.) -- C:\Program Files (x86)\ChrisPC Free Anonymous Proxy\ChrisPC Proxy.exe
O4 - GS\QuickLaunch: Glary Utilities.lnk . (.Glarysoft Ltd - Glary Utilities.) -- C:\Program Files (x86)\Glary Utilities\Integrator.exe
O4 - GS\QuickLaunch: jetAudio.lnk . (.JetAudio, Inc. - jetAudio.) -- C:\Program Files (x86)\JetAudio\JetAudio.exe
O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch: ManyCam.lnk . (.ManyCam LLC - ManyCam Virtual Webcam.) -- C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
O4 - GS\QuickLaunch: Revo Uninstaller Pro.lnk . (.VS Revo Group - Revo Uninstaller Pro.) -- C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RevoUninPro.exe
O4 - GS\QuickLaunch: Xilisoft Convertisseur Vidéo Ultimate.lnk . (...) -- C:\Program Files (x86)\Xilisoft\Video Converter Ultimate\vcloader.exe
O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Accessories: Private Character Editor.lnk . (.Microsoft Corporation - à‰diteur de caractères privés.) -- C:\Windows\system32\eudcedit.exe
O4 - GS\SendTo: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) -- C:\Windows\system32\WFS.exe
O4 - GS\SendTo: Format Factory.lnk . (.Free Time - FormatFactory.) -- C:\Program Files (x86)\FreeTime\FormatFactory\FormatFactory.exe
O4 - GS\SendTo: Skype.lnk . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
O4 - GS\Desktop: BusinessCardsMX.lnk . (.mojosoft - Business Cards Software.) -- C:\Program Files (x86)\mojosoft\BusinessCardsMX\BusinessCardsMX.exe
O4 - GS\Desktop: ChrisPC Free Anonymous Proxy.lnk . (.Chris P.C. srl - ChrisPC Free Anonymous Proxy.) -- C:\Program Files (x86)\ChrisPC Free Anonymous Proxy\ChrisPC Proxy.exe
O4 - GS\Desktop: Format Factory.lnk . (.Free Time - FormatFactory.) -- C:\Program Files (x86)\FreeTime\FormatFactory\FormatFactory.exe
O4 - GS\Desktop: Glary Utilities.lnk . (.Glarysoft Ltd - Glary Utilities.) -- C:\Program Files (x86)\Glary Utilities\Integrator.exe
O4 - GS\Desktop: Update Checker.lnk . (.FileHippo.com - FileHippo.com Update Checker.) -- C:\Program Files (x86)\FileHippo.com\UpdateChecker.exe
O4 - GS\Desktop: Wedding Album Maker Gold.lnk . (. - Wedding Album Maker Gold.) -- C:\Program Files (x86)\Wedding Album Maker Gold\DVDPhotoMaker.exe
~ Global Startup: Scanned in 00mn 01s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- C:\Program Files (x86)\MICROS~2\Office15\ONBttnIE.dll (.not file.)
O9 - Extra button: Cliquer pour appeler Lync [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} . (.Microsoft Corporation - Microsoft Lync.) -- C:\Program Files\Microsoft Office\Office15\lync.exe
O9 - Extra button: Notes &liées OneNote [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} -- C:\Program Files (x86)\MICROS~2\Office15\ONBTTN~1.dll (.not file.)
O9 - Extra button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 [64Bits] - {CCA281CA-C863-46ef-9331-5C8D4460577F} . (...) -- C:\Program Files\WIDCOMM\Bluetooth Software\bt_hot_icon.ico
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FC508E-4653-4F70-8375-4FD4DC70C3DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{47FC508E-4653-4F70-8375-4FD4DC70C3DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{47FC508E-4653-4F70-8375-4FD4DC70C3DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.254
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: text/xml [64Bits] - {807583E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.dll
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: AMD Reservation Manager (AMD Reservation Manager) . (.Advanced Micro Devices - RM Application.) - C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe
O23 - Service: HP Wireless Assistant Service (HP Wireless Assistant Service) . (.Hewlett-Packard Company - HPPA_Service.) - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: C:\Windows\System32\stlang64.dll (STacSV) . (.IDT, Inc. - IDT PC Audio.) - C:\Program Files\IDT\WDM\STacSV64.exe
~ Services: 20 Legitimates Filtered in 00mn 13s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Annick\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] =>Hijacker.BabSolution
~ Scheduled Task: 13 Legitimates Filtered in 00mn 04s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AntiLog32) . (.Zemana Ltd. - Zemana AntiLogger Driver.) - C:\Windows\system32\drivers\AntiLog64.sys
~ Drivers: 75 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: BusinessCards MX - (.MOJOSOFT.) [HKLM][64Bits] -- {0D5B5ED2-3E38-4585-B1F3-64B2A9EA95D6}_is1
O42 - Logiciel: Free Video to Flash Converter version 4.1 - (.DVD Video Soft Limited..) [HKLM][64Bits] -- Free Video to Flash Converter_is1
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {1837A345-0C6D-42AE-ACD6-6C4F5FF490BA} =>Adware.IMBooster
O42 - Logiciel: Megakey - (.Megamedia Ltd..) [HKCU][64Bits] -- Megakey
O42 - Logiciel: Supercow - (...) [HKLM][64Bits] -- Supercow_is1
~ Logic: 164 Legitimates Filtered in 00mn 01s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\Drivers]
[HKCU\Software\System32]
[HKCU\Software\Wedding Album Maker Gold]
[HKCU\Software\Win]
~ Key Software: 248 Legitimates Filtered in 00mn 01s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 21/01/2012 - 10:51:55 - [74,444] ----D C:\Program Files (x86)\Supercow
O43 - CFD: 22/05/2013 - 23:26:04 - [59,380] ----D C:\Program Files (x86)\Wedding Album Maker Gold
O43 - CFD: 12/06/2013 - 21:34:52 - [23,459] --H-D C:\ProgramData\{3D3D405B-A26F-46DE-8E42-8BCC08AC2C4B}
O43 - CFD: 17/06/2013 - 07:11:00 - [0,792] ----D C:\Users\Annick\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
O43 - CFD: 22/04/2013 - 16:02:03 - [0,102] ----D C:\Users\Annick\AppData\Roaming\Wedding Album Maker
O43 - CFD: 28/06/2013 - 12:06:04 - [0,004] ----D C:\Users\Annick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BusinessCards MX
O43 - CFD: 19/01/2012 - 01:32:20 - [0,005] ----D C:\Users\Annick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Megakey
O43 - CFD: 22/04/2013 - 16:00:47 - [0,005] ----D C:\Users\Annick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wedding Album Maker Gold
~ Program Folder: 214 Legitimates Filtered in 00mn 30s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.13D7F839B46F0C7B4DB030ACA5FF7847] - 02/07/2013 - 23:13:37 ---A- . (...) -- C:\Windows\ntbtlog.txt [312054]
O44 - LFC:[MD5.7A64180843CA88094DD98A5DDFEC9B62] - 01/07/2013 - 22:33:08 ---A- . (...) -- C:\TDSSKiller.2.8.18.0_01.07.2013_23.31.44_log.txt [275268]
O44 - LFC:[MD5.A5F29AC2F0ADE8B995B49D7350CE3AC0] - 01/07/2013 - 09:09:56 RSHAD . (...) -- C:\Windows\System32\Drivers\aswSP.sys.sum [175]
O44 - LFC:[MD5.2E83D2621E87C493AB45DC6655BA77D4] - 01/07/2013 - 09:09:56 RSHAD . (...) -- C:\Windows\System32\Drivers\aswSnx.sys.sum [175]
~ Files: 33 Legitimates Filtered in 00mn 41s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.E18BF001F3BBA62879B8E06770E0E71E] - 02/07/2013 - 16:05:48 ---A- - C:\Windows\Prefetch\SP45975.EXE-BB2F7D35.pf
O45 - LFCP:[MD5.7A75D3EF879BE2AE40C86F94BF88C00A] - 02/07/2013 - 16:09:04 ---A- - C:\Windows\Prefetch\LAUNCHHPFORUMS.EXE-63FE023A.pf
O45 - LFCP:[MD5.B86D5AAFBC80A5E7BE4158EAA6325DB2] - 02/07/2013 - 16:12:09 ---A- - C:\Windows\Prefetch\CONTACTTECHNICALSUPPORT.EXE-B5A67313.pf
O45 - LFCP:[MD5.88CDE7F2DED1C43D97BC38E7A33883F9] - 02/07/2013 - 16:14:42 ---A- - C:\Windows\Prefetch\HPWSD.EXE-6A0DF60E.pf
O45 - LFCP:[MD5.C5C9A6EEE2FE62CCB038FFB7D9B02229] - 02/07/2013 - 16:24:48 ---A- - C:\Windows\Prefetch\HPSF_TASKS.EXE-9FFDF802.pf
O45 - LFCP:[MD5.7FAB47D2F83BDD73D0988FC60FFEBC2F] - 02/07/2013 - 18:21:00 ---A- - C:\Windows\Prefetch\HPOSD.EXE-EAAD9E22.pf
O45 - LFCP:[MD5.23ACC20065FB882E38334A191D326FFB] - 02/07/2013 - 18:33:00 ---A- - C:\Windows\Prefetch\HPWMISVC.EXE-7C55DC8A.pf
O45 - LFCP:[MD5.3354A94D964C0169F74F7887180E7AA2] - 03/07/2013 - 22:15:19 ---A- - C:\Windows\Prefetch\ANTILOGGER.EXE-2BCDB1F1.pf
~ Prefetcher: 140 Legitimates Filtered in 00mn 01s



---\\ Trojan Driver Search Data (HKLM) (O52)
O52 - TDSD: \Drivers32\"VIDC.FICV"="ficvdec_x64.dll" . (...) -- C:\Windows\System32\ficvdec_x64.dll
~ TDSD: 3 Legitimates Filtered in 00mn 00s



---\\ ShareTools MSconfig StartupReg (O53)
O53 - SMSR:HKLM\...\startupreg\MegakeyUpdater [Key] . (.Megamedia Ltd. - Megakey Update.) -- C:\Users\Annick\AppData\Local\Megamedia\Megakey\MegakeyUpdater.exe
~ SMSR Keys: 5 Legitimates Filtered in 00mn 00s



---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 19 Legitimates Filtered in 00mn 00s



---\\ Microsoft Windows Policies Explorer (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 5 Legitimates Filtered in 00mn 00s



---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.5C368F4B04ED2A923E6AFCA2D37BAFF5] - 27/05/2011 - 10:20:12 ---A- . (.Hewlett-Packard Company - HP Accelerometer.) -- C:\Windows\System32\Drivers\Accelerometer.sys [43320]
~ Drivers: Scanned in 00mn 00s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 01/07/2013 - 17:57:44 ---A- C:\Users\Annick\Downloads\K-PURE2_2014-02-01_x3_1587DFE9.key [1631]
O61 - LFC: 01/07/2013 - 18:22:37 ---A- C:\Users\Annick\Downloads\kavremover.exe [4870584]
O61 - LFC: 01/07/2013 - 18:28:05 ---A- C:\Users\Annick\Downloads\pure13.0.2.558fr-fr_4352.exe [189772272]
O61 - LFC: 01/07/2013 - 18:32:21 ---A- C:\Users\Annick\Downloads\kl_uninstall.txt [34250]
O61 - LFC: 01/07/2013 - 19:11:32 ---A- C:\Users\Annick\Downloads\mseinstall.exe [13506000]
O61 - LFC: 01/07/2013 - 22:30:28 ---A- C:\Users\Annick\Downloads\tdsskiller.zip [2225942]
O61 - LFC: 01/07/2013 - 23:02:11 -SHA- C:\Users\Annick\Thumbs.db [11776]
O61 - LFC: 02/07/2013 - 15:41:54 ---A- C:\Users\Annick\Documents\HP PAVILLON EOS.txt [52]
O61 - LFC: 02/07/2013 - 16:05:29 ---A- C:\Users\Annick\Downloads\sp45975.exe [37343568]
O61 - LFC: 02/07/2013 - 16:28:25 ---A- C:\Users\Annick\Downloads\sp45975(1).exe [37343568]
O61 - LFC: 02/07/2013 - 21:20:36 ---A- C:\Users\Annick\Downloads\sp52661(1).exe [95994764]
O61 - LFC: 02/07/2013 - 21:30:39 ---A- C:\Users\Annick\Downloads\sp52661.exe [95994764]
O61 - LFC: 30/06/2013 - 04:54:21 ---A- C:\Users\Annick\Downloads\Vampire.Grand.Theft.Auto.Chinatown.Wars.USA.PSP-aoutoc21.cso [0]
O61 - LFC: 30/06/2013 - 05:18:02 ---A- C:\Users\Annick\Downloads\Vampire.Grand.Theft.Auto.Chinatown.Wars.USA.PSP-aoutoc21.cso.part [72908800]
O61 - LFC: 30/06/2013 - 08:28:30 ---A- C:\Users\Annick\Downloads\ZT.Vampire.Grand.Theft.Auto.Chinatown.Wars.USA.PSP-aoutoc21.cso [553987001]
O61 - LFC: 30/06/2013 - 09:46:47 ---A- C:\Users\Annick\Downloads\quatxdark_%281%29.mmip [438220]
O61 - LFC: 30/06/2013 - 09:48:10 ---A- C:\Users\Annick\Downloads\nd3red.mmip [364357]
O61 - LFC: 30/06/2013 - 09:48:19 ---A- C:\Users\Annick\Downloads\nd3green.mmip [367193]
O61 - LFC: 30/06/2013 - 09:48:39 ---A- C:\Users\Annick\Downloads\mm-ultimateblue.mmip [275986]
O61 - LFC: 30/06/2013 - 11:40:15 ---A- C:\Users\Annick\Downloads\ZT.Vampire.Grand.Theft.Auto.Chinatown.Wars.USA.PSP-aoutoc21(1).cso [553987001]
O61 - LFC: 30/06/2013 - 22:59:30 ---A- C:\Users\Annick\AppData\Local\MFAData\logs\nds-20130630-215930.log.lock [0]
O61 - LFC: 30/06/2013 - 23:33:07 ---A- C:\Users\Annick\AppData\Local\MFAData\logs\nds-20130630-223307.log.lock [0]
O61 - LFC: 30/06/2013 - 23:49:07 ---A- C:\Users\Annick\AppData\Local\MFAData\logs\nds-20130630-224907.log.lock [0]
~ 60 Fichiers temporaires (Temporary files)
~ Files: 205 Legitimates Filtered in 02mn 07s



---\\ Liste des outils de nettoyage (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
~ ADS: Scanned in 00mn 00s



---\\ Start Menu Internet (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <Safari.exe> <Safari>[HKLM\..\Shell\open\Command] (.Apple Inc. - Safari.) -- C:\Program Files (x86)\Safari\Safari.exe
~ Keys: Scanned in 00mn 00s



---\\ Search Browser Infection (O69)
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.DockingPositionDown", false);
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.Visibility", false);
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.countryiso", "fr");
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.downloadprovider", "quickobrw");
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.installationid", "c911ba8d-a68f-458e-9a0c-4162ac972986");
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.installdate", "01/07/2013");
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.publisher", "quickobrw");
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
O69 - SBI: SearchScopes [HKCU] {CFD547B7-F9D7-4892-94A7-291BCDBC6DD1} - (Ask Search) -
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) -
O69 - SBI: SearchScopes [HKCU] {ec29edf6-ad3c-4e1c-a087-d6cb81400c43} - (Bing) -
~ Keys: Scanned in 00mn 00s



---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.C634644A9157B193D7B0940A5C251657] [SPRF][20/05/2013] (...) -- C:\ProgramData\1369071217.bdinstall.bin [930580]
[MD5.90CD1CCD44E75AB072F3B088E0691523] [SPRF][23/05/2013] (...) -- C:\ProgramData\1369306753.bdinstall.bin [586586]
[MD5.FCD412C74B842B96567BA8B5AFA90875] [SPRF][23/05/2013] (...) -- C:\ProgramData\1369309064.bdinstall.bin [234791]
[MD5.CB1E20D36BD288952BF0871B08B0DF13] [SPRF][18/05/2013] (...) -- C:\ProgramData\ntuser.dat [262144]
[MD5.11D751D299B9ABDC77BFF4156C75C4CF] [SPRF][01/07/2013] (...) -- C:\Users\Annick\AppData\Local\Temp\bitool.dll [38480]
[MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][01/07/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Annick\AppData\Local\Temp\bi_cleaner.exe [42080] =>Adware.MegaSearch
[MD5.D36977B52D60F38DCAF276A46B39A3C9] [SPRF][01/07/2013] (...) -- C:\Users\Annick\AppData\Local\Temp\DeltaTB.exe [812607] =>Toolbar.DeltaSearch
[MD5.171F1BB73D0238A7A56126D3459ECDCD] [SPRF][15/10/2008] (...) -- C:\Users\Annick\AppData\Local\Temp\Extract.exe [50432]
[MD5.0EE0367A410D2B2CE7DCDE0796AF617D] [SPRF][01/07/2013] (.Pas de propriétaire - Lyrics-Pal.) -- C:\Users\Annick\AppData\Local\Temp\LyricsPal_1060-8101_v116.exe [626798] =>Adware.AddLyrics
[MD5.4FA8BF7C6CCB8B7C46271820D71EEDF8] [SPRF][01/07/2013] (.QuickShare - QuickShare.) -- C:\Users\Annick\AppData\Local\Temp\QuickShare1.exe [8049316] =>PUP.QuickShare
[MD5.BAA764B1E1EAE79A403576BCF9852C4F] [SPRF][10/01/2012] (.Hewlett-Packard Company - Pas de description.) -- C:\Users\Annick\AppData\Local\Temp\SP55150.exe [3959824]
[MD5.EAAA2562BB1C15F6941061C62F4DA912] [SPRF][01/07/2013] (...) -- C:\Users\Annick\AppData\Local\Temp\~glaryutilities-version.dat [514]
~ Files: Scanned in 00mn 00s



---\\ Scan Additionnel (O88)
Database Version : v2.12641 - (03/07/2013)
Clés trouvées (Keys found) : 3
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 14

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster
C:\Users\Annick\AppData\Local\Temp\bi_cleaner.exe =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsl78EA.tmp =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsnC41E.tmp =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsnD262.tmp =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsnD27F.tmp =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsp78CD.tmp =>Adware.MegaSearch
C:\Users\Annick\AppData\Local\Temp\nsq630C.tmp =>Adware.MegaSearch
~ Additionnel Scan: 244651 Items scanned in 00mn 35s



---\\ Product Upgrade Codes (O90)
O90 - PUC: "543A7381D6C0EA24CA6DC6F4F54F09AB" . (.Iminent.) -- C:\Windows\Installer\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}\imbooster.ico =>Adware.IMBooster
~ Update Products: 137 Legitimates Filtered in 00mn 00s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 11/07/2012 140672 | (!SASCORE) . (.SUPERAntiSpyware.com.) - C:\Program Files\SUPERAntiSpyware\SASCORE64.exe
SR - | Auto 11/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SS - | Demand 12/06/2013 256904 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SR - | Auto 03/03/2009 89600 | (AESTFilters) . (.Andrea Electronics Corporation.) - C:\Program Files\IDT\WDM\AESTSr64.exe
SR - | Auto 10/12/2010 203776 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 09/12/2010 354304 | (AMD FUEL Service) . (.Advanced Micro Devices, Inc..) - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
SR - | Auto 17/06/2010 194496 | (AMD Reservation Manager) . (.Advanced Micro Devices.) - C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe
SR - | Auto 29/07/2010 951584 | (btwdins) . (.Broadcom Corporation..) - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
SR - | Auto ??\??\???? 0 | (ezSharedSvc) . (.EasyBits Software AS.) - C:\Windows\System32\ezSharedSvcHost.exe
SR - | Auto 15/12/2010 249672 | (FPLService) . (.HP.) - C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe
SS - | Demand 19/06/2010 246520 | (GameConsoleService) . (.WildTangent, Inc..) - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
SR - | Auto 27/09/2012 86528 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
SR - | Auto 21/07/2010 103992 | (HP Wireless Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
SR - | Auto 05/08/2010 291896 | (HPClientSvc) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
SR - | Demand 10/08/2012 1001376 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
SR - | Auto 27/05/2011 30520 | (hpsrv) . (.Hewlett-Packard Company.) - C:\Windows\System32\Hpservice.exe
SR - | Auto 11/07/2011 26680 | (HPWMISVC) . (.Hewlett-Packard Development Company, L.P..) - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
SR - | Auto 23/05/2013 2375168 | (IconMan_R) . (.Realsil Microelectronics Inc..) - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
SR - | Auto 16/08/2010 73728 | (LightScribeService) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
SR - | Auto 15/05/2013 1144144 | (MaConfigAgent) . (.CybelSoft.) - C:\Program Files\ma-config.com\MaConfigAgent.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
SS - | Demand 26/06/2013 117144 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Auto 03/06/2013 162408 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SR - | Auto 02/12/2010 275968 | (STacSV) . (.IDT, Inc..) - C:\Program Files\IDT\WDM\STacSV64.exe
SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe
SR - | Auto 14/07/2009 27136 | C:\Windows\system32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 00mn 01s



---\\ Recherche Master Boot Record Infection (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer,
Run by Annick at 03/07/2013 23:57:14

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
~ MBR: 9 Legitimates Filtered in 00mn 02s



---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
Written by ad13,
Run by Annick at 03/07/2013 23:57:16

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 04s



---\\ Malicius Software Information
~ =>Hijacker.BabSolution
~ =>Adware.IMBooster
~ =>Adware.MegaSearch
~ =>Toolbar.DeltaSearch
~ =>Adware.AddLyrics
~ =>PUP.QuickShare
~ MSI: 6 link(s) detected in 00mn 04s



~ 1616 Legitimates filtered by white list
End of the scan (541 lines in 06mn 14s)(0)
Avatar du membre
par Evasion60
#5310
:hello: Re

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, par un double clic

Image

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag

Image

A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code : Tout sélectionner
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Annick\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]   =>Hijacker.BabSolution 
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}   =>Adware.IMBooster 
[HKCU\Software\System32]    => Trojan.Bifrose  
O43 - CFD: 17/06/2013 - 07:11:00 - [0,792] ----D C:\Users\Annick\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl    => Infection BT (Adware.IMBooster)  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.DockingPositionDown", false);    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.Visibility", false);    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.countryiso", "fr");    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.downloadprovider", "quickobrw");    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.installationid", "c911ba8d-a68f-458e-9a0c-4162ac972986");    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.installdate", "01/07/2013");    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: prefs.js [Annick - 8o9l0mqo.default] user_pref("extensions.helperbar.publisher", "quickobrw");    => Infection PUP (Hijacker.SmartBar)*  
O69 - SBI: SearchScopes [HKCU] {CFD547B7-F9D7-4892-94A7-291BCDBC6DD1} - (Ask Search) - https://websearch.ask.com    => Toolbar.Ask  
[MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][01/07/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Annick\AppData\Local\Temp\bi_cleaner.exe [42080]   =>Adware.MegaSearch 
[MD5.171F1BB73D0238A7A56126D3459ECDCD] [SPRF][15/10/2008] (...) -- C:\Users\Annick\AppData\Local\Temp\Extract.exe [50432]    => Infection MagicControl (Possible)  
[MD5.0EE0367A410D2B2CE7DCDE0796AF617D] [SPRF][01/07/2013] (.Pas de propriétaire - Lyrics-Pal.) -- C:\Users\Annick\AppData\Local\Temp\LyricsPal_1060-8101_v116.exe [626798]   =>Adware.AddLyrics 
[MD5.4FA8BF7C6CCB8B7C46271820D71EEDF8] [SPRF][01/07/2013] (.QuickShare - QuickShare.) -- C:\Users\Annick\AppData\Local\Temp\QuickShare1.exe [8049316]   =>PUP.QuickShare 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>Toolbar.Agent 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>Toolbar.Agent 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]   =>Adware.IMBooster 
C:\Users\Annick\AppData\Local\Temp\bi_cleaner.exe   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsl78EA.tmp   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsnC41E.tmp   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsnD262.tmp   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsnD27F.tmp   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsp78CD.tmp   =>Adware.MegaSearch 
C:\Users\Annick\AppData\Local\Temp\nsq630C.tmp   =>Adware.MegaSearch 
O90 - PUC: "543A7381D6C0EA24CA6DC6F4F54F09AB" . (.Iminent.) -- C:\Windows\Installer\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}\imbooster.ico   =>Adware.IMBooster 


EmptyCLSID
Emptytemp
EmptyFlash


Clique sur le bouton Presse-papier encadré en rouge sur l'image.

Image


Les lignes contenues dans le presse-papier vont s'afficher.

Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"


Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

Image


Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt


A demain, car je suis HS :dodo10: ;)
Avatar du membre
par akiyola971
#5311
ok d'aac je joins rapport
bonne nuit à demain merci
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Annick at 04/07/2013 00:55:56
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Iminent

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Annick\AppData\Local\Temp\bi_cleaner.exe
SUPPRIME Memory Process: C:\Users\Annick\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Annick\AppData\Local\Temp\LyricsPal_1060-8101_v116.exe
SUPPRIME Memory Process: C:\Users\Annick\AppData\Local\Temp\QuickShare1.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\System32
SUPPRIME Key: SearchScopes :{CFD547B7-F9D7-4892-94A7-291BCDBC6DD1}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
ABSENT Key: \Software\Classes\Installer\Products\\543A7381D6C0EA24CA6DC6F4F54F09AB

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.Visibility", false);
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.countryiso", "fr");
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.downloadprovider", "quickobrw");
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.installationid", "c911ba8d-a68f-458e-9a0c-4162ac972986");
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.installdate", "01/07/2013");
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.publisher", "quickobrw");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME File: c:\users\annick\appdata\local\temp\bi_cleaner.exe
SUPPRIME File: c:\users\annick\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\annick\appdata\local\temp\lyricspal_1060-8101_v116.exe
SUPPRIME File: c:\users\annick\appdata\local\temp\quickshare1.exe
ABSENT Folder/File: c:\users\annick\appdata\local\temp\bi_cleaner.exe
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsl78EA.tmp
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsnC41E.tmp
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsnD262.tmp
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsnD27F.tmp
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsp78CD.tmp
SUPPRIME File: C:\Users\Annick\AppData\Local\Temp\nsq630C.tmp
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: EPUpdater


========== Récapitulatif ==========
4 : Processus mémoire
6 : Clé(s) du Registre
3 : Dossier(s)
13 : Fichier(s)
1 : Logiciel(s)
7 : Préférences navigateur
1 : Tache planifiée


End of clean in 01mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/07/2013 00:55:57 [3236]
Avatar du membre
par Evasion60
#5316
:hello: Bonjour

Bien joué avec ZHPFix ;)

Image Kaspersky Virus Removal Tool (de Kaspersly Lab)


Pour le fonctionnement correct du Kaspersky Virus Removal les droits d&#130;administrateur sont nécessaires
Cet outil a été créé pour supprimer tous les types d'infection de votre ordinateur
Il intègre des algorithmes de détection efficaces, utilisés par Kaspersky Anti-Virus et AVZ. Il ne peut remplacer un programme antivirus résident
Kaspersky Virus Removal Tool ne nécessite pas d&#130;installation
Il est possible d&#130;exécuter l&#130;outil depuis un disque amovible, par exemple

Ne supprimez pas les dossiers temporaires de Windows tant que votre assistant ne vous le dit pas
L'analyse peux s'avérer trés longue (plusieurs heures) et gourmande en ressource , ne faites rien d'autres sur le pc pendant cette étape
Désactivez votre antivirus pour éviter un potentiel conflit


Téléchargez et enregistrez => Kaspersky Virus Removal Tool sur votre ordinateur

Image


Double cliquez sur le setup.exe téléchargé pour lancer l'installation
Le programme va décompresser ses fichiers dans les dossiers temporaires de Windows, patientez pendant l'opération....
Dans la fenêtre d'installation qui va s'ouvrir, cochez " J'accepte le contrat de licence" et cliquez sur " Démarrer l'application " pour confirmer ce choix

Image

L'application démarre...

Image

Aprés avoir effectué la routine d'installation, dans l'interface de l'utilitaire cliquez sur la roue crantée en haut à droite.
Aidez vous du tutoriel qui suit pour régler correctement l'utilitaire et effectuer une analyse compléte de votre ordinateur
Dans le volet gauche sélectionnez "Zone d'analyse", en plus des cases précochées, cochez "Ordinateur" dans l'explorateur de droite

Image

Ensuite dans le volet gauche sélectionnez "Niveau de protection"
Assurez vous que la case "Activer l'autodéfense" soit cochée et cliquez sur le bouton "Configuration"

Image

Dans la fenêtre de configuration vous sélectionnez l'onglet "Avancé"
Vous cochez toutes les cases et vous montez le curseur sur "Minutieuse"
A l'issue cliquez sur " OK " pour fermer la fenêtre

Image


Enfin dans le volet gauche sélectionnez "Actions"
Cochez Exécuter l'action : "Réparer " et " Supprimer si la réparation est impossible "

Image

Cliquez maintenant sur l'onglet principal "Analyse automatique"
Votre analyse personnalisée est prête, vous pouvez la lancer en cliquant sur le bouton pourvu à cet effet

Image

A la fin de l'analyse et si des menaces ont été détectées,supprimées, ou mises en quarantaine exportez le rapport de " Toutes les menaces détectées " comme suit
Dans l'interface de l'utilitaire cliquez sur l'onglet "Rapport" en haut à droite
Dans le volet gauche sélectionnez "Menaces détectées", dans le volet droit sélectionnez "Toutes les menaces détectées" et cliquez sur "Exporter"
Enregistrez ce rapport .txt en lui donnant ce que vous voulez comme nom (exemple : "rapport" tout simplement) et à l'endroit de votre choix

Image


Activez votre antivirus
Postez moi le contenu du rapport par copier/coller

Rappel pour poster par copier/coller

- Mettre le curseur de la souris sur le rapport ouvert
- Appuyer simultanément sur les touches CTRL et A pour tout sélectionner (surligné en bleu en général) et relâcher les touches
- Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches
- Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris
- Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier

Nota =>
Si le rapport est trop lourd pour le coller dans le forum, utilisez Sosupload pour le poster dans votre réponse
Avatar du membre
par akiyola971
#5318
re
analyse terminé apres 'h mais là impossible de donner un nom au rapport avec clavier visuel comment proceder
je fais export la fenetre s'ouvre mais pas moyen de le nomer pour le retrouver apres y'a til autre moyen
Avatar du membre
par Evasion60
#5319
:hello: Re

Tu peux pas l'envoyer vers une clé USB saine ?
Avatar du membre
par akiyola971
#5320
je pourrai oui mais le fichier n'est pas enregistré ,je n'arrive pas à le nomer et appuyant sur enregistrer rien ne se passe j'ai la fenetre devant moi
Avatar du membre
par Evasion60
#5326
:hello: Re

C'est la m :faché15: de !
Peux tu brancher un clavier externe USB sur ton portable ? (pour essai)
Avatar du membre
par H.A.W.X
#5327
Bonsoir,

Et si tu te l'envoyais par mail ? Et que tu enregistrer la page sous et que tu nous l'envoyé ?

Je m'explique, avec ta boîte mail tu copie et tu colle le contenue du rapport dans un nouveau mail que tu t'envois, ou alors tu fais simplement un copier coller ici même c'est plus rapide ;)

Coucou, :) Avant de tout réinstaller en […]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci