Infection par HEURE:Exploit.Java.Generic 2013-10-12T16:49:31+00:00

Dépannage Informatique : Infection par HEURE:Exploit.Java.Generic

  • Auteur
    Messages
  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Bonjour,

    Merci par avance de votre attention.

    J’ai été infecté par le cheval de Troie HEURE:Exploit.Java.Generic.

    J’ai exécuté les opérations demandées avant de poster et vous transmet mes rapports ci-dessous (impossible d’utiliser les attachements…).

    J’espère que c’est bien ce dont vous avez besoin.

    [spoiler:2zcyhd8j]# AdwCleaner v3.007 – Rapport créé le 12/10/2013 à 17:36:34
    # Mis à jour le 09/10/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : lipdubz – CHOISIRTOUJOURS
    # Exécuté depuis : C:UserslipdubzDownloadsadwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataAsk
    Dossier Supprimé : C:Program FilesAsk.com
    Dossier Supprimé : C:UserslipdubzAppDataLocalapn
    Dossier Supprimé : C:UserslipdubzAppDataLocalTempAskSearch
    Dossier Supprimé : C:UserslipdubzAppDataLocalLowAskToolbar
    Dossier Supprimé : C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultjetpack
    Dossier Supprimé : C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultExtensionstoolbar@ask.com
    Fichier Supprimé : C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultsearchpluginsAskcom.xml
    Fichier Supprimé : C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultsearchpluginsaskcomsearch.xml
    Fichier Supprimé : C:Program FilesMozilla FirefoxsearchpluginsBabylon.xml
    Fichier Supprimé : C:WindowsSystem32TasksScheduled Update for Ask Toolbar

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTreeScheduled Update for Ask Toolbar
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasks{DEEEEA5E-86BB-4FB1-A6BF-A501AE44D2F1}
    [#] Clé Supprimée : HKLMSOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCachePlain{DEEEEA5E-86BB-4FB1-A6BF-A501AE44D2F1}
    Clé Supprimée : HKLMSOFTWAREClassesAppIDGenericAskToolbar.DLL
    Clé Supprimée : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd
    Clé Supprimée : HKLMSOFTWAREClassesGenericAskToolbar.ToolbarWnd.1
    Clé Supprimée : HKLMSOFTWAREClassesProd.cap
    Valeur Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun [ApnUpdater]
    Clé Supprimée : HKLMSOFTWAREClassesAppID{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{6C434537-053E-486D-B62A-160059D9D456}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{A9379648-F6EB-4F65-A624-1C10411A15D0}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{B922D405-6D13-4A2B-AE89-08A030DA4402}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerExtensions{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{70D46D94-BF1E-45ED-B567-48701376298E}
    Valeur Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerToolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerToolbarWebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCUSoftwareMicrosoftInternet ExplorerURLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
    Clé Supprimée : HKCUSoftwareAPN
    Clé Supprimée : HKCUSoftwareAsk.com
    Clé Supprimée : HKCUSoftwareConduit
    Clé Supprimée : HKCUSoftwareSoftonic
    Clé Supprimée : HKCUSoftwareYahooPartnerToolbar
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwareAskToolbar
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwaresmartbar
    Clé Supprimée : HKLMSoftwareAPN
    Clé Supprimée : HKLMSoftwareAskToolbar
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionUninstall{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsCFE535C35F99574E8340BFA75BF92C2
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE12F736682067FDE4D1158D5940A82E
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components1A24B5BB8521B03E0C8D908F5ABC0AE6
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components261F213D1F55267499B1F87D0CC3BCF7
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components2B0D56C4F4C46D844A57FFED6F0D2852
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components49D4375FE41653242AEA4C969E4E65E0
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6AA0923513360135B272E8289C5F13FA
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components6F7467AF8F29C134CBBAB394ECCFDE96
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components741B4ADF27276464790022C965AB6DA8
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components7DE196B10195F5647A2B21B761F3DE01
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components922525DCC5199162F8935747CA3D8E59
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components9D4F5849367142E4685ED8C25E44C5ED
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA5875B04372C19545BEB90D4D606C472
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsA876D9E80B896EC44A8620248CC79296
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsB66FFAB725B92594C986DE826A867888
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsBCDA179D619B91648538E3394CAC94CC
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsD677B1A9671D4D4004F6F2A4469E86EA
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsDD1402A9DD4215A43ABDE169A41AFA0E
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsE36E114A0EAD2AD46B381D23AD69CDDF
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ComponentsEF8E618DB3AEDFBB384561B5C548F65E
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18ProductsA28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLMSoftwareClassesInstallerFeaturesA28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLMSoftwareClassesInstallerProductsA28B4D68DEBAA244EB686953B7074FEF
    Clé Supprimée : HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUpgradeCodesF928123A039649549966D4C29D35B1C9

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v8.0.6001.19475

    -\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultprefs.js ]

    Ligne Supprimée : user_pref(“browser.search.defaultengine”, “Ask.com Search”);
    Ligne Supprimée : user_pref(“browser.search.defaultenginename”, “Ask.com Search”);
    Ligne Supprimée : user_pref(“browser.search.order.1”, “Ask.com Search”);
    Ligne Supprimée : user_pref(“browser.search.selectedEngine”, “Ask.com Search”);
    Ligne Supprimée : user_pref(“extensions.asktb.ff-original-keyword-url”, “”);

    -\ Google Chrome v

    [ Fichier : C:UserslipdubzAppDataLocalGoogleChromeUser DataDefaultpreferences ]

    *************************

    AdwCleaner[R0].txt – [10445 octets] – [12/10/2013 17:33:34]
    AdwCleaner[S0].txt – [10378 octets] – [12/10/2013 17:36:34]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [10439 octets] ##########[/spoiler:2zcyhd8j]

    MBAM[spoiler:2zcyhd8j]Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org” onclick=”window.open(this.href);return false;

    Version de la base de données: v2013.10.12.04

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 8.0.6001.19475
    lipdubz :: CHOISIRTOUJOURS [administrateur]

    12/10/2013 17:02:37
    mbam-log-2013-10-12 (17-02-37).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 219957
    Temps écoulé: 10 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 1
    C:UserslipdubzAppDataLocaltempCT3285358 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 1
    C:UserslipdubzAppDataLocaltempCT3285358ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)[/spoiler:2zcyhd8j]

    ZHPDiag[spoiler:2zcyhd8j]~ Rapport de ZHPDiag v2013.10.12.33 – Nicolas Coolman (12/10/2013)
    ~ Lancé par lipdubz (12/10/2013 17:51:20)
    ~ Adresse du Site Web http://nicolascoolman.webs.com” onclick=”window.open(this.href);return false;
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version :
    ~ Liste blanche : Activée par le programme
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Deactivate by user

    —\ Navigateurs Internet
    MSIE: Internet Explorer v8.0.6001.19475
    MFIE: Mozilla Firefox 24.0 (Defaut)
    GCIE: Google Chrome v30.0.1599.69
    OBIE: Safari v5.34.57.2

    —\ Informations sur les produits Windows
    ~ Langage: Français
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Windows Server License Manager Script : OK
    ~ Vista, OEM_SLP channel
    System Locked Preinstallation (OEM_SLP) : OK
    Windows ID Activation : OK
    ~ Windows Partial Key : RJ34F
    Windows License : OK
    Windows Automatic Updates : OK

    —\ Logiciels de protection du système
    Kaspersky Internet Security 2013 v13.0.1.4190
    Malwarebytes Anti-Malware version 1.75.0.1300

    —\ Logiciels d'optimisation du système

    —\ Logiciels de partage PeerToPeer

    —\ Surveillance de Logiciels
    Adobe Flash Player 11 Plugin
    Adobe Reader 9.5.5 – Français
    Java 7 Update 25

    —\ Informations sur le système
    ~ Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
    ~ Operating System: 32 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 3069 MB (44% free)
    System Restore: Activé (Enable)
    System drive C: has 27 GB (18%) free of 149 GB

    —\ Mode de connexion au système
    ~ Computer Name: CHOISIRTOUJOURS
    ~ User Name: lipdubz
    ~ All Users Names: lipdubz, Administrateur,
    ~ Unselected Option: None
    Logged in as Administrator

    —\ Variables d'environnement
    ~ System Unit : C:
    ~ %AppZHP% : C:UserslipdubzAppDataRoamingZHP
    ~ %AppData% : C:UserslipdubzAppDataRoaming
    ~ %Desktop% : C:UserslipdubzDesktop
    ~ %Favorites% : C:UserslipdubzFavorites
    ~ %LocalAppData% : C:UserslipdubzAppDataLocal
    ~ %StartMenu% : C:UserslipdubzAppDataRoamingMicrosoftWindowsStart Menu
    ~ %Windir% : C:Windows
    ~ %System% : C:WindowsSystem32

    —\ Enumération des unités disques
    C: Hard drive, Flash drive, Thumb drive (Free 27 Go of 149 Go)
    E: Hard drive, Flash drive, Thumb drive (Free 142 Go of 148 Go)
    F: CD-ROM drive (Not Inserted)

    —\ Etat du Centre de Sécurité Windows
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem] EnableLUA: Modified
    ~ Security Center: 38 Legitimates Filtered in 00mn 00s

    —\ Recherche particulière de fichiers génériques
    [MD5.D07D4C3038F3578FFCE1C0237F2A1253] – (.Microsoft Corporation – Explorateur Windows.) (.11/04/2009 – 07:27:36.) — C:WindowsExplorer.exe [2926592]
    [MD5.101BA3EA053480BB5D957EF37C06B5ED] – (.Microsoft Corporation – Application de démarrage de Windows.) (.21/01/2008 – 03:23:42.) — C:WindowsSystem32Wininit.exe [96768]
    [MD5.1853004D970C5F6C298711A2C105EB64] – (.Microsoft Corporation – Extensions Internet pour Win32.) (.23/09/2013 – 13:57:49.) — C:WindowsSystem32wininet.dll [916992]
    [MD5.898E7C06A350D4A1A64A9EA264D55452] – (.Microsoft Corporation – Application d'ouverture de session Windows.) (.11/04/2009 – 07:28:13.) — C:WindowsSystem32Winlogon.exe [314368]
    [MD5.3911B972B55FEA0478476B2E777B29FA] – (.Microsoft Corporation – Ancillary Function Driver for WinSock.) (.21/04/2011 – 14:58:27.) — C:Windowssystem32DriversAFD.sys [273408]
    [MD5.1F05B78AB91C9075565A9D8A4B880BC4] – (.Microsoft Corporation – ATAPI IDE Miniport Driver.) (.11/04/2009 – 07:32:26.) — C:Windowssystem32Driversatapi.sys [19944]
    [MD5.7ADD03E75BEB9E6DD102C3081D29840A] – (.Microsoft Corporation – CD-ROM File System Driver.) (.21/01/2008 – 03:23:51.) — C:Windowssystem32DriversCdfs.sys [70144]
    [MD5.6B4BFFB9BECD728097024276430DB314] – (.Microsoft Corporation – SCSI CD-ROM Driver.) (.11/04/2009 – 05:39:17.) — C:Windowssystem32DriversCdrom.sys [67072]
    [MD5.622C41A07CA7E6DD91770F50D532CB6C] – (.Microsoft Corporation – DFS Namespace Client Driver.) (.14/04/2011 – 15:59:03.) — C:Windowssystem32DriversDfsC.sys [75264]
    [MD5.062452B7FFD68C8C042A6261FE8DFF4A] – (.Microsoft Corporation – High Definition Audio Bus Driver.) (.11/04/2009 – 05:42:42.) — C:Windowssystem32DriversHDAudBus.sys [561152]
    [MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] – (.Microsoft Corporation – Pilote de port i8042.) (.21/01/2008 – 03:23:20.) — C:Windowssystem32Driversi8042prt.sys [54784]
    [MD5.8793643A67B42CEC66490B2A0CF92D68] – (.Microsoft Corporation – IP Network Address Translator.) (.21/01/2008 – 03:24:25.) — C:Windowssystem32DriversIpNat.sys [100864]
    [MD5.1E94971C4B446AB2290DEB71D01CF0C2] – (.Microsoft Corporation – Windows NT SMB Minirdr.) (.29/04/2011 – 14:24:40.) — C:Windowssystem32DriversMRxSmb.sys [106496]
    [MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] – (.Microsoft Corporation – MBT Transport driver.) (.11/04/2009 – 05:45:37.) — C:Windowssystem32DriversnetBT.sys [185856]
    [MD5.2C1121F2B87E9A6B12485DF53CD848C7] – (.Microsoft Corporation – Pilote du système de fichiers NT.) (.03/03/2013 – 20:07:52.) — C:Windowssystem32Driversntfs.sys [1082232]
    [MD5.0FA9B5055484649D63C303FE404E5F4D] – (.Microsoft Corporation – Pilote de port parallèle.) (.02/11/2006 – 09:51:30.) — C:Windowssystem32DriversParport.sys [79360]
    [MD5.A214ADBAF4CB47DD2728859EF31F26B0] – (.Microsoft Corporation – RAS L2TP mini-port/call-manager driver.) (.21/01/2008 – 03:24:55.) — C:Windowssystem32DriversRasl2tp.sys [76288]
    [MD5.FBC0BACD9C3D7F6956853F64A66E252D] – (.Microsoft Corporation – Microsoft RDP Device redirector.) (.21/01/2008 – 03:23:01.) — C:Windowssystem32Driversrdpdr.sys [248832]
    [MD5.7B75299A4D201D6A6533603D6914AB04] – (.Microsoft Corporation – SMB Transport driver.) (.11/04/2009 – 05:45:22.) — C:Windowssystem32Driverssmb.sys [66560]
    [MD5.76B06EB8A01FC8624D699E7045303E54] – (.Microsoft Corporation – TDI Translation Driver.) (.11/04/2009 – 05:45:56.) — C:Windowssystem32Driverstdx.sys [72192]
    [MD5.786DB5771F05EF300390399F626BF30A] – (.Microsoft Corporation – Pilote de cliché instantané du volume.) (.21/08/2012 – 12:47:42.) — C:Windowssystem32Driversvolsnap.sys [224640]
    ~ Generic Processes: Scanned in 00mn 01s

    —\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 1/120
    ~ Mes musiques (My Musics) : 1/294
    ~ Mes Videos (My Videos) : 1/6
    ~ Mes Favoris (My Favorites) : 1/23
    ~ Mes Documents (My Documents) : 1/587
    ~ Mon Bureau (My Desktop) : 0/7576
    ~ Menu demarrer (Programs) : 1/31
    ~ Hidden Files: Scanned in 00mn 41s

    —\ Processus lancés
    [MD5.15D2DB9BFA8E833ED31FAB2BB088FDDA] – (.Kaspersky Lab ZAO – Kaspersky Anti-Virus.) — C:Program FilesKaspersky LabKaspersky Internet Security 2013avp.exe [356128] [PID.1480]
    [MD5.D63797E8E7781EE1500A810CB6194FA6] – (.Oracle Corporation – Java(TM) Update Scheduler.) — C:Program FilesCommon FilesJavaJava Updatejusched.exe [253816] [PID.1728]
    [MD5.B2387FD351A3D4780A917E4C00A83310] – (.Apple Inc. – iTunesHelper.) — C:Program FilesiTunesiTunesHelper.exe [152392] [PID.3256]
    [MD5.1E164CF26C71C5648A3FFECAA18BBF59] – (.TOSHIBA – CD/DVD Drive Acoustic Silencer.) — C:Program FilesTOSHIBATOSCDSPDTOSCDSPD.exe [435512] [PID.3432]
    [MD5.CAD76DEE2311C5FFF840A2EB7B058143] – (.TOSHIBA – TOSHIBA Online Product Information.) — C:Program FilesTOSHIBAToshiba Online Product InformationTOPI.exe [6158240] [PID.3088]
    [MD5.BF08674925F151BD4537B89A493E3E0C] – (.Microsoft Corporation – Media Center Tray Applet.) — C:Windowsehomeehtray.exe [125952] [PID.3588]
    [MD5.0D3745CA2F064F2D6B6388C6AA5D3BC7] – (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe [844752] [PID.3268]
    [MD5.0F4195B9B348DE5CF9B822F81704B20E] – (.Microsoft Corporation – Media Center Media Status Aggregator Servic.) — C:Windowsehomeehmsas.exe [37376] [PID.3084]
    [MD5.A9182CE59CFC56F9C1DDE8B3C0AE8378] – (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe [274840] [PID.2704]
    [MD5.C5F101D7E53AA530BB0496EB9556807C] – (.Nicolas Coolman – ZHPDiag.) — C:Program FilesZHPDiagZHPDiag.exe [8076288] [PID.5776]
    [MD5.6080A176D09435FC8E6E800996656E18] – (.Microsoft Corporation – Console IME.) — C:Windowssystem32conime.exe [69120] [PID.3252]
    [MD5.761F38EE3C1146A7434AD72763382544] – (.AMD – AMD External Events Service Module.) — C:Windowssystem32atiesrxx.exe [176128] [PID.1236]
    [MD5.862BB4CBC05D80C5B45BE430E5EF872F] – (.Microsoft Corporation – Service de gestion des licences Microsoft.) — C:Windowssystem32SLsvc.exe [3408896] [PID.1496]
    [MD5.319B8F8CDD5DDB40B39E198148A0A2AE] – (.AMD – AMD External Events Client Module.) — C:Windowssystem32atieclxx.exe [303104] [PID.1576]
    [MD5.30E3850F303EAE5C364782EA78579CC9] – (.Apple Inc. – MobileDeviceService.) — C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe [55624] [PID.1340]
    [MD5.DB5BEA73EDAF19AC68B2C0FAD0F92B1A] – (.Apple Inc. – Bonjour Service.) — C:Program FilesBonjourmDNSResponder.exe [390504] [PID.1684]
    [MD5.CAB0EEAF5295FC96DDD3E19DCE27E131] – (.TOSHIBA CORPORATION – ConfigFree Service Process.) — C:Program FilesTOSHIBAConfigFreeCFSvcs.exe [46448] [PID.1720]
    [MD5.721D8DF7BE216946367255DE91529AB8] – (.Toshiba Europe GmbH – Toshiba TEMPRO.) — C:Program FilesToshiba TEMPROTemproSvc.exe [116104] [PID.2068]
    [MD5.FB8448D1B0DA00D70C28ADF9282B31BB] – (.TOSHIBA Corporation – TSS TMachInfo Service.) — C:Program FilesTOSHIBATOSHIBA Service StationTMachInfo.exe [62776] [PID.2276]
    [MD5.22E83B887E6A40FD401EE70EC45F8307] – (.TOSHIBA Corporation – TOSHIBA Navi Support Service.) — C:Program FilesTOSHIBATOSHIBA DVD PLAYERTNaviSrv.exe [83312] [PID.2312]
    [MD5.C5AC715B65B01788ABC22D10749DDDD8] – (.TOSHIBA Corporation – TDCSrv Application.) — C:Windowssystem32TODDSrv.exe [129632] [PID.2332]
    [MD5.5557E7F940CBCF09BE43379F551F6689] – (.TOSHIBA Corporation – TOSHIBA Power Saver.) — C:Program FilesTOSHIBAPower SaverTosCoSrv.exe [464224] [PID.2356]
    [MD5.8EB3988C74FD9D0E0934977E36B5F9E6] – (.Toshiba – Service for SmartFaceV.) — C:Program FilesTOSHIBASmartFaceVSmartFaceVWatchSrv.exe [77824] [PID.2824]
    [MD5.C00149A7027081539A66DC5A46695EAD] – (.Apple Inc. – iPodService Module (32-bit).) — C:Program FilesiPodbiniPodService.exe [553288] [PID.2832]
    [MD5.C5A75EB48E2344ABDC162BDA79E16841] – (.Microsoft Corporation – .NET Runtime Optimization Service.) — C:WindowsMicrosoft.NETFrameworkv4.0.30319mscorsvw.exe [130384] [PID.3952]
    [MD5.97D9D6A04E3AD9B6C626B9931DB78DBA] – (.Microsoft Corporation – Programme d’installation de modules Windows.) — C:WindowsservicingTrustedInstaller.exe [39424] [PID.6124]
    ~ Processes Running: Scanned in 00mn 02s

    —\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    C:UserslipdubzAppDataLocalGoogleChromeUser DataDefaultPreferences
    G2 – GCE: Preference [User DataDefault] [bjgfdlplhmndoonmofmflcbiohgbkifn] HootSuite Hootlet v.3.0.1, (Activé)
    G2 – GCE: Preference [User DataDefault] [dpiomfbhmjedaadgkpjibgbmmjmiofog] Tiroir Cultcut v.1.0.1.2 (Activé)
    G2 – GCE: Preference [User DataDefault] [hfjhlpgahgkpncekpdkgfoeppikldble] Slinky Classique v.19.7 (Activé)
    G2 – GCE: Preference [User DataDefault] [hjcccdngnaailhnoflbeficiokgcfaah] Pearltrees v.1.0.23 (Activé)
    ~ Google Browser: 24 Legitimates Filtered in 00mn 27s

    —\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    C:UserslipdubzAppDataRoamingMozillaFirefoxProfilesks0kk842.defaultprefs.js
    M2 – MFEP: prefs.js [lipdubz – ks0kk842.defaultcollector@broceliand.fr] [] pearltrees v (..)
    P2 – FPN: [HKCU] [@us-w1.rockmelt.com/RockMelt Update;version=8] – (.RockMelt Inc. – RockMelt Update.) — C:UserslipdubzAppDataLocalRockMeltUpdate1.2.189.1npRockMeltOneClick8.dll
    ~ Firefox Browser: 37 Legitimates Filtered in 00mn 00s

    —\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
    R3 – URLSearchHook: Microsoft Url Search Hook – {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.RockMelt Inc. – RockMelt Update.) (No version) — (.not file.)
    ~ IE Browser: 12 Legitimates Filtered in 00mn 00s

    —\ Internet Explorer, Proxy Management (R5)
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = *.local
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = no key
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyEnable = 0
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,MigrateProxy = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,EnableHttp1_1 = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    —\ Analyse des lignes F0, F1, F2, F3 – IniFiles, Autoloading programs
    F2 – REG:system.ini: USERINIT=C:WindowsSystem32userinit.exe,
    F2 – REG:system.ini: Shell=C:Windowsexplorer.exe
    F2 – REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL “sysdm.cpl”
    ~ Keys: Scanned in 00mn 00s

    —\ Hosts file redirection (O1)
    ~ Le fichier hosts est sain (The hosts file is clean).
    ~ Hosts File: Scanned in 00mn 00s
    ~ Nombre de lignes (Lines number): 21

    —\ Autres liens utilisateurs (O4)
    O4 – GSDesktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe
    O4 – GSProgram [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe
    O4 – GSProgram [Public]: Safari.lnk . (…) — C:WindowsInstaller{FA4C2D53-205F-4245-9717-F3761154824D}SafariIco.exe
    O4 – GSProgram [Public]: SocialBro.lnk . (…) — C:Program FilesSocialBroSocialBro.exe
    O4 – GSQuickLaunch [lipdubz]: Apple Safari.lnk . (…) — C:WindowsInstaller{FA4C2D53-205F-4245-9717-F3761154824D}SafariIco.exe
    O4 – GSQuickLaunch [lipdubz]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe
    O4 – GSQuickLaunch [lipdubz]: Internet Explorer – Raccourci.lnk – Clé orpheline
    O4 – GSQuickLaunch [lipdubz]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation – Internet Explorer.) — C:Program FilesInternet Exploreriexplore.exe
    O4 – GSQuickLaunch [lipdubz]: mini PDF to PowerPoint Converter v2.0.lnk . (.mini PDF to PowerPoint Converter (http://ww – mini PDF to PowerPoint Converter (http://ww.) — C:Program Filesmini PDF to PowerPoint Converter v2.0pdf2ppt.exe
    O4 – GSQuickLaunch [lipdubz]: Mozilla Firefox.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe
    O4 – GSQuickLaunch [lipdubz]: Ordinateur – Raccourci.lnk – Clé orpheline
    O4 – GSProgram [lipdubz]: Internet Explorer.lnk . (.Microsoft Corporation – Internet Explorer.) — C:Program FilesInternet Exploreriexplore.exe
    O4 – GSSystemTools [lipdubz]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation – Internet Explorer.) — C:Program FilesInternet Exploreriexplore.exe
    O4 – GSDesktop [lipdubz]: Corbeille – Raccourci.lnk – Clé orpheline
    O4 – GSDesktop [lipdubz]: Donate.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe http://www.paypal.com” onclick=”window.open(this.href);return false; =>Hijacker.Browsers
    O4 – GSDesktop [lipdubz]: Free Disinfection.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe https://www.sosvirus.net” onclick=”window.open(this.href);return false; =>Hijacker.Browsers
    O4 – GSDesktop [lipdubz]: g3n-h@ckm@n's tools.lnk . (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe http://security-helpzone.com” onclick=”window.open(this.href);return false; =>Hijacker.Browsers
    O4 – GSDesktop [lipdubz]: Google Chrome.lnk . (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe
    O4 – GSDesktop [lipdubz]: Internet Explorer.lnk . (.Microsoft Corporation – Internet Explorer.) — C:Program FilesInternet Exploreriexplore.exe
    O4 – GSDesktop [lipdubz]: Skin Prezi.pdf.lnk . (…) — C:UserslipdubzDocumentsSkin Prezi.pdf
    O4 – GSDesktop [lipdubz]: slide 2.pdf.lnk . (…) — C:UserslipdubzDocumentsslide 2.pdf
    ~ Global Startup: 60 Legitimates Filtered in 00mn 00s

    —\ Applications lancées au démarrage du sytème (O4)
    O4 – HKLM..Run: [APSDaemon] . (.Apple Inc. – Apple Push.) — C:Program FilesCommon FilesAppleApple Application SupportAPSDaemon.exe
    O4 – HKLM..Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated – Adobe Acrobat SpeedLauncher.) — C:Program FilesAdobeReader 9.0ReaderReader_sl.exe
    O4 – HKLM..Run: [Adobe ARM] . (.Adobe Systems Incorporated – Adobe Reader and Acrobat Manager.) — C:Program FilesCommon FilesAdobeARM1.0AdobeARM.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Run: [AVP] . (.Kaspersky Lab ZAO – Kaspersky Anti-Virus.) — C:Program FilesKaspersky LabKaspersky Internet Security 2013avp.exe
    O4 – HKLM..Run: [SunJavaUpdateSched] . (.Oracle Corporation – Java(TM) Update Scheduler.) — C:Program FilesCommon FilesJavaJava Updatejusched.exe =>.Oracle Corporation
    O4 – HKLM..Run: [QuickTime Task] . (.Apple Inc. – QuickTime Task.) — C:Program FilesQuickTimeQTTask.exe
    O4 – HKLM..Run: [iTunesHelper] . (.Apple Inc. – iTunesHelper.) — C:Program FilesiTunesiTunesHelper.exe
    O4 – HKCU..Run: [TOSCDSPD] TOSCDSPD.exe
    O4 – HKCU..Run: [TOSHIBA Online Product Information] . (.TOSHIBA – TOSHIBA Online Product Information.) — C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe =>.Toshiba Corporation
    O4 – HKCU..Run: [Google Update] . (.Google Inc. – Programme d'installation de Google.) — C:UserslipdubzAppDataLocalGoogleUpdateGoogleUpdate.exe =>.Google Inc
    O4 – HKCU..Run: [scheduler_monitor] . (…) — C:Program FilesReaConverter 5.5 Proinit_scheduler.exe
    O4 – HKCU..Run: [ehTray.exe] . (.Microsoft Corporation – Media Center Tray Applet.) — C:WindowsehomeehTray.exe
    O4 – HKCU..Run: [RockMelt Update] . (.Google Inc. – Programme d'installation de Google.) — C:UserslipdubzAppDataLocalRockMeltUpdateRockMeltUpdate.exe =>.Google Inc
    O4 – HKCU..Run: [WMPNSCFG] . (.Microsoft Corporation – Application de configuration du service Par.) — C:Program FilesWindows Media PlayerWMPNSCFG.exe =>.Microsoft Corporation
    O4 – HKCU..Run: [GoogleChromeAutoLaunch_8FD3B2B346B9D4E2AB31D9E18EAAE2A2] . (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe
    O4 – HKUSS-1-5-18..Run: [TOSHIBA Online Product Information] . (.TOSHIBA – TOSHIBA Online Product Information.) — C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe =>.Toshiba Corporation
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [TOSCDSPD] TOSCDSPD.exe
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [TOSHIBA Online Product Information] . (.TOSHIBA – TOSHIBA Online Product Information.) — C:Program FilesTOSHIBAToshiba Online Product Informationtopi.exe =>.Toshiba Corporation
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [Google Update] . (.Google Inc. – Programme d'installation de Google.) — C:UserslipdubzAppDataLocalGoogleUpdateGoogleUpdate.exe =>.Google Inc
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [scheduler_monitor] . (…) — C:Program FilesReaConverter 5.5 Proinit_scheduler.exe
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [ehTray.exe] . (.Microsoft Corporation – Media Center Tray Applet.) — C:WindowsehomeehTray.exe
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [RockMelt Update] . (.Google Inc. – Programme d'installation de Google.) — C:UserslipdubzAppDataLocalRockMeltUpdateRockMeltUpdate.exe =>.Google Inc
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [WMPNSCFG] . (.Microsoft Corporation – Application de configuration du service Par.) — C:Program FilesWindows Media PlayerWMPNSCFG.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-21-1363155397-4145936558-3493671463-1000..Run: [GoogleChromeAutoLaunch_8FD3B2B346B9D4E2AB31D9E18EAAE2A2] . (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe
    ~ Application: Scanned in 00mn 00s

    —\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 – Extra button: Clavier virtuel – {0C4CC089-D306-440D-9772-464E226F6539} . (…) — C:Program FilesKaspersky LabKaspersky Internet Security 2013kbrd.ico
    O9 – Extra button: &Envoyer à OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation – Microsoft Office OneNote Internet Explorer Add-in.) — C:Program FilesMICROS~2Office12ONBttnIE.dll
    O9 – Extra button: eBay – {76577871-04EC-495E-A12B-91F7C3600AFA} . (…) — C:Program FileseBayebay.ico
    O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (…) — C:Program FilesMicrosoft OfficeOffice12REFBARH.ICO
    O9 – Extra button: Analyse des liens – {CCF151D8-D089-449F-A5A4-D9909053F20F} . (…) — C:Program FilesKaspersky LabKaspersky Internet Security 2013logo.ico
    ~ IE Extra Buttons: Scanned in 00mn 00s

    —\ Modification Domaine/Adresses DNS (O17)
    O17 – HKLMSystemCCSServicesTcpip..{7A751F38-6FDB-43BC-A935-B7BCE32DE616}: DhcpNameServer = 192.168.1.254
    O17 – HKLMSystemCS1ServicesTcpip..{7A751F38-6FDB-43BC-A935-B7BCE32DE616}: DhcpNameServer = 192.168.1.254
    O17 – HKLMSystemCS2ServicesTcpip..{7A751F38-6FDB-43BC-A935-B7BCE32DE616}: DhcpNameServer = 192.168.1.254
    O17 – HKLMSystemCCSServicesTcpipParameters: DhcpNameServer = 192.168.1.254
    ~ Domain: Scanned in 00mn 00s

    —\ Protocole additionnel (O18)
    O18 – Handler: vbscript – {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation – Visionneuse HTML Microsoft (R).) — C:Windowssystem32mshtml.dll =>.Microsoft Corporation
    O18 – Filter: text/xml – {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation – Microsoft Office XML MIME Filter.) — C:Program FilesCommon Filesmicrosoft sharedOFFICE12MSOXMLMF.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    —\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
    O20 – AppInit_DLLs: . (.Google – Google Desktop.) – C:Program FilesGoogleGoogle Desktop SearchGoogleDesktopNetwork3.dll
    ~ AppInit DLL: Scanned in 00mn 00s

    —\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
    O22 – SharedTaskScheduler: Component Categories cache daemon – {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation – Bibliothèque de l'interface utilisateur du.) — C:WindowsSystem32browseui.dll
    ~ STS/SSO: Scanned in 00mn 00s

    —\ Tâches planifiées en automatique (O39)
    [MD5.00000000000000000000000000000000] [APT] [{1FEB5A14-59AF-466C-BA99-49EBB1F262F4}] (…) — C:UserslipdubzDownloadsFastStoneCapture-5.3Fr.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{613C4B7F-3DCE-4F36-83C2-80A8E8927329}] (…) — C:UserslipdubzDownloadsconverter.exe (.not file.) [0]
    ~ Scheduled Task: 9 Legitimates Filtered in 00mn 04s

    —\ Logiciels installés (O42)
    O42 – Logiciel: SocialBro – (.equipo24 S.L..) [HKLM] — com.socialbro.air
    O42 – Logiciel: SocialBro – (.equipo24 S.L..) [HKLM] — {B05F2B41-43E1-C567-6B06-ADABB2DA57A7}
    O42 – Logiciel: Stop Motion Animator 1.1.XP – (…) [HKLM] — Stop Motion Animator 1.1.XP
    ~ Logic: 143 Legitimates Filtered in 00mn 00s

    —\ HKCU & HKLM Software Keys
    [HKCUSoftwareFull Tilt Poker]
    [HKCUSoftwareONISEP]
    [HKCUSoftwarePartyGaming]
    [HKCUSoftwareSB2Languages]
    [HKLMSoftwareClamWin]
    [HKLMSoftwareFull Tilt Poker]
    [HKLMSoftwareOfficialVideoConverter]
    [HKLMSoftwareYahoo]
    ~ Key Software: 235 Legitimates Filtered in 00mn 00s

    —\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 – CFD: 01/04/2010 – 13:24:32 – [8,232] —-D C:Program FilesClamWin
    O43 – CFD: 12/07/2011 – 16:53:59 – [8,239] —-D C:Program FilesList_Kill'em
    O43 – CFD: 28/06/2011 – 23:23:42 – [79,365] —-D C:Program FilesOfficialVideoConverter
    O43 – CFD: 19/01/2012 – 12:53:37 – [4,099] —-D C:Program FilesSocialBro
    O43 – CFD: 22/08/2010 – 21:38:35 – [1,219] —-D C:Program FilesStop Motion Animator
    O43 – CFD: 21/03/2010 – 19:17:59 – [0,060] —-D C:Program FilesTournament Indicator
    O43 – CFD: 12/07/2011 – 15:39:46 – [0,001] —-D C:UserslipdubzAppDataRoaming20B73154E3B249297343669B02CE9E1A
    O43 – CFD: 19/01/2012 – 12:53:57 – [1,641] —-D C:UserslipdubzAppDataRoamingcom.socialbro.air
    O43 – CFD: 14/12/2009 – 21:36:29 – [0] —-D C:UserslipdubzAppDataRoamingitr.ecochallenger.5D3844AC855FD842782777DD74797D9EBFB1EF59.1
    O43 – CFD: 22/07/2012 – 15:06:48 – [0,020] —-D C:UserslipdubzAppDataRoamingRCP 5
    O43 – CFD: 12/10/2013 – 14:54:41 – [0,448] —-D C:UserslipdubzAppDataLocalFullTiltPoker
    O43 – CFD: 21/09/2013 – 21:55:24 – [0] —-D C:UserslipdubzAppDataLocalSpaceKace
    O43 – CFD: 08/07/2011 – 05:12:39 – [0,001] —-D C:UserslipdubzAppDataRoamingMicrosoftWindowsStart MenuProgramsWindows Vista Fix
    ~ Program Folder: 238 Legitimates Filtered in 02mn 39s

    —\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 – LFC:[MD5.47DFA8A93191E981A26599A4E1061F25] – 12/10/2013 – 14:26:30 R–A- . (…) — C:Pre_Scan_12_10_2013_15_26_30.txt [715043]
    O44 – LFC:[MD5.B0F2471943C9CC30339DD4A783252D0C] – 12/10/2013 – 15:10:59 R–A- . (…) — C:Pre_script_16_11_00.txt [338]
    O44 – LFC:[MD5.3A7ED9E0C65032ACEF5437EEAB90789D] – 12/10/2013 – 15:34:19 R–A- . (…) — C:Pre_Diag_12_10_2013_16_34_19.txt [576443]
    ~ Files: 72 Legitimates Filtered in 01mn 10s

    —\ Derniers fichiers créés dans Windows Prefetcher (O45)
    O45 – LFCP:[MD5.40446E7DD73F21C5A63AB3E71050B5E5] – 06/10/2013 – 18:38:55 —A- – C:WindowsPrefetch30.0.1599.69_29.0.1547.76_CHR-26D8E1CD.pf
    O45 – LFCP:[MD5.63AF211436EBAABA7E82E581132583FA] – 12/10/2013 – 15:05:28 —A- – C:WindowsPrefetchWMIAV.EXE-0F990C7E.pf
    O45 – LFCP:[MD5.D5DE92EA2CA8E4D41150A8FFAF8E680B] – 12/10/2013 – 15:13:08 —A- – C:WindowsPrefetchPRE_SCAN.EXE-EFDB2018.pf
    O45 – LFCP:[MD5.809C6B5AE09523564BE65F436187FBC3] – 12/10/2013 – 16:14:15 —A- – C:WindowsPrefetchNS9639.TMP-9E1B2824.pf
    ~ Prefetcher: 85 Legitimates Filtered in 00mn 00s

    —\ Enumération des clés de registre StartupReg (SMSR) (O53)
    O53 – SMSR:HKLM…startupregeHmcHPSHLtmC [Key] . (…) — C:ProgramDataeHmcHPSHLtmC.exe (.not file.)
    ~ SMSR Keys: 1 Legitimates Filtered in 00mn 00s

    —\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
    O55 – MWPS:[HKLM…PoliciesSystem] – “EnableLUA”=0
    O55 – MWPS:[HKLM…PoliciesSystem] – “PromptOnSecureDesktop”=0
    O55 – MWPS:[HKLM…PoliciesSystem] – “FilterAdministratorToken”=0
    O55 – MWPS:[HKLM…PoliciesSystem] – “EnableUIADesktopToggle”=0
    ~ MWPS: 17 Legitimates Filtered in 00mn 00s

    —\ Liste des pilotes du système (SDL) (O58)
    O58 – SDL:[MD5.23B62471681A124889978F6295B3F4C6] – 21/01/2008 – 03:23:22 —A- . (.Emulex – Storport Miniport Driver for LightPulse HBAs.) — C:WindowsSystem32Driverselxstor.sys [342584]
    O58 – SDL:[MD5.8AAD333C876590293F72B315E162BCC7] – 02/11/2006 – 08:09:42 —A- . (…) — C:WindowsSystem32ANSI.SYS [9029]
    ~ Drivers: 17 Legitimates Filtered in 00mn 02s

    —\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
    O61 – LFC: 09/10/2013 – 17:59:22 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF150e5b3.TMP [44551]
    O61 – LFC: 09/10/2013 – 17:59:43 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF22d1197.TMP [44724]
    O61 – LFC: 09/10/2013 – 17:59:44 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF2460078.TMP [44724]
    O61 – LFC: 09/10/2013 – 17:59:47 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF268de88.TMP [44724]
    O61 – LFC: 09/10/2013 – 17:59:52 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF2a1700e.TMP [44724]
    O61 – LFC: 09/10/2013 – 17:59:56 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF2d33550.TMP [44724]
    O61 – LFC: 09/10/2013 – 18:00:13 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF3cbf106.TMP [45753]
    O61 – LFC: 09/10/2013 – 18:00:45 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF75145c.TMP [44550]
    O61 – LFC: 09/10/2013 – 18:01:06 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFbf9752.TMP [44550]
    O61 – LFC: 09/10/2013 – 18:05:15 —A- . (…) — C:UserslipdubzDownloads2_pages_laurent.pdf [709510]
    O61 – LFC: 09/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecent2_pages_laurent.pdf.lnk [582]
    O61 – LFC: 09/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 071013.ppt.lnk [894]
    O61 – LFC: 09/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 081013.ppt.lnk [894]
    O61 – LFC: 09/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentSrezo.lnk [728]
    O61 – LFC: 09/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentSrezo_prez.ppt.lnk [993]
    O61 – LFC: 10/10/2013 – 17:59:18 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF129a920.TMP [44722]
    O61 – LFC: 10/10/2013 – 17:59:22 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF14bca85.TMP [44722]
    O61 – LFC: 10/10/2013 – 17:59:23 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF15722e2.TMP [44722]
    O61 – LFC: 10/10/2013 – 17:59:40 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF20afee.TMP [44721]
    O61 – LFC: 10/10/2013 – 17:59:44 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF246fa60.TMP [44722]
    O61 – LFC: 10/10/2013 – 18:00:45 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF75056e.TMP [44721]
    O61 – LFC: 10/10/2013 – 18:00:58 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF9c2d2a.TMP [44721]
    O61 – LFC: 10/10/2013 – 18:01:00 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFa5cb4d.TMP [44721]
    O61 – LFC: 10/10/2013 – 18:01:00 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFa7c7e3.TMP [44721]
    O61 – LFC: 10/10/2013 – 18:01:14 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFe8d6f2.TMP [44722]
    O61 – LFC: 10/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecentIllustr présentation.lnk [1101]
    O61 – LFC: 10/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentProposition SEO Aquabains.pdf.lnk [570]
    O61 – LFC: 10/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 091013.ppt.lnk [894]
    O61 – LFC: 10/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 101013.pdf.lnk [894]
    O61 – LFC: 10/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentmontage nuage.ppt.lnk [1479]
    O61 – LFC: 11/10/2013 – 17:59:39 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF1f211a6.TMP [45933]
    O61 – LFC: 11/10/2013 – 17:59:42 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF21c5ba1.TMP [45933]
    O61 – LFC: 11/10/2013 – 18:00:18 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF4452d1.TMP [45934]
    O61 – LFC: 11/10/2013 – 18:00:28 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF550964.TMP [45934]
    O61 – LFC: 11/10/2013 – 18:01:02 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFadfc2c.TMP [45934]
    O61 – LFC: 11/10/2013 – 18:05:15 —A- . (…) — C:UserslipdubzDownloadscontrat SEO Aquabains.docx [68205]
    O61 – LFC: 11/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecentDownloads.lnk [360]
    O61 – LFC: 11/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecentcontrat SEO Aquabains.docx.lnk [617]
    O61 – LFC: 12/10/2013 – 17:57:21 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataCertificate Revocation Lists [262573]
    O61 – LFC: 12/10/2013 – 17:59:13 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State [45834]
    O61 – LFC: 12/10/2013 – 17:59:23 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF157455.TMP [45878]
    O61 – LFC: 12/10/2013 – 17:59:25 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF165909.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:00:02 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF3148f2.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:00:05 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF33ddb2.TMP [45880]
    O61 – LFC: 12/10/2013 – 18:00:05 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF34954d.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:00:06 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF350f7b.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:00:15 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF3f630.TMP [45834]
    O61 – LFC: 12/10/2013 – 18:00:38 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF66c78.TMP [45876]
    O61 – LFC: 12/10/2013 – 18:00:45 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RF74385.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:01:04 —A- . (…) — C:UserslipdubzAppDataLocalGoogleChromeUser DataLocal State~RFb43b3.TMP [45878]
    O61 – LFC: 12/10/2013 – 18:01:26 —A- . (…) — C:UserslipdubzAppDataLocalGoogleUpdate1.3.21.165goopdateres_fi.dll [862088]
    O61 – LFC: 12/10/2013 – 18:04:56 —A- . (…) — C:UserslipdubzAppDataRoamingZHPLog.txt [19774] =>.Nicolas Coolman
    O61 – LFC: 12/10/2013 – 18:04:56 —A- . (…) — C:UserslipdubzAppDataRoamingZHPTestsZHPDiag.txt [2872] =>.Nicolas Coolman
    O61 – LFC: 12/10/2013 – 18:05:15 —A- . (…) — C:UserslipdubzDownloadsadwcleaner.exe [1048960]
    O61 – LFC: 12/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecentAdwCleaner.lnk [440]
    O61 – LFC: 12/10/2013 – 18:05:27 —A- . (…) — C:UserslipdubzRecentAdwCleaner[S0].txt.lnk [521]
    O61 – LFC: 12/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentMBAM-log-2013-10-12 (16-57-09).txt.lnk [521]
    O61 – LFC: 12/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPermis de bouger.lnk [529]
    O61 – LFC: 12/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 101013.ppt.lnk [894]
    O61 – LFC: 12/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentPrésentation Permis de Bouger 121013.ppt.lnk [894]
    O61 – LFC: 12/10/2013 – 18:05:28 —A- . (…) — C:UserslipdubzRecentmbam-log-2013-10-12 (17-02-37).txt.lnk [521]
    ~ 96 Fichiers temporaires (Temporary files)
    ~ 2 Fichiers cookies (Cookies files)
    ~ Files: 461 Legitimates Filtered in 08mn 29s

    —\ Liste des outils de désinfection (LATC) (O63)
    O63 – Logiciel: HijackThis 2.0.2 – (.TrendMicro.) [HKLM] — HijackThis
    O63 – Logiciel: ZHPDiag 2013 – (.Nicolas Coolman.) [HKLM] — ZHPDiag_is1 =>.Nicolas Coolman
    O63 – Logiciel: List_Kill'em – (.g3n-h@ckm@n.) [HKLM] — {E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
    ~ ADS: Scanned in 00mn 00s

    —\ Menu de démarrage Internet (SMI) (O68)
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Mozilla Corporation – Firefox.) — C:Program FilesMozilla Firefoxfirefox.exe
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Google Inc. – Google Chrome.) — C:UserslipdubzAppDataLocalGoogleChromeApplicationchrome.exe
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Microsoft Corporation – Internet Explorer.) — C:Program FilesInternet ExplorerIEXPLORE.exe
    O68 – StartMenuInternet: [HKLM..ShellopenCommand] (.Apple Inc. – Safari.) — C:Program FilesSafariSafari.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
    O69 – SBI: SearchScopes [HKCU] {04962786-709E-4EE7-8074-505754722ED3} – (Ask Search) – http://websearch.ask.com” onclick=”window.open(this.href);return false; =>Toolbar.Ask
    O69 – SBI: SearchScopes [HKCU] {1323EEF8-240E-4ED0-ADB2-6716DC46D09D} – (Google) – http://www.google.com” onclick=”window.open(this.href);return false;
    O69 – SBI: SearchScopes [HKCU] {B92A7B66-6407-407D-B16B-D9954C3831EE} – (Yahoo! Search) – http://fr.search.yahoo.com” onclick=”window.open(this.href);return false;
    ~ Keys: Scanned in 00mn 00s

    —\ Recherche particulière à la racine du système (SPRF) (O84)
    [MD5.6EA18C193AAF14F9EDFF65EED8EFAB2C] [SPRF][09/10/2013] (…) — C:UserslipdubzAppDataLocalTempQuarantine.exe [344355]
    [MD5.7BE0B65D2F4D40349BD6FA979C17B1E5] [SPRF][12/10/2013] (.Pas de propriétaire – g3n-h@ckm@n.) — C:UserslipdubzDesktopPre_Scan.exe [2577479]
    ~ Files: 3 Legitimates Filtered in 00mn 02s

    —\ Liste des exceptions du parefeu (FirewallRules) (O87)
    O87 – FAEL: “TCP Query User{14BBAD21-B8FD-4690-91CB-93BE3B53BE13}C:program filesfontforgebinxming-6.9.0.31xming.exe” | In – Public – P6 – TRUE | .(…) — C:program filesfontforgebinxming-6.9.0.31xming.exe
    O87 – FAEL: “UDP Query User{EC22ECC7-49F0-45F0-96F7-B38ADB15D275}C:program filesfontforgebinxming-6.9.0.31xming.exe” | In – Public – P17 – TRUE | .(…) — C:program filesfontforgebinxming-6.9.0.31xming.exe
    ~ Firewall: 183 Legitimates Filtered in 00mn 01s

    —\ Enumère les codes produits des logiciels (PUC) (O90)
    O90 – PUC: “320059FC57C93484B886DFA8D546B1B4” . (.SendBlaster 2.) — C:WindowsInstaller{CF950023-9C75-4843-8B68-FD8A5D641B4B}ARPPRODUCTICON.exe
    ~ Update Products: 142 Legitimates Filtered in 00mn 00s

    —\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
    [MD5.166D9A8F9E1121FD397EFF0DBF185960] [WIS][01/04/2010] (.eDisplay srl – SendBlaster 2.) — C:WindowsInstaller232dbfd.msi [12210176]
    [MD5.E18D317CDB173F94281359581989342C] [WIS][19/01/2012] (.equipo24 S.L. – SocialBro.) — C:WindowsInstallera63de5.msi [29696]
    ~ WIS: 147 Legitimates Filtered in 00mn 09s

    —\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
    SS – | Demand 09/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) – C:Windowssystem32MacromedFlashFlashPlayerUpdateService.exe
    SR – | Auto 21/04/2009 176128 | (AMD External Events Utility) . (.AMD.) – C:WindowsSystem32atiesrxx.exe
    SR – | Auto 07/09/2013 55624 | (Apple Mobile Device) . (.Apple Inc..) – C:Program FilesCommon FilesAppleMobile Device SupportAppleMobileDeviceService.exe
    SR – | Auto 10/10/2013 356128 | (AVP) . (.Kaspersky Lab ZAO.) – C:Program FilesKaspersky LabKaspersky Internet Security 2013avp.exe
    SR – | Auto 30/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) – C:Program FilesBonjourmDNSResponder.exe
    SR – | Auto 10/03/2009 46448 | (ConfigFree Service) . (.TOSHIBA CORPORATION.) – C:Program FilesTOSHIBAConfigFreeCFSvcs.exe
    SS – | Demand 11/02/2009 242424 | (GameConsoleService) . (.WildTangent, Inc..) – C:Program FilesTOSHIBA GamesTOSHIBA Game ConsoleGameConsoleService.exe
    SS – | Demand 21/06/2010 30192 | (GoogleDesktopManager-051210-111108) . (.Google.) – C:Program FilesGoogleGoogle Desktop SearchGoogleDesktop.exe
    SS – | Demand 25/06/2009 137200 | (gusvc) . (.Google.) – C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
    SR – | Demand 17/09/2013 553288 | (iPod Service) . (.Apple Inc..) – C:Program FilesiPodbiniPodService.exe
    SS – | Demand 12/10/2013 118680 | (MozillaMaintenance) . (.Mozilla Foundation.) – C:Program FilesMozilla Maintenance Servicemaintenanceservice.exe
    SS – | Demand 30/11/2007 558592 | (rcp_service) . (.ReaSoft.) – C:Program FilesReaConverter 5.5 Prorcp_scheduler.exe
    SS – | Auto 07/06/2012 160944 | (SkypeUpdate) . (.Skype Technologies.) – C:Program FilesSkypeUpdaterUpdater.exe
    SR – | Demand 25/08/2008 77824 | (SmartFaceVWatchSrv) . (.Toshiba.) – C:Program FilesTOSHIBASmartFaceVSmartFaceVWatchSrv.exe
    SR – | Auto 23/03/2009 116104 | (TemproMonitoringService) . (.Toshiba Europe GmbH.) – C:Program FilesToshiba TEMPROTemproSvc.exe =>.Toshiba Corporation
    SR – | Auto 01/04/2009 62776 | (TMachInfo) . (.TOSHIBA Corporation.) – C:Program FilesTOSHIBATOSHIBA Service StationTMachInfo.exe =>.Toshiba Corporation
    SR – | Auto 27/05/2009 83312 | (TNaviSrv) . (.TOSHIBA Corporation.) – C:Program FilesTOSHIBATOSHIBA DVD PLAYERTNaviSrv.exe
    SR – | Auto 21/11/2007 129632 | (TODDSrv) . (.TOSHIBA Corporation.) – C:Windowssystem32TODDSrv.exe
    SR – | Auto 06/03/2009 464224 | (TosCoSrv) . (.TOSHIBA Corporation.) – C:Program FilesTOSHIBAPower SaverTosCoSrv.exe
    SR – | Auto 21/01/2008 21504 | C:Program FilesWindows Defendermpsvc.dll (WinDefend) . (.Microsoft Corporation.) – C:WindowsSystem32svchost.exe
    SR – | Auto 21/01/2008 21504 | C:WindowsSystem32wuaueng.dll (wuauserv) . (.Microsoft Corporation.) – C:WindowsSystem32svchost.exe
    ~ Services: Scanned in 00mn 10s

    —\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net” onclick=”window.open(this.href);return false;
    ~ MBR: 1 Legitimates Filtered in 00mn 02s

    —\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
    Written by ad13, http://ad13.geekstog” onclick=”window.open(this.href);return false;
    Run by lipdubz at 12/10/2013 18:06:29

    ********* Dump file Name *********
    C:PhysicalDisk0_MBR.bin
    ~ MBR: Scanned in 00mn 05s

    —\ Scan Additionnel (O88)
    Database Version : 12946 – (12/10/2013)
    Clés trouvées (Keys found) : 7
    Valeurs trouvées (Values found) : 3
    Dossiers trouvés (Folders found) : 2
    Fichiers trouvés (Files found) : 0

    [HKCUSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.Ask
    [HKCUSoftwarePartyGaming] =>Casino.OnlineGames
    [HKLMSoftwareOfficialVideoConverter] =>PUP.OfficialVideoConverter
    [HKLMSoftwareClassesInstallerFeatures95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
    [HKLMSoftwareClassesInstallerProducts95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
    [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
    [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{4DD1AF59-5121-421F-B92D-EEBF3F20345A}] =>PUP.OfficialVideoConverter
    C:Program Filesofficialvideoconverter =>PUP.OfficialVideoConverter
    C:Program FilesOneStopSoft.com =>PUP.Dealio
    ~ Additionnel Scan: 342771 Items scanned in 00mn 28s

    —\ Récapitulatif des détections trouvées sur votre station
    ~ http://nicolascoolman.webs.com/apps/blog/show/33263878-hijacker-browser” onclick=”window.open(this.href);return false; =>Hijacker.Browsers
    ~ http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask” onclick=”window.open(this.href);return false; =>Toolbar.Ask
    ~ http://nicolascoolman.webs.com/apps/blog/show/29286660-pup-officialvideoconverter” onclick=”window.open(this.href);return false; =>PUP.OfficialVideoConverter
    ~ http://nicolascoolman.webs.com/apps/blog/show/27443462-pup-dealio” onclick=”window.open(this.href);return false; =>PUP.Dealio
    ~ MSI: 4 link(s) detected in 00mn 28s

    ~ 1812 Legitimates filtered by white list
    End of the scan (568 lines in 15mn 37s)(0)[/spoiler:2zcyhd8j]

    A votre disposition.

    Gilles.

  • Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome: ,

    J’ai été infecté par le cheval de Troie HEURE:Exploit.Java.Generic.

    C’est Kaspersky qui te l’as signalé ? A quel moment as tu eu cette alerte ? L’as tu encore ?

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Bonsoir,

    Oui c’est Kaspersky qui me l’a signalé.
    J’ai eu le premier signalement dans l’après midi quand je naviguais.
    C’est toujours actif d’après l’antivirus apparemment.

    Je dois sortir mais je reprendrais votre retour en fin de soirée.

    Merci.

    A+

  • Anonyme
    Nombre d'articles : 0

    Les sites et logiciels de Poker, c’est à éviter. Souvent source de problèmes.

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      C:Program FilesList_Kill’em
      O69 – SBI: SearchScopes [HKCU] {04962786-709E-4EE7-8074-505754722ED3} – (Ask Search) – http://websearch.ask.com” onclick=”window.open(this.href);return false; =>Toolbar.Ask
      C:UserslipdubzDesktopPre_Scan.exe
      [HKCUSoftwareMicrosoftInternet ExplorerLow RightsElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.Ask
      [HKCUSoftwarePartyGaming] =>Casino.OnlineGames
      [HKLMSoftwareOfficialVideoConverter] =>PUP.OfficialVideoConverter
      [HKLMSoftwareClassesInstallerFeatures95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
      [HKLMSoftwareClassesInstallerProducts95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
      [HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Products95FA1DD41215F1249BD2EEFBF30243A5] =>PUP.OfficialVideoConverter
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstall{4DD1AF59-5121-421F-B92D-EEBF3F20345A}] =>PUP.OfficialVideoConverter
      C:Program Filesofficialvideoconverter =>PUP.OfficialVideoConverter
      C:Program FilesOneStopSoft.com =>PUP.Dealio
      EmptyCLSID
      Emptytemp
      EmptyFlash
      Sysrestore

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    [hr:1pij8nac]

    Redémarre ensuite le PC et dis moi si Kaspersky t’avertit toujours.

    @Te lire

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Désolé pour le copier-coller.
    Voici le rapport.
    https://antimalware.top/log/SosUpload.10a83b116ef0eb06cb27fd832645f44c.txt.
    Je redémarre le PC et vous tiens au courant.
    Merci.
    A +

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Mon Kaspersky me signale toujours la présence du problème…
    A ta disposition.

  • Anonyme
    Nombre d'articles : 0

    T’aurais une capture de l’avertissement de Kaspersky ? Tu connais l’emplacement du fichier ?

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Dans le cache apparemment…
    https://antimalware.top/Fy” onclick=”window.open(this.href);return false;
    Je ne suis pas allé sur un site de poker depuis des années.
    Je pense que ça provient de l’ouverture d’une pop-up…

  • Anonyme
    Nombre d'articles : 0

    Ok Gilles ,

    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFT.txt à été créé.
    • Héberge le rapport SFT.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Merci.
    Voici le rapport SFTGC
    https://antimalware.top/log/SosUpload.15d4ecdd390ae7310cec8a29d82944f7.txt” onclick=”window.open(this.href);return false;
    A ta disposition.

  • Anonyme
    Nombre d'articles : 0

    Ok , redémarre le pc et dis moi si t’as encore le message stp

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    J’ai l’impression que l’ordi est plus lent, j’arrête en attendant ton signal… A +

  • Anonyme
    Nombre d'articles : 0

    C’est normal qui soit un peut loin, met ça va rentrer dans l’odre au bout d’une journée d’utilisation car on a supprimé les fichiers temporaires donc certains vont être recréés 😉

    Tu m’as ^pas dit si t’avais encore l’alerte. Si oui cette alerte tu l’as quand tu navigue ? sur un site en particulier ?

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Désolé pour le délai.
    J’ai redémarré mais le problème persiste annoncé par Kaspersky.
    https://antimalware.top/FQ” onclick=”window.open(this.href);return false;
    A part ça, j’étais sur WP, mes outils quotidiens et j’ai téléchargé pas mal d’images sur vecto2000 par exemple.
    Je n’ai pas d’idées sur la source du virus…

  • Anonyme
    Nombre d'articles : 0

    Si tu choisis corriger, le problème revient ?

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Ah non génial, c’est plus là apparemment.
    Je redémarre et te tiens au courant.
    A tte

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Tout va bien 😉
    Merci beaucoup.

    Diagnostic et exécution parfaite.
    Super boulot de ta part.

    Bonne soirée et bonne semaine.

    Au plaisir.

  • Anonyme
    Nombre d'articles : 0

    ^^ , c’était si compliqué au final 🙂

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [hr:jucn7dt7]

    [fin2desinf:jucn7dt7][/fin2desinf:jucn7dt7]

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Voilà, c’est fait.
    https://antimalware.top/log/SosUpload.1a9f649a209d08d8dadfce6cea808b8d.txt” onclick=”window.open(this.href);return false;
    Bonne continuation ++

  • Anonyme
    Nombre d'articles : 0

    Voilà, c’est fait.
    https://antimalware.top/log/SosUploa” onclick=”window.open(this.href);return false; … 808b8d.txt
    Bonne continuation ++

    Merci 🙂 , passe une bonne semaine Gilles 😉

  • choisirtoujours
    Participant
    Nombre d'articles : 11

    Thx. U2.

Le sujet ‘Infection par HEURE:Exploit.Java.Generic’ est fermé à de nouvelles réponses.