Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par style79000
#6243
Bonjour,
Petit soucis, je pense (et même sur) avoir un virus, trojant, etc dans mon PC!
Mais, il m'est impossible,de lancer la procédure tout seul , (pas assez de connaissances et incapable de déchiffrer les rapports) .
Donc je vous demande par la présente une aide, si vous le voulez bien!
Merci par avance!
Marc .
Avatar du membre
par teddy
#6247
Bonjour? dis-moi ce qui t'empêche de suivre la procédure de désinfection et de poster les 3 rapports.

Personne ne peux le faire à ta place

Cordialement , j'oubliais ce n'est pas toi qui déchiffrera les rapports tu dois juste les poster et 1 personne de

l'équipe te prendra en charge, mais sans ces 3 rapports ils ne peuvent rien faire, demande moi j'essaierais de T'aider

Cordialement
#6250
:hello: Bonjour style79000

Je vais te prendre en charge

Dans un premier temps, reviens dans ta réponse avec les rapports de =>
- MalwareBytes AM avec sa sélection trouvée Supprimée
- AdwCleaner en mode Suppression

Bonne réception, et à te lire avec les deux rapports ;)
#6252
2013/08/03 06:51:45 +0200 PC-DE-MARC Marc MESSAGE Starting protection
2013/08/03 06:51:45 +0200 PC-DE-MARC Marc MESSAGE Protection started successfully
2013/08/03 06:51:45 +0200 PC-DE-MARC Marc MESSAGE Starting IP protection
2013/08/03 06:51:48 +0200 PC-DE-MARC Marc MESSAGE IP Protection started successfully
2013/08/03 10:37:43 +0200 PC-DE-MARC Marc MESSAGE Stopping IP protection
2013/08/03 10:37:46 +0200 PC-DE-MARC Marc MESSAGE IP Protection stopped successfully
2013/08/03 10:37:52 +0200 PC-DE-MARC Marc MESSAGE Protection stopped
2013/08/03 10:38:02 +0200 PC-DE-MARC Marc MESSAGE Starting protection
2013/08/03 10:38:02 +0200 PC-DE-MARC Marc MESSAGE Protection started successfully
2013/08/03 10:38:02 +0200 PC-DE-MARC Marc MESSAGE Starting IP protection
2013/08/03 10:38:20 +0200 PC-DE-MARC Marc MESSAGE IP Protection started successfully
2013/08/03 10:38:57 +0200 PC-DE-MARC Marc MESSAGE Starting database refresh
2013/08/03 10:38:57 +0200 PC-DE-MARC Marc MESSAGE Stopping IP protection
2013/08/03 10:38:58 +0200 PC-DE-MARC Marc MESSAGE IP Protection stopped successfully
2013/08/03 10:39:01 +0200 PC-DE-MARC Marc MESSAGE Database refreshed successfully
2013/08/03 10:39:01 +0200 PC-DE-MARC Marc MESSAGE Starting IP protection
2013/08/03 10:39:04 +0200 PC-DE-MARC Marc MESSAGE IP Protection started successfully
2013/08/03 11:56:00 +0200 PC-DE-MARC Marc MESSAGE Starting protection
2013/08/03 11:56:00 +0200 PC-DE-MARC Marc MESSAGE Protection started successfully
2013/08/03 11:56:00 +0200 PC-DE-MARC Marc MESSAGE Starting IP protection
2013/08/03 11:56:03 +0200 PC-DE-MARC Marc MESSAGE IP Protection started successfully

Adwcleaner
Code: Tout sélectionner
# AdwCleaner v2.306 - Rapport créé le 03/08/2013 à 11:49:30
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marc - PC-DE-MARC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Marc\Downloads\AdwCleaner(4).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16496

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Marc\AppData\Roaming\Mozilla\Firefox\Profiles\jtsw68nl.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9211 octets] - [28/02/2013 09:19:59]
AdwCleaner[R2].txt - [8454 octets] - [08/03/2013 11:33:58]
AdwCleaner[R3].txt - [6076 octets] - [06/05/2013 09:06:30]
AdwCleaner[R4].txt - [5081 octets] - [02/06/2013 11:29:30]
AdwCleaner[R5].txt - [2170 octets] - [26/06/2013 07:59:42]
AdwCleaner[R6].txt - [1852 octets] - [24/07/2013 12:41:20]
AdwCleaner[R7].txt - [1930 octets] - [01/08/2013 20:36:20]
AdwCleaner[R8].txt - [2050 octets] - [03/08/2013 11:48:58]
AdwCleaner[S1].txt - [9276 octets] - [28/02/2013 09:20:09]
AdwCleaner[S2].txt - [8409 octets] - [08/03/2013 11:34:08]
AdwCleaner[S3].txt - [6014 octets] - [06/05/2013 09:06:46]
AdwCleaner[S4].txt - [5064 octets] - [02/06/2013 11:29:50]
AdwCleaner[S5].txt - [2076 octets] - [26/06/2013 08:00:07]
AdwCleaner[S6].txt - [1792 octets] - [24/07/2013 12:41:44]
AdwCleaner[S7].txt - [1869 octets] - [01/08/2013 20:36:41]
AdwCleaner[S8].txt - [1860 octets] - [03/08/2013 11:49:30]

########## EOF - C:\AdwCleaner[S8].txt - [1920 octets] ##########
Bonjour à‰vasion 60, voici les deux rapports !
Mais j'ai l‚impression que l'on va pas se quitter en deux minutes ! :hein:
En tout cas merci de t'occuper de moi, pauvre inconscient !
à +Marc Malwarebytes
Code: Tout sélectionner
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
https://www.malwarebytes.org

Version de la base de données: v2013.08.03.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marc :: PC-DE-MARC [administrateur]

Protection: Activé

03/08/2013 16:20:49
mbam-log-2013-08-03 (16-20-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382792
Temps écoulé: 1 heure(s), 3 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Modifié en dernier par H.A.W.X le sam. 3 août 2013 17:30, modifié 2 fois.Raison : Fusion des messages, Balises
#6272
:hello: Bonsoir


Téléchargez et enregistrez ZHPDiag => https://www.sosvirus.net/telecharger/zhpdiag/ sur votre ordinateur.
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut, n'oubliez pas de cocher la case "raccourci bureau".
Suite à ces actions, trois raccourcis bureau sont présents. (MBRCheck,ZHPFix, ZHPDiag)

Image

Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options

Image

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours...".

Image

Il arrive parfois que le programme affiche un message "Ne répond pas", attendez qu'il le fasse.
Le blocage étant le plus souvent "temporaire"...patientez

Image

A l'issue de l'analyse le rapport va s'ouvrir dans le bloc note
Vous pouvez poster ce rapport par copier/coller et fermer le programme.
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt

Rappel pour poster par copier/coller

Vérifier dans le bloc notes (Notepad) > Format , que "Retour automatique à la ligne" soit décoché.
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner (surligné en bleu en général) et relâcher les touches.
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches.
Ouvrir une réponse dans votre sujet sur le forum qui vous aide ou en créer un, y pointer le curseur de la souris.
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

Si le rapport est trop lourd alors hébergez le afin d'y accéder


Rendez vous sur Sosupload
Aide: Clique ici
#6276
Code: Tout sélectionner
Rapport de ZHPDiag v2013.8.1.3 par Nicolas Coolman, Update du 01/08/2013
Run by Marc at 03/08/2013 23:46:51
WebSite: https://nicolascoolman.webs.com
State : Version à jour.
WhiteList : Enable
High Elevated Privileges : OK
UAC : Activate by user


---\\ Web Browser
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 22.0 (Defaut)
GCIE: Google Chrome v28.0.1500.95

---\\ Windows Product Information
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Windows Server License Manager Script : OK
~ Vista, OEM_COA_NSLP channel
Windows ID Activation : OK
~ Windows Partial Key : FPMD7
Windows License : OK
Windows Automatic Updates : OK

---\\ System Protection
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft Security Client v4.2.0223.1

---\\ System Optimizer

---\\ Peer To Peer (P2P)

---\\ Software Update
Adobe Flash Player 11 Plugin
Adobe Reader X
Java 7 Update 25

---\\ System Information
~ Processor: x86 Family 6 Model 15 Stepping 6, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2046 MB (53% free)
System Restore: Activé (Enable)
System drive C: has 90 GB (38%) free of 234 GB

---\\ Logged in mode
~ Computer Name: PC-DE-MARC
~ User Name: Marc
~ All Users Names: Marc, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Marc\AppData\Roaming\
~ %Desktop% : C:\Users\Marc\Desktop\
~ %Favorites% : C:\Users\Marc\Favorites\
~ %LocalAppData% : C:\Users\Marc\AppData\Local\
~ %StartMenu% : C:\Users\Marc\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 90 Go of 234 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 73 Go of 234 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ CD-ROM drive (Not Inserted)
G:\ CD-ROM drive (Not Inserted)
H:\ CD-ROM drive (Not Inserted)
I:\ CD-ROM drive (Not Inserted)
J:\ CD-ROM drive (Not Inserted)
K:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 30 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.10/04/2009 - 22:27:38.) -- C:\Windows\Explorer.exe [2926592]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.18/01/2008 - 22:33:38.) -- C:\Windows\System32\Wininit.exe [96768]
[MD5.EA952A5C277CABCBA69EA806146BB984] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.29/05/2013 - 02:41:08.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.10/04/2009 - 22:28:14.) -- C:\Windows\System32\Winlogon.exe [314368]
[MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
[MD5.1F05B78AB91C9075565A9D8A4B880BC4] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.10/04/2009 - 22:32:28.) -- C:\Windows\system32\Drivers\atapi.sys [19944]
[MD5.7ADD03E75BEB9E6DD102C3081D29840A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.18/01/2008 - 20:28:04.) -- C:\Windows\system32\Drivers\Cdfs.sys [70144]
[MD5.6B4BFFB9BECD728097024276430DB314] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.10/04/2009 - 20:39:18.) -- C:\Windows\system32\Drivers\Cdrom.sys [67072]
[MD5.622C41A07CA7E6DD91770F50D532CB6C] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.14/04/2011 - 15:59:03.) -- C:\Windows\system32\Drivers\DfsC.sys [75264]
[MD5.062452B7FFD68C8C042A6261FE8DFF4A] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.10/04/2009 - 20:42:44.) -- C:\Windows\system32\Drivers\HDAudBus.sys [561152]
[MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] - (.Microsoft Corporation - Pilote de port i8042.) (.18/01/2008 - 20:49:20.) -- C:\Windows\system32\Drivers\i8042prt.sys [54784]
[MD5.8793643A67B42CEC66490B2A0CF92D68] - (.Microsoft Corporation - IP Network Address Translator.) (.18/01/2008 - 20:56:30.) -- C:\Windows\system32\Drivers\IpNat.sys [100864]
[MD5.1E94971C4B446AB2290DEB71D01CF0C2] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.29/04/2011 - 14:24:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [106496]
[MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] - (.Microsoft Corporation - MBT Transport driver.) (.10/04/2009 - 20:45:38.) -- C:\Windows\system32\Drivers\netBT.sys [185856]
[MD5.2C1121F2B87E9A6B12485DF53CD848C7] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/03/2013 - 20:07:52.) -- C:\Windows\system32\Drivers\ntfs.sys [1082232]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.A214ADBAF4CB47DD2728859EF31F26B0] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.18/01/2008 - 20:56:36.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [76288]
[MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\Windows\system32\Drivers\rdpdr.sys [242688]
[MD5.7B75299A4D201D6A6533603D6914AB04] - (.Microsoft Corporation - SMB Transport driver.) (.10/04/2009 - 20:45:24.) -- C:\Windows\system32\Drivers\smb.sys [66560]
[MD5.76B06EB8A01FC8624D699E7045303E54] - (.Microsoft Corporation - TDI Translation Driver.) (.10/04/2009 - 20:45:58.) -- C:\Windows\system32\Drivers\tdx.sys [72192]
[MD5.786DB5771F05EF300390399F626BF30A] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/08/2012 - 12:47:42.) -- C:\Windows\system32\Drivers\volsnap.sys [224640]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/220
~ Mes musiques (My Musics) : 1/4
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/146
~ Mes Documents (My Documents) : 1/7802
~ Mon Bureau (My Desktop) : 1/3580
~ Menu demarrer (Programs) : 1/32
~ Hidden Files: Scanned in 00mn 06s



---\\ Processus lancés
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2392]
[MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152] [PID.3436]
[MD5.C1DB9BDF885C2F1ADC15264FBEA2788F] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961] [PID.4068]
[MD5.D63797E8E7781EE1500A810CB6194FA6] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816] [PID.2304]
[MD5.C59C2E8A24E556C84C26EF5F972DFD44] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGCE.exe [200704] [PID.3324]
[MD5.10E89F598469C60D8C87A8218089A87D] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe [4489472] [PID.3360]
[MD5.68F37B73F78983EE4F1100D67B6F9CA5] - (...) -- C:\Users\Marc\AppData\Roaming\Adobe32x64\adobeupdt.exe [485888] [PID.3228]
[MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe [49152] [PID.2472]
[MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [69120] [PID.6044]
[MD5.C8D28F8B498CADBB9445AC4545BD41B7] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [920472] [PID.5916]
[MD5.E9349A03FD81B4806714A16796B5E20A] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [17304] [PID.4500]
[MD5.D8425B8D6DC2AA8D871363B0775BCF18] - (.Adobe Systems, Inc. - Adobe Flash Player 11.8 r800.) -- C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_8_800_94.exe [1861512] [PID.4712]
[MD5.85CBC2C8DDBE2D183D170B3958A38C9C] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [7593472] [PID.5488]
[MD5.C1F19D2BACBEE9AB64D9AE69E9859AC0] - (.Microsoft Corporation - Antimalware Service Executable.) -- C:\Program Files\Microsoft Security Client\MsMpEng.exe [20456] [PID.1064]
[MD5.86ACB6A60C50E99EB8E68710D5A12654] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe [733184] [PID.1164]
[MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [3408896] [PID.1372]
[MD5.ABDD5AD016AFFD34AD40E944CE94BF59] - (.SEIKO EPSON CORPORATION - eEBAPI Core Process module.) -- C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe [94208] [PID.808]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.260]
[MD5.B92F2B3247F0A99490C1298A1D3D7B4C] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.exe [153600] [PID.736]
[MD5.651336B99C75FB54E4B5971CF458F9BD] - (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.exe [121856] [PID.2100]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2340]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.2356]
[MD5.1BBBF640BC0E0B750537BAECE8D66C18] - (.Nero AG - NeroUpdate.) -- C:\Program Files\Nero\Update\NASvc.exe [641832] [PID.2372]
[MD5.B1EF4686961986DFFB7FE8F18E6FCB5B] - (.Nalpeiron Ltd. - This service enables products that use the.) -- C:\Windows\system32\nlssrv32.exe [66560] [PID.2420]
[MD5.E5C796B621F6FBA8616511063D7F0FFE] - (.StarWind Software - StarWind iSCSI Target (Alcohol Edition).) -- C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [370688] [PID.2576]
[MD5.F67D88E33365E8B46B8F20B42E386154] - (.SEIKO EPSON CORPORATION - SAgent4.) -- C:\Windows\system32\SAgent4.exe [136576] [PID.2588]
[MD5.9512B0ED87A530A786B4DDB97D22DB17] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [93072] [PID.2624]
[MD5.E570ECA850F30EB740C2E9699DF3D2BD] - (.Microsoft Corporation - Microsoft Network Realtime Inspection Servi.) -- C:\Program Files\Microsoft Security Client\NisSrv.exe [295232] [PID.2212]
~ Processes Running: Scanned in 00mn 00s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [cinkkemhfpndakomkoodnjclbkkcpfon] coNNtinoueutosave v.3.9 (Activé) =>PUP.OfferWare
G2 - GCE: Preference [User Data\Default] [pnbdpmnenfjpbkjbmodeofjnddpdfgnk] contianuetoosavvE v.3.9 (Activé) =>PUP.OfferWare
~ Google Browser: 9 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 02s
~ Nombre de lignes (Lines number): 79224



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
~ Toolbar: Scanned in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [Smart File Advisor] . (.Filefacts.net - Smart File Advisor.) -- C:\Program Files\Smart File Advisor\sfa.exe
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [EPSON SX420W Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKCU\..\Run: [Epson Stylus SX420W(Réseau)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKCU\..\Run: [AdobeUpdate] wscript C:\Users\Marc\AppData\Roaming\Adobe32x64\invis.vbs C:\Users\Marc\AppData\Roaming\Adobe32x64\bat.bat (.not file.)
O4 - HKCU\..\Run: [EPSON SX420W Series (Copie 1)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [EPSON SX420W Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [Epson Stylus SX420W(Réseau)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [AdobeUpdate] wscript C:\Users\Marc\AppData\Roaming\Adobe32x64\invis.vbs C:\Users\Marc\AppData\Roaming\Adobe32x64\bat.bat (.not file.)
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [EPSON SX420W Series (Copie 1)] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIGCE.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [DAEMON Tools Lite] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
~ Application: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Programs: Windows Mail.lnk . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files\Windows Mail\WinMail.exe
O4 - GS\Programs: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - GS\QuickLaunch: Adobe Digital Editions 2.0.lnk . (.Adobe Systems Incorporated - Adobe Digital Editions 2.0.) -- C:\Program Files\Adobe\Adobe Digital Editions 2.0\DigitalEditions.exe
O4 - GS\QuickLaunch: BitTorrent.lnk . (...) -- C:\Program Files\BitTorrent\BitTorrent.exe (.not file.) =>P2P.BitTorrent
O4 - GS\QuickLaunch: ConvertXtoDVD 5.lnk . (.VSO Software SARL - ConvertXToDVD transcoder.) -- C:\Program Files\VSO\ConvertX\5\ConvertXtoDvd.exe
O4 - GS\QuickLaunch: Free Video Converter.lnk . (.Koyote Soft - FreeVideoConverter.) -- C:\Program Files\Free Video Converter\FreeVideoConverter.exe
O4 - GS\QuickLaunch: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - GS\QuickLaunch: IsoBuster.lnk . (.Smart Projects - The Ultimate Data Recovery tool.) -- C:\Program Files\Smart Projects\IsoBuster\IsoBuster.exe
O4 - GS\QuickLaunch: JDownloader.lnk . (.AppWork GmbH - JDownloader 0.9.) -- C:\Program Files\JDownloader\JDownloaderPortable.exe
O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch: MegaDownloader.lnk . (...) -- C:\Program Files\MegaDownloader\MegaDownloader.exe
O4 - GS\QuickLaunch: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch: Mozilla Thunderbird.lnk . (.Mozilla Corporation - Thunderbird.) -- C:\Program Files\Mozilla Thunderbird\thunderbird.exe
O4 - GS\QuickLaunch: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SendTo: IsoBuster.lnk . (.Smart Projects - The Ultimate Data Recovery tool.) -- C:\Program Files\Smart Projects\IsoBuster\IsoBuster.exe
O4 - GS\Desktop: arrêt.lnk . (.Microsoft Corporation - Outil d'arrêt et d'annotation Windows.) -- C:\Windows\System32\shutdown.exe
O4 - Global Startup: C:\Users\Marc\Desktop\Autres Team Alexandriz, N°1 sur les ebooks FR.url . (.Microsoft Corporation - Outil d'arrêt et d'annotation Windows.) -- C:\Users\Marc\Desktop\Autres Team Alexandriz, N°1 sur les ebooks FR.url
O4 - GS\Desktop: ConvertXtoDVD 5.lnk . (.VSO Software SARL - ConvertXToDVD transcoder.) -- C:\Program Files\VSO\ConvertX\5\ConvertXtoDvd.exe
O4 - GS\Desktop: Desinstaller_HOSTS_Anti-PUPs.lnk . (...) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
O4 - GS\Desktop: frd - Raccourci (2).lnk . (.Vity - File Downloader.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe
O4 - GS\Desktop: Free Video Converter.lnk . (.Koyote Soft - FreeVideoConverter.) -- C:\Program Files\Free Video Converter\FreeVideoConverter.exe
O4 - GS\Desktop: greatestplaces - Raccourci.lnk . (...) -- C:\Users\Marc\Documents\jeux\World's Greatest Places Mahjong\greatestplaces.exe (.not file.)
O4 - GS\Desktop: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\Desktop: IsoBuster.lnk . (.Smart Projects - The Ultimate Data Recovery tool.) -- C:\Program Files\Smart Projects\IsoBuster\IsoBuster.exe
O4 - GS\Desktop: JDownloader.lnk . (.AppWork GmbH - JDownloader 0.9.) -- C:\Program Files\JDownloader\JDownloaderPortable.exe
O4 - GS\Desktop: PhotoshopCS6Portable - Raccourci (2).lnk . (.PortableAppZ.blogspot.com - Adobe Photoshop CS6 Portable.) -- C:\Users\Marc\Documents\Programmes\Photoshop CS6\PhotoshopCS6Portable.exe
O4 - GS\Desktop: Play Texas Hold'em Poker 3D - Deluxe Edition.lnk . (.Zone 2 Media GmbH - Pas de description.) -- C:\Program Files\Play+Smile\Texas Hold'em Poker 3D - Deluxe Edition\Poker3d.exe
O4 - GS\Desktop: Start Tor Browser - Raccourci.lnk . (...) -- C:\Users\Marc\Downloads\Tor Browser\Start Tor Browser.exe (.not file.)
O4 - GS\Desktop: Tor.lnk . (...) -- C:\Program Files\Tor\tor.exe (.not file.)
O4 - GS\Desktop: WinDirStat.lnk . (.Seifert - Windows Directory Statistics.) -- C:\Program Files\WinDirStat\windirstat.exe
~ Global Startup: Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -- Clé orpheline
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - https://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
~ Objets ActiveX: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C747D21-A71B-4BA5-BDA8-25F124443B83}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4C747D21-A71B-4BA5-BDA8-25F124443B83}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{4C747D21-A71B-4BA5-BDA8-25F124443B83}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\System32\browseui.dll
~ STS/SSO: Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Marc\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
[MD5.00000000000000000000000000000000] [APT] [{495BF86B-3166-4764-8E32-0A21B2C30DD6}] (...) -- C:\Users\Marc\Documents\Alcohol\AutoLoader_LdR_Alcohol Retail\AutoLoader_LdR_Alcohol_r.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A2CC7624-660A-41E9-AAF8-A3FA78580563}] (...) -- C:\Users\Marc\Documents\FreeRapid-0.9u2\frd.exe (.not file.) [0]
[MD5.D9BF39F0882F963B26D6C3364907263B] [APT] [{E4207778-F553-4D5F-80B8-E0C1B99AE23C}] (.Vity.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe [35840]
~ Scheduled Task: 13 Legitimates Filtered in 00mn 02s



---\\ Logiciels installés (O42)
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU] -- Akamai
O42 - Logiciel: ContinueToSave 1.74 - (...) [HKLM] -- SP_09b71135 =>PUP.Offerware
O42 - Logiciel: Texas Hold'em Poker 3D - Deluxe Edition 1.0 - (.Play + Smile Marketing GmbH.) [HKLM] -- {2E650C95-2912-4A91-B8DA-190EACCF380A}_is1
~ Logic: 87 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\DMD Enterprise]
[HKCU\Software\GreatestsPlacesM]
[HKCU\Software\PS]
[HKCU\Software\Poker3d]
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\Tchibo]
~ Key Software: 162 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 30/07/2013 - 20:12:22 - [8,545] ----D C:\Program Files\DMD Enterprise
O43 - CFD: 17/07/2013 - 08:00:10 - [121,064] ----D C:\Program Files\Play+Smile
O43 - CFD: 06/05/2013 - 08:45:08 - [0] ----D C:\ProgramData\StarApp
O43 - CFD: 17/02/2013 - 20:14:40 - [0,001] ----D C:\ProgramData\T1 Games
O43 - CFD: 19/07/2013 - 06:58:41 - [0,003] ----D C:\Users\Marc\AppData\Roaming\aac
O43 - CFD: 02/06/2013 - 09:34:44 - [0,002] ----D C:\Users\Marc\AppData\Roaming\Jewel Keepers Easter Island
O43 - CFD: 28/06/2013 - 19:34:56 - [32,347] ----D C:\Users\Marc\AppData\Local\Akamai
~ Program Folder: 199 Legitimates Filtered in 00mn 21s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.83908F50D4E9A393279A2A2845CCCDC1] - 03/08/2013 - 16:34:34 ---A- - C:\Windows\Prefetch\FRD.EXE-ECE3D4FF.pf
O45 - LFCP:[MD5.6770E6021C454D514FBE45763F0B282F] - 03/08/2013 - 16:34:45 ---A- - C:\Windows\Prefetch\FRD.EXE-666C54EA.pf
O45 - LFCP:[MD5.685FF87528601A9D56FF3898FF295B60] - 03/08/2013 - 16:39:56 ---A- - C:\Windows\Prefetch\POKER3D.EXE-0DFA0B45.pf
~ Prefetcher: 60 Legitimates Filtered in 00mn 00s



---\\ MountPoints2 Shell Key (O51)
O51 - MPSK:{4d987a40-3f78-11e2-bbcb-806e6f6e6963}\AutoRun\command. (...) -- H:\autorun.exe (.not file.)
~ Keys: Scanned in 00mn 00s



---\\ ShareTools MSconfig StartupReg (O53)
O53 - SMSR:HKLM\...\startupreg\Chatango [Key] . (...) -- C:\Program Files\Chatango\Chatango.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\DAEMON Tools Pro Agent [Key] . (...) -- C:\Program Files\DAEMON Tools Pro\DTAgent.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\Marc\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.) =>Adware.Yontoo
~ SMSR Keys: 12 Legitimates Filtered in 00mn 00s



---\\ Microsoft Windows Policies System (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s



---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.2EDC5BBAC6C651ECE337BDE8ED97C9FB] - 02/11/2006 - 10:51:38 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [420968]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\Windows\System32\ANSI.SYS [9029]
~ Drivers: Scanned in 00mn 00s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 01/08/2013 - 19:35:57 ---A- C:\Users\Marc\Downloads\adwcleaner(3).exe [666633]
O61 - LFC: 02/08/2013 - 16:25:52 ---A- C:\Users\Marc\Documents\GEARS\GoWar.BB.part1.rar [1072693248]
O61 - LFC: 02/08/2013 - 20:05:33 ---A- C:\Users\Marc\Documents\GEARS\GoWar.BB.part2.rar [1072693248]
O61 - LFC: 03/08/2013 - 06:49:52 ---A- C:\Users\Marc\Downloads\UsbFix.exe [1030081]
O61 - LFC: 03/08/2013 - 07:24:17 ---A- C:\Users\Marc\Documents\GEARS\GoWar.BB.part4.rar [1055080955]
O61 - LFC: 03/08/2013 - 08:49:36 ---A- C:\Users\Marc\Downloads\HijackThis.exe [388608]
O61 - LFC: 03/08/2013 - 09:37:20 ---A- C:\Users\Marc\Downloads\mbam-setup-1.75.0.1300.exe [10285040]
O61 - LFC: 03/08/2013 - 09:47:06 ---A- C:\Users\Marc\Downloads\AdwCleaner(4).exe [666633]
O61 - LFC: 03/08/2013 - 16:34:44 ---A- C:\Users\Marc\.objectdb\urls2.xml [95]
O61 - LFC: 03/08/2013 - 18:19:09 ---A- C:\Users\Marc\Documents\GEARS\GoWar.Patch.FULL.FR.rar [357233377]
O61 - LFC: 03/08/2013 - 22:26:42 ---A- C:\Users\Marc\Documents\GoWar.BB.part3.rar [1072693249]
~ 12 Fichiers temporaires (Temporary files)
~ 1 Fichiers cookies (Cookies files)
~ Files: 356 Legitimates Filtered in 00mn 07s



---\\ Liste des outils de nettoyage (O63)
O63 - Logiciel: UsbFix By El Desaparecido - (.El Desaparecido - SosVirus.net.) [HKLM] -- Usbfix
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
~ ADS: Scanned in 00mn 00s



---\\ Start Menu Internet (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Search Browser Infection (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com
O69 - SBI: SearchScopes [HKCU] {787930E3-A332-437B-BD84-8708E873FE33} - (Ask Search) - https://websearch.ask.com =>Toolbar.Ask
~ Keys: Scanned in 00mn 00s



---\\ Crack & Keygen Files (O82)
C:\Users\Marc\Documents\Programmes\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD by Tazz\DAEMONToolsPro520-0348.exe
C:\Users\Marc\Documents\Programmes\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD by Tazz\DAEMONToolsPro520-0348.exe
~ Files: Scanned in 00mn 17s



---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.815FDD60BB4FC0CEC3B187098E6DBC2F] [SPRF][13/10/2012] (...) -- C:\Users\Marc\AppData\Local\d3d9caps.dat [680]
[MD5.AF7CE801C8471C5CD19B366333C153C4] [SPRF][12/03/2013] (.Tarma Software Research Pty Ltd - InstallMate® Setup Library.) -- C:\Users\Marc\AppData\Local\Temp\Tsu61E3295A.dll [275552] =>Toolbar.Tarma
[MD5.CBEC2041F7FBA1261772F94D95A3A5B6] [SPRF][14/11/2012] (.DT Soft Ltd - DAEMON Tools Pro Setup.) -- C:\Users\Marc\AppData\Roaming\DAEMONToolsPro520-0348.exe [20013776]
[MD5.5A10B686B01F84BF193169EE1E94C768] [SPRF][05/12/2012] (.Smart Projects - IsoBuster Setup.) -- C:\Users\Marc\Desktop\beta.exe [4254672]
[MD5.64CB169BB7CFAC115805B686CB1B2141] [SPRF][29/11/2012] (.The GIMP Team - GIMP Setup.) -- C:\Users\Marc\Desktop\gimp.exe [76880312]
[MD5.E843DB030EDD6153CC7919F3C543AA23] [SPRF][03/02/2013] (.Pas de propriétaire - Vidalia Bundle 0.2.2.33-0.2.15.) -- C:\Users\Marc\Desktop\vidalia-bundle-0.2.2.33-0.2.15.exe [9237834]
[MD5.E843DB030EDD6153CC7919F3C543AA23] [SPRF][27/02/2013] (.Pas de propriétaire - Vidalia Bundle 0.2.2.33-0.2.15.) -- C:\Users\Marc\Desktop\vidalia-bundle-0.2.2.33-0.2.15[1].exe [9237834]
[MD5.3ABF1C149873E25D4E266225FBF37CBF] [SPRF][14/06/2013] (...) -- C:\Users\Marc\Desktop\windirstat_setup-1.1.2.exe [645729]
~ Files: Scanned in 00mn 02s



---\\ Firewall Active Exception List (FirewallRules) (O87)
O87 - FAEL: "{763AF6FB-566D-43EF-8FDB-74F06322839E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "{6513D6D6-9799-48F8-A4EE-92DCBC90F8CC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
O87 - FAEL: "TCP Query User{CA083F27-AE6A-4A7F-B1C2-1AAFCC372D0C}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)
O87 - FAEL: "UDP Query User{2473D884-1CAC-4CC3-A916-D96DB67F0AA9}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)
O87 - FAEL: "{1C20EC95-F2B3-4272-810C-D82CE7058F0E}" | In - Private - P6 - TRUE | .(.Vity - File Downloader.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe
O87 - FAEL: "{F2F8DDF1-6FF6-45C6-8CAB-00FDEAB1B5D0}" | In - Private - P17 - TRUE | .(.Vity - File Downloader.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe
O87 - FAEL: "TCP Query User{166AEAA9-3D2F-4356-AEE1-476DB03C5E97}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Private - P6 - FALSE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)
O87 - FAEL: "UDP Query User{DB7ACE5A-6F17-46F0-B8B8-BC0B905B6698}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Private - P17 - FALSE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)
O87 - FAEL: "TCP Query User{078F9814-C84C-429D-9C7A-7E83E31CC35E}C:\program files\megadownloader\megadownloader.exe" | In - Private - P6 - TRUE | .(.Pas de propriétaire - MegaDownloader.) -- C:\program files\megadownloader\megadownloader.exe
O87 - FAEL: "UDP Query User{22D44232-4178-4043-94D1-1278DB45B864}C:\program files\megadownloader\megadownloader.exe" | In - Private - P17 - TRUE | .(.Pas de propriétaire - MegaDownloader.) -- C:\program files\megadownloader\megadownloader.exe
~ Firewall: 222 Legitimates Filtered in 00mn 00s



---\\ Product Upgrade Codes (O90)
O90 - PUC: "B94C69EF09BDE5040AE0903E38278F08" . (.Camera Control Pro 2.) -- C:\Windows\Installer\{FE96C49B-DB90-405E-A00E-09E38372F880}\ARPPRODUCTICON.exe
~ Update Products: 85 Legitimates Filtered in 00mn 00s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 10/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
SS - | Demand 01/08/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SR - | Auto 11/02/2010 733184 | (Ati External Event Utility) . (.ATI Technologies Inc..) - C:\Windows\System32\Ati2evxx.exe
SR - | Auto 19/12/2006 94208 | (EpsonBidirectionalService) . (.SEIKO EPSON CORPORATION.) - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
SR - | Auto 26/10/2012 153600 | (EPSON_EB_RPCV4_04) . (.SEIKO EPSON CORPORATION.) - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.exe
SR - | Auto 26/10/2012 121856 | (EPSON_PM_RPCV4_04) . (.SEIKO EPSON CORPORATION.) - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.exe
SS - | Auto 11/11/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 11/11/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 11/11/2012 194032 | (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Auto 285795 | (HOSTS Anti-PUPs) . (...) - C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
SS - | Demand 03/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
SS - | Demand 02/07/2013 117144 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
SR - | Auto 23/09/2011 641832 | (NAUpdate) . (.Nero AG.) - C:\Program Files\Nero\Update\NASvc.exe
SR - | Auto 17/01/2013 66560 | (nlsX86cc) . (.Nalpeiron Ltd..) - C:\Windows\system32\nlssrv32.exe
SR - | Auto 23/12/2009 370688 | (StarWindServiceAE) . (.StarWind Software.) - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
SR - | Auto 26/10/2012 136576 | (StatusAgent4) . (.SEIKO EPSON CORPORATION.) - C:\Windows\system32\SAgent4.exe
SS - | Demand 19/02/2010 517096 | (SwitchBoard) . (.Adobe Systems Incorporated.) - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
SR - | Auto 02/07/2013 93072 | (TomTomHOMEService) . (.TomTom.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
SS - | Auto 18/01/2008 21504 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 18/01/2008 21504 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 00mn 00s



---\\ Recherche Master Boot Record Infection (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, https://www.gmer.net
~ MBR: 1 Legitimates Filtered in 00mn 02s



---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
Written by ad13, https://ad13.geekstog
Run by Marc at 03/08/2013 23:48:35

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 04s



---\\ Scan Additionnel (O88)
Database Version : v2.12835 - (01/08/2013)
Clés trouvées (Keys found) : 6
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 3

[HKLM\Software\Google\Chrome\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon] =>PUP.OfferWare^
[HKLM\Software\Google\Chrome\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk] =>PUP.OfferWare^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_09b71135] =>PUP.Offerware^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop] =>Adware.Yontoo^
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\SweetIM] =>PUP.SweetIM
C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon =>PUP.OfferWare^
C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk =>PUP.OfferWare^
C:\Users\Marc\AppData\Local\Temp\Tsu61E3295A.dll =>Toolbar.Tarma^
~ Additionnel Scan: 227359 Items scanned in 00mn 16s



---\\ Récapitulatif des détections trouvées sur votre station
~ https://nicolascoolman.webs.com/apps/blog/show/27332348-pup-offerware =>PUP.Offerware
~ https://nicolascoolman.webs.com/apps/blog/show/28060597-pup-dealply =>PUP.DealPly
~ https://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask
~ https://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM
~ https://nicolascoolman.webs.com/apps/blog/show/26811836-adware-yontoo =>Adware.Yontoo
~ https://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>Toolbar.Tarma
~ MSI: 6 link(s) detected in 00mn 16s



~ 1444 Legitimates filtered by white list
End of the scan (535 lines in 02mn 01s)(2)
Modifié en dernier par H.A.W.X le dim. 4 août 2013 00:56, modifié 1 fois.Raison : Balises
#6278
:hello: Re

/!\ Pour info, les logiciels s'achètent et ne se crack pas ! :faché15:


1/
Lance ZHPFix par l'icône sur le bureau, par un double clic

Image

* Dans la fenêtre qui s'ouvre, valide par " OK "
Elle a été créée lors de l'installation de ZHPDiag

Image

A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code : Tout sélectionner
[MD5.10E89F598469C60D8C87A8218089A87D] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe [4489472] [PID.3360]  
[MD5.68F37B73F78983EE4F1100D67B6F9CA5] - (...) -- C:\Users\Marc\AppData\Roaming\Adobe32x64\adobeupdt.exe [485888] [PID.3228]      
G2 - GCE: Preference [User Data\Default] [cinkkemhfpndakomkoodnjclbkkcpfon] coNNtinoueutosave v.3.9 (Activé)   =>PUP.OfferWare 
G2 - GCE: Preference [User Data\Default] [pnbdpmnenfjpbkjbmodeofjnddpdfgnk] contianuetoosavvE v.3.9 (Activé)   =>PUP.OfferWare 
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll  
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe  
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  
O4 - HKCU\..\Run: [AdobeUpdate] wscript C:\Users\Marc\AppData\Roaming\Adobe32x64\invis.vbs C:\Users\Marc\AppData\Roaming\Adobe32x64\bat.bat (.not file.)    => Fichier absent  
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\Marc\AppData\Local\Akamai\netsession_win.exe  
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  
O4 - HKUS\S-1-5-21-1004517115-1991806470-3459601814-1000\..\Run: [AdobeUpdate] wscript C:\Users\Marc\AppData\Roaming\Adobe32x64\invis.vbs C:\Users\Marc\AppData\Roaming\Adobe32x64\bat.bat (.not file.)    => Fichier absent  
O4 - GS\QuickLaunch: BitTorrent.lnk . (...) -- C:\Program Files\BitTorrent\BitTorrent.exe (.not file.)   =>P2P.BitTorrent 
O4 - GS\QuickLaunch: MegaDownloader.lnk . (...) -- C:\Program Files\MegaDownloader\MegaDownloader.exe      
O4 - GS\Desktop: greatestplaces - Raccourci.lnk . (...) -- C:\Users\Marc\Documents\jeux\World's Greatest Places Mahjong\greatestplaces.exe (.not file.)    => Fichier absent  
O4 - GS\Desktop: Internet - Raccourci.lnk - Clé orpheline    => Orphean Key not necessary  
O4 - GS\Desktop: Start Tor Browser - Raccourci.lnk . (...) -- C:\Users\Marc\Downloads\Tor Browser\Start Tor Browser.exe (.not file.)    => Fichier absent  
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Marc\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]   =>PUP.DealPly 
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]   =>PUP.DealPly 
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0]   =>Toolbar.Ask 
[MD5.00000000000000000000000000000000] [APT] [{495BF86B-3166-4764-8E32-0A21B2C30DD6}] (...) -- C:\Users\Marc\Documents\Alcohol\AutoLoader_LdR_Alcohol Retail\AutoLoader_LdR_Alcohol_r.exe (.not file.) [0]    => Fichier absent  
[MD5.00000000000000000000000000000000] [APT] [{A2CC7624-660A-41E9-AAF8-A3FA78580563}] (...) -- C:\Users\Marc\Documents\FreeRapid-0.9u2\frd.exe (.not file.) [0]    => Fichier absent  
[MD5.D9BF39F0882F963B26D6C3364907263B] [APT] [{E4207778-F553-4D5F-80B8-E0C1B99AE23C}] (.Vity.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe [35840]      
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU] -- Akamai    => Akamai  
O42 - Logiciel: ContinueToSave 1.74 - (...) [HKLM] -- SP_09b71135   =>PUP.Offerware 
O42 - Logiciel: Texas Hold'em Poker 3D - Deluxe Edition 1.0 - (.Play + Smile Marketing GmbH.) [HKLM] -- {2E650C95-2912-4A91-B8DA-190EACCF380A}_is1    => Online.PokerGame  
[HKCU\Software\Poker3d]    => Online.PokerGame  
[HKCU\Software\SweetIM]   =>PUP.SweetIM 
[HKLM\Software\SweetIM]   =>PUP.SweetIM 
O43 - CFD: 06/05/2013 - 08:45:08 - [0] ----D C:\ProgramData\StarApp    => Empty Folder not necessary  
O43 - CFD: 28/06/2013 - 19:34:56 - [32,347] ----D C:\Users\Marc\AppData\Local\Akamai  
O53 - SMSR:HKLM\...\startupreg\Chatango [Key] . (...) -- C:\Program Files\Chatango\Chatango.exe (.not file.)    => Chatango%.  
O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\Marc\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)   =>Adware.Yontoo 
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - <https://www.bing.com>    => Toolbar.Bing  
O69 - SBI: SearchScopes [HKCU] {787930E3-A332-437B-BD84-8708E873FE33} - (Ask Search) - <https://websearch.ask.com>   =>Toolbar.Ask 
C:\Users\Marc\Documents\Programmes\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD by Tazz\DAEMONToolsPro520-0348.exe    => Crack, KeyGen, Keymaker - Possible Malware  
[MD5.AF7CE801C8471C5CD19B366333C153C4] [SPRF][12/03/2013] (.Tarma Software Research Pty Ltd - InstallMate® Setup Library.) -- C:\Users\Marc\AppData\Local\Temp\Tsu61E3295A.dll [275552]   =>Toolbar.Tarma 
[MD5.5A10B686B01F84BF193169EE1E94C768] [SPRF][05/12/2012] (.Smart Projects - IsoBuster Setup.) -- C:\Users\Marc\Desktop\beta.exe [4254672]      
[MD5.E843DB030EDD6153CC7919F3C543AA23] [SPRF][03/02/2013] (.Pas de propriétaire - Vidalia Bundle 0.2.2.33-0.2.15.) -- C:\Users\Marc\Desktop\vidalia-bundle-0.2.2.33-0.2.15.exe [9237834]      
[MD5.E843DB030EDD6153CC7919F3C543AA23] [SPRF][27/02/2013] (.Pas de propriétaire - Vidalia Bundle 0.2.2.33-0.2.15.) -- C:\Users\Marc\Desktop\vidalia-bundle-0.2.2.33-0.2.15[1].exe [9237834]      
[MD5.3ABF1C149873E25D4E266225FBF37CBF] [SPRF][14/06/2013] (...) -- C:\Users\Marc\Desktop\windirstat_setup-1.1.2.exe [645729]      
O87 - FAEL: "{763AF6FB-566D-43EF-8FDB-74F06322839E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)   =>PUP.SweetIM 
O87 - FAEL: "{6513D6D6-9799-48F8-A4EE-92DCBC90F8CC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)   =>PUP.SweetIM 
O87 - FAEL: "TCP Query User{CA083F27-AE6A-4A7F-B1C2-1AAFCC372D0C}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)    => Bethesda Softworks - Dishonored  
O87 - FAEL: "UDP Query User{2473D884-1CAC-4CC3-A916-D96DB67F0AA9}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)    => Bethesda Softworks - Dishonored  
O87 - FAEL: "{1C20EC95-F2B3-4272-810C-D82CE7058F0E}" | In - Private - P6 - TRUE | .(.Vity - File Downloader.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe      
O87 - FAEL: "{F2F8DDF1-6FF6-45C6-8CAB-00FDEAB1B5D0}" | In - Private - P17 - TRUE | .(.Vity - File Downloader.) -- C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe      
O87 - FAEL: "TCP Query User{166AEAA9-3D2F-4356-AEE1-476DB03C5E97}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Private - P6 - FALSE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)    => Bethesda Softworks - Dishonored  
O87 - FAEL: "UDP Query User{DB7ACE5A-6F17-46F0-B8B8-BC0B905B6698}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe" |In - Private - P17 - FALSE | .(...) -- C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe (.not file.)    => Bethesda Softworks - Dishonored  
O87 - FAEL: "TCP Query User{078F9814-C84C-429D-9C7A-7E83E31CC35E}C:\program files\megadownloader\megadownloader.exe" | In - Private - P6 - TRUE | .(.Pas de propriétaire - MegaDownloader.) -- C:\program files\megadownloader\megadownloader.exe      
O87 - FAEL: "UDP Query User{22D44232-4178-4043-94D1-1278DB45B864}C:\program files\megadownloader\megadownloader.exe" | In - Private - P17 - TRUE | .(.Pas de propriétaire - MegaDownloader.) -- C:\program files\megadownloader\megadownloader.exe      
[HKLM\Software\Google\Chrome\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon]   =>PUP.OfferWare^ 
[HKLM\Software\Google\Chrome\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk]   =>PUP.OfferWare^ 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_09b71135]   =>PUP.Offerware^ 
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop]   =>Adware.Yontoo^ 
[HKCU\Software\SweetIM]   =>PUP.SweetIM 
[HKLM\Software\SweetIM]   =>PUP.SweetIM 
C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon   =>PUP.OfferWare^ 
C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk   =>PUP.OfferWare^ 
C:\Users\Marc\AppData\Local\Temp\Tsu61E3295A.dll   =>Toolbar.Tarma^ 


EmptyCLSID
Emptytemp
EmptyFlash
Sysrestore


Clique sur le bouton Presse-papier encadré en rouge sur l'image.

Image


Les lignes contenues dans le presse-papier vont s'afficher.

Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"


Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

Image


Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt

2/Fait ta mise à jour de Adobe Reader
V:11.0.03

Adobe Reader 11.0.03

Décocher Mc Afee Security Scan Plus , avant le téléchargement


Reviens dans ta réponse avec le rapport de ZHPFix ;)
#6280
pour info je viens de télécharger la version 10.1.4 Adobe Reader , et non pas ...Adobe Reader 11.0.03, est ce gênant ?
Rapport:
Code: Tout sélectionner
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-08-2013-09-22-21.txt
Run by Marc at 04/08/2013 09:22:16
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\users\marc\appdata\local\akamai\uninstall.exe
ABSENT Uninstall Process: c:\program files\continuetosave\uninstall.exe
SUPPRIME Texas Hold'em Poker 3D - Deluxe Edition 1.0

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Marc\AppData\Roaming\Adobe32x64\adobeupdt.exe
SUPPRIME Memory Process: C:\Users\Marc\Documents\Programmes\FreeRapid-0.9u2\frd.exe
SUPPRIME Memory Process: C:\Users\Marc\Documents\Programmes\Daemon.Tools.Pro.Advanced.v5.2.0.0348.Multilingual.Cracked-BRD by Tazz\DAEMONToolsPro520-0348.exe
SUPPRIME Memory Process: C:\Users\Marc\Desktop\beta.exe
SUPPRIME Memory Process: C:\Users\Marc\Desktop\vidalia-bundle-0.2.2.33-0.2.15.exe
SUPPRIME Memory Process: C:\Users\Marc\Desktop\windirstat_setup-1.1.2.exe

========== Module(s) mémoire ==========
SUPPRIME Reboot Memory Module: C:\Users\Marc\AppData\Local\Temp\Tsu61E3295A.dll

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_09b71135]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
ABSENT Key: HKCU\Software\Poker3d
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: StartupReg: Chatango
SUPPRIME Key: StartupReg: Yontoo Desktop
SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: SearchScopes :{787930E3-A332-437B-BD84-8708E873FE33}
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_09b71135
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIME RunValue: Akamai NetSession Interface
SUPPRIME RunValue: AdobeBridge
SUPPRIME RunValue: AdobeUpdate
ABSENT RunValue: Akamai NetSession Interface
ABSENT RunValue: AdobeBridge
ABSENT RunValue: AdobeUpdate
SUPPRIME {763AF6FB-566D-43EF-8FDB-74F06322839E}
SUPPRIME {6513D6D6-9799-48F8-A4EE-92DCBC90F8CC}
SUPPRIME TCP Query User{CA083F27-AE6A-4A7F-B1C2-1AAFCC372D0C}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe
SUPPRIME UDP Query User{2473D884-1CAC-4CC3-A916-D96DB67F0AA9}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe
SUPPRIME {1C20EC95-F2B3-4272-810C-D82CE7058F0E}
SUPPRIME {F2F8DDF1-6FF6-45C6-8CAB-00FDEAB1B5D0}
SUPPRIME TCP Query User{166AEAA9-3D2F-4356-AEE1-476DB03C5E97}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe
SUPPRIME UDP Query User{DB7ACE5A-6F17-46F0-B8B8-BC0B905B6698}C:\program files\bethesda softworks\dishonored\binaries\win32\dishonored.exe
SUPPRIME TCP Query User{078F9814-C84C-429D-9C7A-7E83E31CC35E}C:\program files\megadownloader\megadownloader.exe
SUPPRIME UDP Query User{22D44232-4178-4043-94D1-1278DB45B864}C:\program files\megadownloader\megadownloader.exe

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\cinkkemhfpndakomkoodnjclbkkcpfon
SUPPRIME Folder Chrome: C:\Users\Marc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\marc\appdata\local\akamai\netsession_win.exe
SUPPRIME File*: c:\users\marc\appdata\roaming\adobe32x64\adobeupdt.exe
SUPPRIME File: c:\users\marc\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\program files\google\google toolbar\googletoolbar_32.dll
ABSENT File: c:\users\marc\appdata\local\akamai\netsession_win.exe
ABSENT File: c:\users\marc\appdata\roaming\adobe32x64\invis.vbs c:\users\marc\appdata\roaming\adobe32x64\bat.bat
SUPPRIME File: c:\users\marc\appdata\roaming\microsoft\internet explorer\quick launch\bittorrent.lnk
ABSENT File: c:\program files\bittorrent\bittorrent.exe
SUPPRIME File: c:\users\marc\appdata\roaming\microsoft\internet explorer\quick launch\megadownloader.lnk
SUPPRIME File: c:\program files\megadownloader\megadownloader.exe
SUPPRIME File: c:\users\marc\desktop\greatestplaces - raccourci.lnk
ABSENT File: c:\users\marc\documents\jeux\world's greatest places mahjong\greatestplaces.exe
SUPPRIME File: c:\users\marc\desktop\internet - raccourci.lnk
SUPPRIME File: c:\users\marc\desktop\start tor browser - raccourci.lnk
ABSENT File: c:\users\marc\downloads\tor browser\start tor browser.exe
SUPPRIME File: c:\users\marc\documents\programmes\freerapid-0.9u2\frd.exe
ABSENT File: c:\program files\chatango\chatango.exe
ABSENT File: c:\users\marc\appdata\roaming\yontoo\yontoodesktop.exe
SUPPRIME File: c:\users\marc\documents\programmes\daemon.tools.pro.advanced.v5.2.0.0348.multilingual.cracked-brd by tazz\daemontoolspro520-0348.exe
SUPPRIME File: c:\users\marc\desktop\beta.exe
SUPPRIME File: c:\users\marc\desktop\vidalia-bundle-0.2.2.33-0.2.15.exe
ABSENT Folder/File: c:\users\marc\desktop\vidalia-bundle-0.2.2.33-0.2.15
SUPPRIME File*: c:\users\marc\desktop\windirstat_setup-1.1.2.exe
ABSENT Folder/File: c:\users\marc\appdata\local\google\chrome\user data\default\extensions\cinkkemhfpndakomkoodnjclbkkcpfon
ABSENT Folder/File: c:\users\marc\appdata\local\google\chrome\user data\default\extensions\pnbdpmnenfjpbkjbmodeofjnddpdfgnk
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: DealPly
SUPPRIME Task: DealPlyUpdate
SUPPRIME Task: Scheduled Update for Ask Toolbar
SUPPRIME Task: {495BF86B-3166-4764-8E32-0A21B2C30DD6}
SUPPRIME Task: {A2CC7624-660A-41E9-AAF8-A3FA78580563}
SUPPRIME Task: {E4207778-F553-4D5F-80B8-E0C1B99AE23C}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Processus mémoire
1 : Module(s) mémoire
13 : Clé(s) du Registre
17 : Valeur(s) du Registre
3 : Dossier(s)
27 : Fichier(s)
3 : Logiciel(s)
2 : Préférences navigateur
6 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 36s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/08/2013 12:17:08 [2361]
C:\ZHP\ZHPFix[R2].txt - 03/08/2013 12:23:34 [2413]
C:\ZHP\ZHPFix[R3].txt - 04/08/2013 09:22:17 [6834]

Coucou, :content: Oui, j'ai bien les 2 fichiers[…]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci