TOUCHES CLAVIER DEPROGRAMMEES 2015-03-30T10:24:34+00:00
5 sujets de 1 à 5 (sur un total de 5)
  • Auteur
    Messages
  • jmc13
    Participant
    Nombre d'articles : 3

    # AdwCleaner v4.200 – Rapport créé le 30/03/2015 à 11:24:28
    # Mis à jour le 29/03/2015 par Xplode
    # Base de données : 2015-03-29.1 [Serveur]
    # Système d’exploitation : Windows 7 Professional Service Pack 1 (x64)
    # Nom d’utilisateur : cauchijm – JMC
    # Exécuté depuis : C:UserscauchijmDesktopadwcleaner_4.200.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramData374311380
    Dossier Supprimé : C:ProgramDataIBUpdaterService
    Dossier Supprimé : C:ProgramDataIePluginServices
    Dossier Supprimé : C:ProgramDataWindowsProtectManger
    Dossier Supprimé : C:Program Files (x86)globalUpdate
    Dossier Supprimé : C:Program Files (x86)predm
    Dossier Supprimé : C:Program Files (x86)SupTab
    Dossier Supprimé : C:UserscauchijmAppDataLocalglobalUpdate
    Dossier Supprimé : C:UserscauchijmAppDataLocalLowiac
    Dossier Supprimé : C:UserscauchijmAppDataRoamingpdfforge
    Dossier Supprimé : C:UserscauchijmAppDataRoamingSupTab
    Dossier Supprimé : C:UserscauchijmAppDataRoamingdownload Manager
    Dossier Supprimé : C:UserscauchijmDocumentsOptimizer Pro
    Fichier Supprimé : C:WindowsReimage.ini
    Fichier Supprimé : C:UserscauchijmAppDataLocalTempReimageRepair.exe
    Fichier Supprimé : C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultExtensionsnewtabv3.crx

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionsbmiabdepfhhiieiipmeecdmeljggmfee
    Clé Supprimée : HKLMSOFTWAREGoogleChromeExtensionspelmeidfhdlhlbjimpabfcbnnojbboma
    Clé Supprimée : HKLMSOFTWAREClassesprotector_dll.protectorbho
    Clé Supprimée : HKLMSOFTWAREClassesprotector_dll.protectorbho.1
    Clé Supprimée : HKLMSYSTEMCurrentControlSetServicesEventlogApplicationIePluginServices
    Clé Supprimée : HKLMSOFTWAREClassesAppIDREI_AxControl.DLL
    Clé Supprimée : HKLMSOFTWAREClassesREI_AxControl.ReiEngine.1
    Clé Supprimée : HKLMSOFTWAREClassesREI_AxControl.ReiEngine
    Clé Supprimée : HKLMSOFTWAREClassesAppID{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
    Clé Supprimée : HKLMSOFTWAREClassesAppID{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{826D7151-8D99-434B-8540-082B8C2AE556}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
    Clé Supprimée : HKLMSOFTWAREClassesInterface{BD51A48E-EB5F-4454-8774-EF962DF64546}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLMSOFTWAREClassesTypeLib{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{8F0B76E1-4E46-427B-B55B-B90593468AC6}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{10ECCE17-29B5-4880-A8F5-EAD298611484}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{8F0B76E1-4E46-427B-B55B-B90593468AC6}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{10ECCE17-29B5-4880-A8F5-EAD298611484}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesCLSID{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{23119123-0854-469D-807A-171568457991}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
    Clé Supprimée : [x64] HKLMSOFTWAREClassesInterface{BD51A48E-EB5F-4454-8774-EF962DF64546}
    Donnée Restaurée : HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetIEXPLORE.EXEshellopencommand
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{b0441a0e-a49a-4e16-afc1-74ecced1921f}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{b0441a0e-a49a-4e16-afc1-74ecced1921f}
    Clé Supprimée : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKCUSoftwareGlobalUpdate
    Clé Supprimée : HKCUSoftwareMyfree Codec
    Clé Supprimée : HKCUSoftwareTutoTag
    Clé Supprimée : HKCUSoftwareReimage
    Clé Supprimée : HKCUSoftwareAppDataLow{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwareCrossrider
    Clé Supprimée : HKCUSoftwareAppDataLowSoftwarevideo MediaPlayer
    Clé Supprimée : HKLMSOFTWARE{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLMSOFTWARE{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLMSOFTWAREAgence-Exclusive
    Clé Supprimée : HKLMSOFTWAREFree_soft_today
    Clé Supprimée : HKLMSOFTWAREGlobalUpdate
    Clé Supprimée : HKLMSOFTWAREMyfree Codec
    Clé Supprimée : HKLMSOFTWARESupDp
    Clé Supprimée : HKLMSOFTWARESupTab
    Clé Supprimée : HKLMSOFTWAREsupWindowsProtectManger
    Clé Supprimée : HKLMSOFTWARETutorials
    Clé Supprimée : HKLMSOFTWAREvideo MediaPlayer
    Clé Supprimée : HKLMSOFTWAREwebssearchesSoftware
    Clé Supprimée : HKLMSOFTWAREWpm
    Clé Supprimée : HKLMSOFTWAREDriverTuner_Init
    Clé Supprimée : HKLMSOFTWAREDriverTuner
    Clé Supprimée : [x64] HKLMSOFTWAREReimage

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17689

    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Search Page]
    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : HKCUSoftwareMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Search_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Default_Page_URL]
    Paramètre Restauré : [x64] HKLMSOFTWAREMicrosoftInternet ExplorerMain [Search Page]

    -\ Google Chrome v41.0.2272.101

    [C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1403372305&from=tugs&uid=ST31000524AS_6VPHKLS5XXXX6VPHKLS5&q={searchTerms}
    [C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultWeb Data] – Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1403372305&from=tugs&uid=ST31000524AS_6VPHKLS5XXXX6VPHKLS5&q={searchTerms}
    [C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultSecure Preferences] – Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
    [C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultSecure Preferences] – Supprimée [Default_Search_Provider_Data] : hxxp://istart.webssearches.com/web/?type=ds&ts=1403372305&from=tugs&uid=ST31000524AS_6VPHKLS5XXXX6VPHKLS5&q={searchTerms}

    *************************

    AdwCleaner[R0].txt – [9480 octets] – [30/03/2015 11:22:29]
    AdwCleaner[S0].txt – [7897 octets] – [30/03/2015 11:24:28]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [7957 octets] ##########


    ~ Rapport de ZHPDiag v2015.3.29.33 – Nicolas Coolman (29/03/2015)
    ~ Lancé par cauchijm (30/03/2015 12:00:18)
    ~ Facebook : https://www.facebook.com/nicolascoolman1
    ~ Adresse du Forum http://forum.nicolascoolman.fr
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version : Version à jour.
    ~ Liste blanche : Désactivée par l’utilisateur
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Deactivate by program

    —\ Navigateurs Internet
    MSIE: Internet Explorer v11.0.9600.17691
    GCIE: Google Chrome v41.0.2272.101 (Defaut)

    —\ Informations sur les produits Windows
    ~ Langage: Français
    Windows Server License Manager Script : OK
    ~ Windows Operating System – Windows(R) 7, OEM_SLP channel
    System Locked Preinstallation (OEM_SLP) : OK
    Windows ID Activation : OK
    ~ Windows Partial Key : QB9CK
    Windows License : OK
    ~ Windows Remaining Initializations Number : 3
    Software Protection Service (Protection logicielle) : OK
    Windows Automatic Updates : OK
    Windows Activation Technologies : OK
    Windows 7 Professional, 64-bit Service Pack 1 (Build 7601)

    —\ Logiciels de protection du système
    Malwarebytes Anti-Malware version 2.1.4.1018
    Trend Micro Titanium v7.0
    Windows Defender W7 (Deactivate)

    —\ Logiciels d’optimisation du système

    —\ Logiciels de partage PeerToPeer

    —\ Surveillance de Logiciels
    Adobe Flash Player 17 ActiveX
    Adobe Reader XI

    —\ Informations sur le système
    ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
    ~ Operating System: 64 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 8096 MB (57% free)
    System Restore: Activé (Enable)
    System drive C: has 416 GB (45%) free of 914 GB

    —\ Mode de connexion au système
    ~ Computer Name: JMC
    ~ User Name: cauchijm
    ~ All Users Names: HomeGroupUser$, cauchijm, Administrateur,
    ~ Unselected Option: None
    Logged in as Administrator

    —\ Variables d’environnement
    ~ System Unit : C:
    ~ %AppZHP% : C:UserscauchijmAppDataRoamingZHP
    ~ %AppData% : C:UserscauchijmAppDataRoaming
    ~ %Desktop% : C:UserscauchijmDesktop
    ~ %Favorites% : C:UserscauchijmFavorites
    ~ %LocalAppData% : C:UserscauchijmAppDataLocal
    ~ %StartMenu% : C:UserscauchijmAppDataRoamingMicrosoftWindowsStart Menu
    ~ %Windir% : C:Windows
    ~ %System% : C:WindowsSystem32

    —\ Enumération des unités disques
    C: Hard drive, Flash drive, Thumb drive (Free 416 Go of 914 Go)
    D: CD-ROM drive (Not Inserted)

    —\ Etat du Centre de Sécurité Windows
    [HKLMSOFTWAREMicrosoftSecurity CenterSvc] AntiSpywareOverride: OK
    [HKLMSOFTWAREMicrosoftSecurity CenterSvc] AntiVirusOverride: OK
    [HKLMSOFTWAREMicrosoftSecurity CenterSvc] FirewallOverride: OK
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorer] NoActiveDesktopChanges: Modified
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem] EnableLUA: OK
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN] CheckedValue: OK
    [HKCUSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvanced] Start_ShowMyGames: Modified
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL] CheckedValue: OK
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAssociations] Application: OK
    [HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] Shell: OK
    [HKLMSYSTEMCurrentControlSetServicesCOMSysApp] Type: OK
    [HKLMSOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdateAuto UpdateResultsInstall] LastSuccessTime : OK
    ~ Security Center: 41 Scanned in 00mn 00s

    —\ Recherche particulière de fichiers génériques
    [MD5.332FEAB1435662FC6C672E25BEB37BE3] – (.Microsoft Corporation – Explorateur Windows.) (.25/02/2011 – 07:19:30.) — C:WindowsExplorer.exe [2871808]
    [MD5.94355C28C1970635A31B3FE52EB7CEBA] – (.Microsoft Corporation – Application de démarrage de Windows.) (.14/07/2009 – 02:39:52.) — C:WindowsSystem32Wininit.exe [129024]
    [MD5.36F99BD8A0F09BDBB7850A138845A014] – (.Microsoft Corporation – Extensions Internet pour Win32.) (.20/02/2015 – 02:28:25.) — C:WindowsSystem32wininet.dll [2358784]
    [MD5.8CEBD9D0A0A879CDE9F36F4383B7CAEA] – (.Microsoft Corporation – Application d’ouverture de session Windows.) (.17/07/2014 – 03:07:24.) — C:WindowsSystem32Winlogon.exe [455168]
    [MD5.067FA52BFB59A56110A12312EF9AF243] – (.Microsoft Corporation – Bibliothèque de licences.) (.21/11/2010 – 04:24:16.) — C:WindowsSystem32sppcomapi.dll [232448]
    [MD5.FA886682CFC5D36718D3E436AACF10B9] – (.Microsoft Corporation – Ancillary Function Driver for WinSock.) (.30/05/2014 – 07:45:52.) — C:Windowssystem32DriversAFD.sys [497152]
    [MD5.02062C0B390B7729EDC9E69C680A6F3C] – (.Microsoft Corporation – ATAPI IDE Miniport Driver.) (.14/07/2009 – 02:52:21.) — C:Windowssystem32Driversatapi.sys [24128]
    [MD5.B8BD2BB284668C84865658C77574381A] – (.Microsoft Corporation – CD-ROM File System Driver.) (.14/07/2009 – 00:19:47.) — C:Windowssystem32DriversCdfs.sys [92160]
    [MD5.F036CE71586E93D94DAB220D7BDF4416] – (.Microsoft Corporation – SCSI CD-ROM Driver.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32DriversCdrom.sys [147456]
    [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] – (.Microsoft Corporation – DFS Namespace Client Driver.) (.21/11/2010 – 04:24:32.) — C:Windowssystem32DriversDfsC.sys [102400]
    [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] – (.Microsoft Corporation – High Definition Audio Bus Driver.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32DriversHDAudBus.sys [122368]
    [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] – (.Microsoft Corporation – Pilote de port i8042.) (.14/07/2009 – 00:19:57.) — C:Windowssystem32Driversi8042prt.sys [105472]
    [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] – (.Microsoft Corporation – IP Network Address Translator.) (.14/07/2009 – 01:10:03.) — C:Windowssystem32DriversIpNat.sys [116224]
    [MD5.A5D9106A73DC88564C825D317CAC68AC] – (.Microsoft Corporation – Windows NT SMB Minirdr.) (.27/04/2011 – 03:40:40.) — C:Windowssystem32DriversMRxSmb.sys [158208]
    [MD5.09594D1089C523423B32A4229263F068] – (.Microsoft Corporation – MBT Transport driver.) (.21/11/2010 – 04:23:51.) — C:Windowssystem32DriversnetBT.sys [261632]
    [MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] – (.Microsoft Corporation – Pilote du système de fichiers NT.) (.24/01/2014 – 03:37:55.) — C:Windowssystem32Driversntfs.sys [1684928]
    [MD5.0086431C29C35BE1DBC43F52CC273887] – (.Microsoft Corporation – Pilote de port parallèle.) (.14/07/2009 – 01:00:41.) — C:Windowssystem32DriversParport.sys [97280]
    [MD5.471815800AE33E6F1C32FB1B97C490CA] – (.Microsoft Corporation – RAS L2TP mini-port/call-manager driver.) (.21/11/2010 – 04:24:33.) — C:Windowssystem32DriversRasl2tp.sys [129536]
    [MD5.1B6163C503398B23FF8B939C67747683] – (.Microsoft Corporation – Microsoft RDP Device redirector.) (.21/11/2010 – 04:25:07.) — C:Windowssystem32Driversrdpdr.sys [165888]
    [MD5.548260A7B8654E024DC30BF8A7C5BAA4] – (.Microsoft Corporation – SMB Transport driver.) (.14/07/2009 – 01:09:09.) — C:Windowssystem32Driverssmb.sys [93184]
    [MD5.70988118145F5F10EF24720B97F35F65] – (.Microsoft Corporation – TDI Translation Driver.) (.11/11/2014 – 02:46:26.) — C:Windowssystem32Driverstdx.sys [119296]
    [MD5.0D08D2F3B3FF84E433346669B5E0F639] – (.Microsoft Corporation – Pilote de cliché instantané du volume.) (.21/11/2010 – 04:23:47.) — C:Windowssystem32Driversvolsnap.sys [295808]
    ~ Generic Processes: Scanned in 00mn 00s

    —\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 3/15022
    ~ Mes musiques (My Musics) : 1/1608
    ~ Mes Videos (My Videos) : 2/496
    ~ Mes Favoris (My Favorites) : 1/71
    ~ Mes Documents (My Documents) : 1/19346
    ~ Mon Bureau (My Desktop) : 1/10
    ~ Menu demarrer (Programs) : 1/30
    ~ Hidden Files: Scanned in 00mn 06s

    —\ Processus lancés
    [MD5.D0A518D233620D59A3D2D79511FBB736] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembam.exe [6212408] [PID.3236]
    [MD5.E289B9F8721D0BCC4117C4CC973C75EE] – (.Microsoft Corporation – Microsoft Money Express.) — C:Program Files (x86)Microsoft MoneySystemmnyexpr.exe [204863] [PID.3404]
    [MD5.CE70C1CFE3CC380CFC7C765045DD96E4] – (.Google – Google Drive.) — C:Program Files (x86)GoogleDrivegoogledrivesync.exe [26232152] [PID.3704]
    [MD5.10AA923C7622D57C3D4B1D9A4EAF14BC] – (.Skype Technologies S.A. – Skype.) — C:Program Files (x86)SkypePhoneSkype.exe [31344744] [PID.3876]
    [MD5.BFBBABEB17D000A1B243E911E669D9EE] – (.Panasonic Corporation – AutoStartService.) — C:Program Files (x86)Common FilesPanasonicPHOTOfunSTUDIO AutoStartAutoStartupService.exe [167624] [PID.1448]
    [MD5.000563E23E72EFB66E96C3BE578737F1] – (.Trend Micro Inc. – Online Storage Client.) — C:Program FilesTrend Micro SafeSyncHrfsClient.exe [2813752] [PID.3680]
    [MD5.5E3E7BA0819008BEF9DB42B699C0CAB0] – (…) — C:Program Files (x86)Fujitsu Keyboard Lock Status driverKeyboard Lock Status driver3.0SkeyLock.exe [310784] [PID.3432]
    [MD5.F8A3337DE768B126B061F1B7CD38A436] – (.Samsung Electronics Co., Ltd. – Kies TrayAgent Application.) — C:Program Files (x86)SamsungKiesKiesTrayAgent.exe [311616] [PID.3324]
    [MD5.E931C01E7DD7CEC0BD26CD1B9DA967A3] – (.Microsoft Corporation – Internet Explorer.) — C:Program Files (x86)Internet ExplorerIEXPLORE.exe [815272] [PID.772]
    [MD5.06CC578BC150D9AAAE20672130A36CB9] – (.Nicolas Coolman – ZHPDiag.) — C:Program Files (x86)ZHPDiagZHPDiag.exe [8190976] [PID.3964]
    [MD5.4C72FDD915D62EAEF149BD9C73AB9CF4] – (.Adobe Systems Incorporated – Adobe Acrobat Update Service.) — C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe [81088] [PID.1804]
    [MD5.1F79342D9EB530A48742F651E570983A] – (.Microsoft Corporation – Updates Skype Click to Call.) — C:Program Files (x86)SkypeToolbarsAutoUpdateSkypeC2CAutoUpdateSvc.exe [1390176] [PID.1944]
    [MD5.E4938E0A376CF0B9D989EE5C0A146891] – (.Microsoft Corporation – Phone Number Recognition (PNR) module.) — C:Program Files (x86)SkypeToolbarsPNRSvcSkypeC2CPNRSvc.exe [1767520] [PID.2000]
    [MD5.86701B8E4C53280AA8642AC85F8500F4] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembamscheduler.exe [1871160] [PID.1068]
    [MD5.E27891A49DF92004041FEC5C3A2D4230] – (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) — C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe [1080120] [PID.2108]
    [MD5.6EC042A004268B3EA2FB96D939303095] – (.TeamViewer GmbH – TeamViewer 10.) — C:Program Files (x86)TeamViewerTeamViewer_Service.exe [5419792] [PID.2248]
    [MD5.83BB030C71C9727DCFB2737005772C4E] – (.Google Inc. – Google Crash Handler.) — C:Program Files (x86)GoogleUpdate1.3.26.9GoogleCrashHandler.exe [232264] [PID.3796]
    ~ Processes Running: Scanned in 00mn 00s

    —\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    C:UserscauchijmAppDataLocalGoogleChromeUser DataDefaultPreferences

    —\ Liste des dossiers d’extension Google Chrome
    ~ Google Lines Browser: 0 Scanned in 00mn 08s

    —\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    P2 – FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] – (. Microsoft Corporation – 5.1.30514.0.) — c:Program FilesMicrosoft Silverlight5.1.30514.0npctrl.dll
    P2 – FPN: [HKLM] [@microsoft.com/OfficeAuthz,version=14.0] – (.Microsoft Corporation – Office Authorization plug-in for NPAPI browsers.) — C:Program FilesMicrosoft OfficeOffice14NPAUTHZ.dll
    P2 – FPN: [HKLM] [adobe.com/AdobeAAMDetect] – (.Adobe Systems – A plugin to detect whether the Adobe Application Manager is installed.) — C:Program Files (x86)Common FilesAdobeOOBEPDAppCCMUtilitiesnpAdobeAAMDetect64.dll
    ~ Firefox Browser: 3 Scanned in 00mn 00s

    —\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
    R0 – HKCUSOFTWAREMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr
    R0 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
    R0 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Start Page = about:blank
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerMain,Search Page = http://www.google.com
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.google.com
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.google.com
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerMain,Search Bar = http://www.google.com
    R1 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Search Page = http://www.google.com
    R1 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.google.com
    R1 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Extensions Off Page = about:noadd-ons
    R1 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Security Risk Page = about:securityrisk
    R1 – HKLMSOFTWAREMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.google.com
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerSearch,Default_Search_URL = http://www.google.com
    R1 – HKCUSOFTWAREMicrosoftInternet ExplorerSearch,SearchAssistant = http://www.google.com
    R1 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Search Page = http://www.google.com
    R1 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.google.com
    R1 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.google.com
    R1 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Extensions Off Page = about:noadd-ons
    R1 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerMain,Security Risk Page = about:securityrisk
    R3 – URLSearchHook: Microsoft Url Search Hook [64Bits] – {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation – Navigateur Internet.) (11.00.9600.17631 (winblue_r7.150111-1500)) — C:WindowsSysWOW64ieframe.dll
    R4 – HKLMSOFTWAREMicrosoftInternet ExplorerPhishingFilter,EnabledV8 = 1
    R4 – HKLMSOFTWAREWow6432NodeMicrosoftInternet ExplorerPhishingFilter,EnabledV8 = 1
    ~ IE Browser: 23 Scanned in 00mn 00s

    —\ Internet Explorer, Proxy Management (R5)
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = no key
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyEnable = 0
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,MigrateProxy = 1
    R5 – HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    —\ Analyse des lignes F0, F1, F2, F3 – IniFiles, Autoloading programs
    F2 – REG:system.ini: USERINIT=C:Windowssystem32userinit.exe,
    F2 – REG:system.ini: Shell=C:Windowsexplorer.exe
    F2 – REG:system.ini: VMApplet=C:WindowsSystem32SystemPropertiesPerformance.exe
    ~ Keys: Scanned in 00mn 00s

    —\ Hosts file redirection (O1)
    ~ Le fichier hôte est sain (The hosts file is clean) (21)
    ~ Hosts File: Scanned in 00mn 00s

    —\ Browser Helper Objects de navigateur (O2)
    O2 – BHO: Trend Micro NSC BHO [64Bits] – {1CA1377B-DC1D-4A52-9585-6E06050FAC53} . (.Trend Micro Inc. – Trend Micro NSC IE Plug-In.) — C:Program FilesTrend MicroAMSPmodule200043.0.13136.8.1120TmIEPlg32.dll
    O2 – BHO: (no name) [64Bits] – {243B17DE-77C7-46BF-B94B-0B5F309A0E64} . (.Microsoft Corporation – MoneySide Controls.) — C:Program Files (x86)Microsoft MoneySystemmnyside.dll
    O2 – BHO: Trend Micro Toolbar BHO [64Bits] – {43C6D902-A1C5-45c9-91F6-FD9E90337E18} . (.Trend Micro Inc. – Trend Micro TrendSecure.) — C:Program FilesTrend MicroTitaniumUIFrameworkToolbarIE.dll
    O2 – BHO: Google Toolbar Helper [64Bits] – {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. – Google Toolbar.) — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_32.dll
    O2 – BHO: SkypeIEPluginBHO [64Bits] – {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} . (.Microsoft Corporation – Skype Click to Call IE Add-on.) — C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll
    O2 – BHO: URLRedirectionBHO [64Bits] – {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation – Microsoft Office Document Cache Handler.) — C:Program Files (x86)Microsoft OfficeOffice14URLREDIR.dll
    O2 – BHO: TmBpIeBHO [64Bits] – {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} . (.Trend Micro Inc. – Trend Micro Browser Plug-In (IE).) — C:Program FilesTrend MicroAMSPmodule200028.0.11738.0.1173TmBpIe32.dll
    O2 – BHO: (no name) [64Bits] – {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} Clé orpheline
    ~ BHO: 13 Scanned in 00mn 00s

    —\ Internet Explorer Toolbars (O3)
    O3 – Toolbar: Google Toolbar – [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. – Google Toolbar.) — C:Program Files (x86)GoogleGoogle ToolbarGoogleToolbar_64.dll
    ~ Toolbar: Scanned in 00mn 00s

    —\ Autres liens utilisateurs (O4)
    O4 – GSProgram [Public]: FullHD Editeur Vidéo LoiLoScope Télécharger.lnk . (…) — C:Program Files (x86)LoiLoLoiLoScope DownloadWebShortcut.exe
    ~ Global Startup: 1 Scanned in 00mn 02s

    —\ Applications lancées au démarrage du système (O4)
    O4 – HKLM..Run: [RTHDVCPL] . (.Realtek Semiconductor – Gestionnaire audio HD Realtek.) — C:Program FilesRealtekAudioHDARAVCpl64.exe =>.Realtek Semiconductor Corp
    O4 – HKLM..Run: [Trend Micro Client Framework] . (.Trend Micro Inc. – Trend Micro Client Session Agent Monitor.) — C:Program FilesTrend MicroUniClientUiFrmWrkUIWatchDog.exe
    O4 – HKLM..Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated – Adobe Updater Startup Utility.) — C:Program Files (x86)Common FilesAdobeOOBEPDAppUWAUpdaterStartupUtility.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Run: [IgfxTray] . (.Intel Corporation – igfxTray Module.) — C:Windowssystem32igfxtray.exe
    O4 – HKLM..Run: [HotKeysCmds] . (.Intel Corporation – hkcmd Module.) — C:Windowssystem32hkcmd.exe
    O4 – HKLM..Run: [Persistence] . (.Intel Corporation – persistence Module.) — C:Windowssystem32igfxpers.exe
    O4 – HKCU..Run: [MoneyAgent] . (.Microsoft Corporation – Microsoft Money Express.) — C:Program Files (x86)Microsoft MoneySystemmnyexpr.exe
    O4 – HKCU..Run: [GoogleDriveSync] . (.Google – Google Drive.) — C:Program Files (x86)GoogleDrivegoogledrivesync.exe
    O4 – HKCU..Run: [KiesAirMessage] C:Program Files (x86)SamsungKiesKiesAirMessage.exe (.not file.)
    O4 – HKCU..Run: [Skype] . (.Skype Technologies S.A. – Skype.) — C:Program Files (x86)SkypePhoneSkype.exe =>.Skype Technologies S.A.
    O4 – HKCU..Run: [EPLTargetP0000000000000001] . (.SEIKO EPSON CORPORATION – EPSON Status Monitor 3.) — C:Windowssystem32spoolDRIVERSx643E_YATIH2E.exe =>.Epson Seiko Corporation
    O4 – HKCU..RunOnce: [Adobe Speed Launcher] 1427709026
    O4 – HKLM..Wow6432NodeRun: [LWBKEYLOCK] . (…) — C:Program Files (x86)Fujitsu Keyboard Lock Status driverKeyboard Lock Status driver3.0SkeyLock.exe
    O4 – HKLM..Wow6432NodeRun: [Adobe ARM] . (.Adobe Systems Incorporated – Adobe Reader and Acrobat Manager.) — C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe =>.Adobe Systems Incorporated
    O4 – HKLM..Wow6432NodeRun: [KiesTrayAgent] . (.Samsung Electronics Co., Ltd. – Kies TrayAgent Application.) — C:Program Files (x86)SamsungKiesKiesTrayAgent.exe =>.Samsung Electronics Co
    O4 – HKLM..Wow6432NodeRun: [APSDaemon] . (.Apple Inc. – Apple Push.) — C:Program Files (x86)Common FilesAppleApple Application SupportAPSDaemon.exe
    O4 – HKLM..Wow6432NodeRun: [QuickTime Task] . (.Apple Inc. – QuickTime Task.) — C:Program Files (x86)QuickTimeQTTask.exe
    O4 – HKUSS-1-5-19..Run: [Sidebar] . (.Microsoft Corporation – Gadgets du Bureau Windows.) — C:Program Files (x86)Windows SidebarSidebar.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-20..Run: [Sidebar] . (.Microsoft Corporation – Gadgets du Bureau Windows.) — C:Program Files (x86)Windows SidebarSidebar.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-19..RunOnce: [mctadmin] . (.Microsoft Corporation – MCTAdmin.) — C:WindowsSystem32mctadmin.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-20..RunOnce: [mctadmin] . (.Microsoft Corporation – MCTAdmin.) — C:WindowsSystem32mctadmin.exe =>.Microsoft Corporation
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..Run: [MoneyAgent] . (.Microsoft Corporation – Microsoft Money Express.) — C:Program Files (x86)Microsoft MoneySystemmnyexpr.exe
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..Run: [GoogleDriveSync] . (.Google – Google Drive.) — C:Program Files (x86)GoogleDrivegoogledrivesync.exe
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..Run: [KiesAirMessage] C:Program Files (x86)SamsungKiesKiesAirMessage.exe (.not file.)
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..Run: [Skype] . (.Skype Technologies S.A. – Skype.) — C:Program Files (x86)SkypePhoneSkype.exe =>.Skype Technologies S.A.
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..Run: [EPLTargetP0000000000000001] . (.SEIKO EPSON CORPORATION – EPSON Status Monitor 3.) — C:Windowssystem32spoolDRIVERSx643E_YATIH2E.exe =>.Epson Seiko Corporation
    O4 – HKUSS-1-5-21-740740894-2558609691-1500228206-1000..RunOnce: [Adobe Speed Launcher] 1427709026
    ~ Application: Scanned in 00mn 00s

    —\ Invisibilité de l’icône d’options IE dans le panneau de Configuration (O5)
    O5 – control.ini: [HKLM..Control Panel] inetcpl.cpl=no
    ~ IE Control Panel: 1 Scanned in 00mn 00s

    —\ Boutons situés sur la barre d’outils principale d’Internet Explorer (O9)
    O9 – Extra button: &Envoyer à OneNote [64Bits] – {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation – Microsoft OneNote Internet Explorer Add-in.) — C:Program Files (x86)MICROS~1Office14ONBttnIE.dll =>.Microsoft Corporation
    O9 – Extra button: Notes &liées OneNote [64Bits] – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} . (.Microsoft Corporation – Microsoft OneNote Internet Explorer Add-in.) — C:Program Files (x86)MICROS~1Office14ONBTTN~1.dll =>.Microsoft Corporation
    O9 – Extra button: Skype Click to Call settings [64Bits] – {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (…) — c:program files (x86)skypetoolbarsinternet explorer x64icon.ico
    ~ IE Extra Buttons: Scanned in 00mn 00s

    —\ Winsock hijacker (Layered Service Provider) (O10)
    O10 – WLSP:00000000001Winsock LSP File . (.Microsoft Corporation – Network Location Awareness 2.) — C:Windowssystem32NLAapi.dll
    O10 – WLSP:00000000002Winsock LSP File . (.Microsoft Corporation – Fournisseur Shim d’affectation de noms de messagerie.) — C:Windowssystem32napinsp.dll
    O10 – WLSP:00000000003Winsock LSP File . (.Microsoft Corporation – Fournisseur d’espace de noms PNRP.) — C:Windowssystem32pnrpnsp.dll
    O10 – WLSP:00000000004Winsock LSP File . (.Microsoft Corporation – Fournisseur d’espace de noms PNRP.) — C:Windowssystem32pnrpnsp.dll
    O10 – WLSP:00000000005Winsock LSP File . (.Microsoft Corporation – Fournisseur de service Sockets 2.0 de Microsoft Windows.) — C:Windowssystem32mswsock.dll =>.Microsoft Corporation
    O10 – WLSP:00000000006Winsock LSP File . (.Microsoft Corporation – LDAP RnR Provider DLL.) — C:Windowssystem32winrnr.dll
    O10 – WLSP:00000000007Winsock LSP File . (.Apple Inc. – Bonjour Namespace Provider.) — C:Program Files (x86)BonjourmdnsNSP.dll
    ~ Winsock: 7 Scanned in 00mn 00s

    —\ Objets ActiveX (Downloaded Program Files)(O16)
    O16 – DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} ((no name)) – http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex64-2.2.6.2.cab
    O16 – DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) – http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    ~ Objets ActiveX: Scanned in 00mn 00s

    —\ Modification Domaine/Adresses DNS (O17)
    O17 – HKLMSystemCCSServicesTcpip..{BE39F164-729A-485F-8294-C9E816685BDA}: DhcpNameServer = 192.168.183.1
    O17 – HKLMSystemCS1ServicesTcpip..{BE39F164-729A-485F-8294-C9E816685BDA}: DhcpNameServer = 192.168.183.1
    O17 – HKLMSystemCS2ServicesTcpip..{BE39F164-729A-485F-8294-C9E816685BDA}: DhcpNameServer = 192.168.183.1
    O17 – HKLMSystemCCSServicesTcpipParameters: DhcpNameServer = 192.168.183.1
    ~ Domain: Scanned in 00mn 00s

    —\ Protocole additionnel (O18)
    O18 – Handler: vbscript [64Bits] – {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation – Visionneuse HTML Microsoft (R).) — C:WindowsSystem32mshtml.dll =>.Microsoft Corporation
    O18 – Filter: text/xml [64Bits] – {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation – Microsoft Office XML MIME Filter.) — C:Program FilesCommon FilesMicrosoft SharedOFFICE14MSOXMLMF.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    —\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
    O20 – Winlogon Notify: igfxcui . (.Intel Corporation – igfxdev Module.) — C:WindowsSystem32igfxdev.dll
    ~ Winlogon: Scanned in 00mn 00s

    —\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
    O21 – SSODL: WebCheck – {E6FB5E20-DE35-11CF-9C87-00AA005127ED} – CLSID or File not found.
    ~ SSODL: 1 Scanned in 00mn 00s

    —\ Liste des services NT non Microsoft et non désactivés (O23)
    O23 – Service: Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated – Adobe Acrobat Update Service.) – C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe
    O23 – Service: Trend Micro Solution Platform (Amsp) . (.Trend Micro Inc. – Trend Micro Anti-Malware Solution Platform.) – C:Program FilesTrend MicroAMSPcoreServiceShell.exe
    O23 – Service: Service Bonjour (Bonjour Service) . (.Apple Inc. – Bonjour Service.) – C:Program FilesBonjourmDNSResponder.exe
    O23 – Service: DraftSight API Service (DraftSight API Service) . (.Dassault Systèmes – DraftSight API Service.) – C:Program FilesDassault SystemesDraftSightbindsHttpApiService.exe
    O23 – Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. – Programme d’installation de Google.) – C:Program Files (x86)GoogleUpdateGoogleUpdate.exe =>.Google Inc
    O23 – Service: (MBAMScheduler) . (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) – C:Program Files (x86)Malwarebytes Anti-Malwarembamscheduler.exe
    O23 – Service: (MBAMService) . (.Malwarebytes Corporation – Malwarebytes Anti-Malware.) – C:Program Files (x86)Malwarebytes Anti-Malwarembamservice.exe
    O23 – Service: Skype Updater (SkypeUpdate) . (.Skype Technologies – Skype Updater Service.) – C:Program Files (x86)SkypeUpdaterUpdater.exe
    O23 – Service: TeamViewer 10 (TeamViewer) . (.TeamViewer GmbH – TeamViewer 10.) – C:Program Files (x86)TeamViewerTeamViewer_Service.exe
    ~ Services: 9 Scanned in 00mn 53s

    —\ Enumération Active Desktop & MHTML Editor (O24)
    O24 – Default MHTML Editor: Last – .(…) – (.not file.)
    ~ Desktop Component: 4 Scanned in 00mn 00s

    —\ Enumère les données de BootExecute (BEX) (O34)
    O34 – HKLM BootExecute: (autocheck autochk *) – File not found
    ~ BEX: 1 Scanned in 00mn 00s

    —\ Tâches planifiées en automatique (O39)
    [MD5.B0FE8D243A4EC6727D7EC5019C4B26B1] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) — C:WindowsSysWOW64MacromedFlashFlashPlayerUpdateService.exe [268464]
    [MD5.DB282FA0CBA880D36BA5FBE748BD6F4F] [APT] [AdobeAAMUpdater-1.0-JMC-cauchijm] (.Adobe Systems Incorporated.) — C:Program Files (x86)Common FilesAdobeOOBEPDAppUWAUpdaterStartupUtility.exe [472992]
    [MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [107912]
    [MD5.51508F0C2476177E50C31B0BBFBF1BDB] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) — C:Program Files (x86)GoogleUpdateGoogleUpdate.exe [107912]
    [MD5.67580CA96188902F64927D4AB39AC267] [APT] [Titanium BTC] (.Trend Micro Inc..) — C:Program FilesTrend MicroTitaniumpluginTMDCTMDC.exe [2240136]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{0552ECF8-3CB9-43FB-80B7-AD1611EE78BB}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.00000000000000000000000000000000] [APT] [{09DA7C98-43EE-4C15-AEA0-741AAF183AF5}] (…) — C:UserscauchijmAppDataRoamingwebssearchesUninstallManager.exe (.not file.) [0] =>Hijacker.WebsSearches
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{31C9AA59-A380-4B7F-89A5-1712EABA2DBB}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.00000000000000000000000000000000] [APT] [{5029DC73-6E07-4D7E-A27E-1B08972FBF11}] (…) — C:Program Files (x86)video MediaPlayerUninstall.exe (.not file.) [0]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{50B648ED-634C-44E8-8922-62EEE1907D56}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{5BFCF15F-A718-4014-9874-1FC5F19DD85F}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{5D829FB1-3D97-4A88-8B10-EC8537DC1070}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.00000000000000000000000000000000] [APT] [{6004E36E-6EDC-440D-8F21-9FB857CC1B8A}] (…) — C:Program Files (x86)Plus-HD-V1.6Uninstall.exe (.not file.) [0] =>Adware.PlusHD
    [MD5.00000000000000000000000000000000] [APT] [{7B35174E-11B3-481B-8F15-23BEA2FD4C44}] (…) — C:Program Files (x86)LogitechVideoLauncher.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{83EB1A35-92C2-4341-9BE1-6ADCFA0406A0}] (…) — C:Program Files (x86)LogitechVideoLauncher.exe (.not file.) [0]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{8D669C3B-96C4-4E66-BF88-9DF5D6CB40E9}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    [MD5.7ADEFDFCD389B8BD595D8DE1670FD54A] [APT] [{C5DA6B9F-E470-4962-AA1C-AFBEC6A38DCD}] (…) — C:UserscauchijmDownloadsx-video-converter-ultimate7-fr.exe [37487456]
    [MD5.5FCF49E9930279FDDB7DD0E499F4EF80] [APT] [{F954FA5B-998A-41A8-8F4B-A14D1BE5561D}] (…) — C:UsrPostes_ClientsutilMENU.exe [25526]
    O39 – APT: Adobe Flash Player Updater – (.Adobe Systems Incorporated.) — C:WindowsTasksAdobe Flash Player Updater.job [1002]
    O39 – APT: Adobe Flash Player Updater – (.Adobe Systems Incorporated.) — C:WindowsSystem32TasksAdobe Flash Player Updater [1002]
    O39 – APT: GoogleUpdateTaskMachineCore – (.Google Inc..) — C:WindowsTasksGoogleUpdateTaskMachineCore.job [1066]
    O39 – APT: GoogleUpdateTaskMachineCore – (.Google Inc..) — C:WindowsSystem32TasksGoogleUpdateTaskMachineCore [1066]
    O39 – APT: GoogleUpdateTaskMachineUA – (.Google Inc..) — C:WindowsTasksGoogleUpdateTaskMachineUA.job [1070]
    O39 – APT: GoogleUpdateTaskMachineUA – (.Google Inc..) — C:WindowsSystem32TasksGoogleUpdateTaskMachineUA [1070]
    ~ Scheduled Task: 22 Scanned in 00mn 03s

    —\ Composants installés (ActiveSetup Installed Components) (O40)
    O40 – ASIC: Microsoft Windows Media Player [64Bits] – >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation – Ressources du Lecteur Windows Media.) — C:WindowsSystem32wmploc.dll =>.Microsoft Corporation
    O40 – ASIC: Microsoft Windows Media Player 12.0 [64Bits] – {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation – Windows Media Player Extension.) — C:WindowsSysWOW64wmpdxm.dll =>.Microsoft Corporation
    O40 – ASIC: Themes Setup [64Bits] – {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation – API Windows Theme.) — C:WindowsSystem32themeui.dll
    O40 – ASIC: Internet Explorer [64Bits] – {2D46B6DC-2207-486B-B523-A557E6D54B47} . (.Microsoft Corporation – Interpréteur de commandes Windows.) — C:Windowssystem32cmd.exe =>.Microsoft Corporation
    O40 – ASIC: Microsoft Windows [64Bits] – {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation – Windows Mail.) — C:Program Files (x86)Windows MailWinMail.exe =>.Microsoft Corporation
    O40 – ASIC: Browsing Enhancements [64Bits] – {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation – Extension Shell dossier FTP Microsoft Internet Explorer..) — C:WindowsSystem32msieftp.dll
    O40 – ASIC: Microsoft Windows Media Player [64Bits] – {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation – Ressources du Lecteur Windows Media.) — C:WindowsSystem32wmploc.dll =>.Microsoft Corporation
    O40 – ASIC: Windows Desktop Update [64Bits] – {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation – DLL commune du shell Windows.) — C:WindowsSystem32shell32.dll
    O40 – ASIC: Web Platform Customizations [64Bits] – {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation – Utilitaire d’initialisation d’Internet Explorer par utilisateur.) — C:WindowsSystem32ie4uinit.exe
    O40 – ASIC: (no name) [64Bits] – {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation – Microsoft .NET IE SECURITY REGISTRATION.) — C:Windowssystem32mscories.dll
    ~ Active Setup: 10 Scanned in 00mn 00s

    —\ Pilotes lancés au démarrage du système (O41)
    O41 – Driver: C:WindowsSystem32driversafd.sys (AFD) . (.Microsoft Corporation – Ancillary Function Driver for WinSock.) – C:Windowssystem32driversafd.sys
    O41 – Driver: (blbdrive) . (.Microsoft Corporation – BLB Drive Driver.) – C:WindowsSystem32DRIVERSblbdrive.sys
    O41 – Driver: (cdrom) . (.Microsoft Corporation – SCSI CD-ROM Driver.) – C:WindowsSystem32DRIVERScdrom.sys
    O41 – Driver: C:WindowsSystem32cscsvc.dll (CSC) . (.Microsoft Corporation – Windows Client Side Caching Driver.) – C:WindowsSystem32driverscsc.sys
    O41 – Driver: C:WindowsSystem32driversdfsc.sys (DfsC) . (.Microsoft Corporation – DFS Namespace Client Driver.) – C:WindowsSystem32Driversdfsc.sys
    O41 – Driver: C:WindowsSystem32driversdiscache.sys (discache) . (.Microsoft Corporation – System Indexer/Cache Driver.) – C:WindowsSystem32driversdiscache.sys
    O41 – Driver: (mssmbios) . (.Microsoft Corporation – System Management BIOS Driver.) – C:WindowsSystem32DRIVERSmssmbios.sys
    O41 – Driver: (NetBIOS) . (.Microsoft Corporation – NetBIOS interface driver.) – C:WindowsSystem32DRIVERSnetbios.sys
    O41 – Driver: C:WindowsSystem32driversnetbt.sys (NetBT) . (.Microsoft Corporation – MBT Transport driver.) – C:WindowsSystem32DRIVERSnetbt.sys
    O41 – Driver: C:WindowsSystem32driversnsiproxy.sys (nsiproxy) . (.Microsoft Corporation – NSI Proxy.) – C:WindowsSystem32driversnsiproxy.sys
    O41 – Driver: C:WindowsSystem32driverspacer.sys (Psched) . (.Microsoft Corporation – Planificateur de paquets QoS.) – C:WindowsSystem32DRIVERSpacer.sys
    O41 – Driver: C:WindowsSystem32wkssvc.dll (rdbss) . (.Microsoft Corporation – Pilote du sous-système de mise en mémoire t.) – C:WindowsSystem32DRIVERSrdbss.sys
    O41 – Driver: C:WindowsSystem32DRIVERSRDPCDD.sys (RDPCDD) . (.Microsoft Corporation – RDP Miniport.) – C:WindowsSystem32DRIVERSRDPCDD.sys
    O41 – Driver: C:WindowsSystem32driversRDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation – RDP Encoder Miniport.) – C:WindowsSystem32driversrdpencdd.sys
    O41 – Driver: C:WindowsSystem32driversRdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation – RDP Reflector Driver Miniport.) – C:WindowsSystem32driversrdprefmp.sys
    O41 – Driver: C:WindowsSystem32tcpipcfg.dll (tdx) . (.Microsoft Corporation – TDI Translation Driver.) – C:WindowsSystem32DRIVERStdx.sys
    O41 – Driver: (TermDD) . (.Microsoft Corporation – Remote Desktop Server Driver.) – C:WindowsSystem32DRIVERStermdd.sys
    O41 – Driver: (tmactmon) . (.Trend Micro Inc. – TrendMicro Activity Monitor Module.) – C:WindowsSystem32DRIVERStmactmon.sys
    O41 – Driver: (tmevtmgr) . (.Trend Micro Inc. – TrendMicro Event Management Module.) – C:WindowsSystem32DRIVERStmevtmgr.sys
    O41 – Driver: (tmtdi) . (.Trend Micro Inc. – Trend Micro TDI Driver (amd64-fre).) – C:WindowsSystem32DRIVERStmtdi.sys
    O41 – Driver: (VgaSave) . (.Microsoft Corporation – VGA/Super VGA Video Driver.) – C:Windowssystem32driversvga.sys
    O41 – Driver: (vpcnfltr) . (.Microsoft Corporation – Virtual PC Network Filter Driver.) – C:WindowsSystem32DRIVERSvpcnfltr.sys
    O41 – Driver: C:WindowsSystem32driversvpcvmm.sys (vpcvmm) . (.Microsoft Corporation – Moniteur d’ordinateur virtuel Virtual PC.) – C:WindowsSystem32driversvpcvmm.sys
    O41 – Driver: C:WindowsSystem32rascfg.dll (Wanarpv6) . (.Microsoft Corporation – MS Remote Access and Routing ARP Driver.) – C:WindowsSystem32DRIVERSwanarp.sys
    O41 – Driver: (WfpLwf) . (.Microsoft Corporation – WFP NDIS 6.20 Lightweight Filter Driver.) – C:WindowsSystem32DRIVERSwfplwf.sys
    ~ Drivers: 75 Scanned in 00mn 00s

    —\ Logiciels installés (O42)
    O42 – Logiciel: Adobe AIR – (.Adobe Systems Incorporated.) [HKLM][64Bits] — Adobe AIR
    O42 – Logiciel: Adobe AIR – (.Adobe Systems Incorporated.) [HKLM][64Bits] — {77D28FF5-242F-488A-8215-937D6A4D69E0}
    O42 – Logiciel: Adobe After Effects CC – (.Adobe Systems Incorporated.) [HKLM][64Bits] — {317243C1-6580-4F43-AED7-37D4438C3DD5}
    O42 – Logiciel: Adobe Flash Player 17 ActiveX – (.Adobe Systems Incorporated.) [HKLM][64Bits] — Adobe Flash Player ActiveX
    O42 – Logiciel: Adobe Reader XI (11.0.10) – Français – (.Adobe Systems Incorporated.) [HKLM][64Bits] — {AC76BA86-7AD7-1036-7B44-AB0000000001}
    O42 – Logiciel: Apple Application Support – (.Apple Inc..) [HKLM][64Bits] — {46F044A5-CE8B-4196-984E-5BD6525E361D}
    O42 – Logiciel: Apple Software Update – (.Apple Inc..) [HKLM][64Bits] — {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE} =>.Apple Inc
    O42 – Logiciel: Bonjour – (.Apple Inc..) [HKLM][64Bits] — {6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
    O42 – Logiciel: DraftSight x64 – (.Dassault Systèmes.) [HKLM][64Bits] — {8EB86B18-38DB-4A2D-8559-35B6D1EC3A0A}
    O42 – Logiciel: EPSON Scan – (.Seiko Epson Corporation.) [HKLM][64Bits] — EPSON Scanner
    O42 – Logiciel: EPSON WP-4515 Series Printer Uninstall – (.SEIKO EPSON Corporation.) [HKLM][64Bits] — EPSON WP-4515 Series
    O42 – Logiciel: EpsonNet Config V4 – (.SEIKO EPSON CORPORATION.) [HKLM][64Bits] — {08013FB5-DF8B-4D29-9B5E-B3DE88EBA6CA}
    O42 – Logiciel: Extension Système de Microsoft Money – (.Microsoft.) [HKLM][64Bits] — {02CA7E66-1AD1-4DE9-BA9E-86A0EEB019C7}
    O42 – Logiciel: Google Chrome – (.Google Inc..) [HKLM][64Bits] — Google Chrome
    O42 – Logiciel: Google Drive – (.Google, Inc..) [HKLM][64Bits] — {6C36881B-0E51-4231-9D02-BF2149664D34}
    O42 – Logiciel: Google Toolbar for Internet Explorer – (.Google Inc..) [HKLM][64Bits] — {18455581-E099-4BA8-BC6B-F34B2F06600C}
    O42 – Logiciel: Google Toolbar for Internet Explorer – (.Google Inc..) [HKLM][64Bits] — {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    O42 – Logiciel: Google Update Helper – (.Google Inc..) [HKLM][64Bits] — {60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
    O42 – Logiciel: Google Update Helper – (.Google Inc..) [HKLM][64Bits] — {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    O42 – Logiciel: Google+ Auto Backup – (.Google.) [HKLM][64Bits] — {A50DE037-B5C0-4C8A-8049-B0C576B313D1}
    O42 – Logiciel: Google Earth – (.Google.) [HKLM][64Bits] — {4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}
    O42 – Logiciel: Intel(R) Control Center – (.Intel Corporation.) [HKLM][64Bits] — {F8A9085D-4C7A-41a9-8A77-C8998A96C421}
    O42 – Logiciel: Intel(R) Processor Graphics – (.Intel Corporation.) [HKLM][64Bits] — {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}
    O42 – Logiciel: Keyboard Lock Status driver 3.0 – (…) [HKLM][64Bits] — Keyboard Lock Status driver_is1
    O42 – Logiciel: Lightworks – (.Lightworks.) [HKLM][64Bits] — {E94DD4E4-7746-472c-AA7B-1242FED0CFC8}
    O42 – Logiciel: Logiciel d’archivage WinRAR – (…) [HKLM][64Bits] — WinRAR archiver
    O42 – Logiciel: LoiLoScope Télécharger – (.LoiLo inc.) [HKLM][64Bits] — {C2A254F4-AC74-482F-8F09-DB2843AC2AAE}_is1
    O42 – Logiciel: Malwarebytes Anti-Malware version 2.1.4.1018 – (.Malwarebytes Corporation.) [HKLM][64Bits] — Malwarebytes Anti-Malware_is1
    O42 – Logiciel: Microsoft Access database engine 2010 (French) – (.Microsoft Corporation.) [HKLM][64Bits] — {90140000-00D1-040C-0000-0000000FF1CE}
    O42 – Logiciel: Microsoft Image Composite Editor – (.Microsoft Corporation.) [HKLM][64Bits] — {B821CDAA-34DE-46FD-87C9-E6EE7158DB5D}
    O42 – Logiciel: Microsoft MapPoint Europe 2013 – (.Microsoft Corporation.) [HKLM][64Bits] — {C82185E8-C27B-4EF4-2013-2222BC2C2B6D}
    O42 – Logiciel: Microsoft Money – (.Microsoft.) [HKLM][64Bits] — {01A2E33A-8ADA-42D1-9173-8F65149E952F}
    O42 – Logiciel: Microsoft Silverlight – (.Microsoft Corporation.) [HKLM][64Bits] — {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    O42 – Logiciel: Microsoft Visio Professionnel 2010 – (.Microsoft Corporation.) [HKLM][64Bits] — Office14.VISIOR
    O42 – Logiciel: MyFreeCodec – (…) [HKCU][64Bits] — MyFreeCodec
    O42 – Logiciel: Orange Plug-in messagerie vocale 888 – (…) [HKLM][64Bits] — {16E79B1D-D1C2-4CA6-8B23-F4D890E0DCB9}
    O42 – Logiciel: PDFCreator – (.pdfforge.) [HKLM][64Bits] — {0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}
    O42 – Logiciel: PHOTOfunSTUDIO 9.0 AE – (.Panasonic Corporation.) [HKLM][64Bits] — {94C19375-D509-4D21-A627-DD9160DF4710}
    O42 – Logiciel: Picasa 3 – (.Google, Inc..) [HKLM][64Bits] — Picasa 3
    O42 – Logiciel: QuickTime 7 – (.Apple Inc..) [HKLM][64Bits] — {3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}
    O42 – Logiciel: Realtek Ethernet Controller Driver – (.Realtek.) [HKLM][64Bits] — {8833FFB6-5B0C-4764-81AA-06DFEED9A476}
    O42 – Logiciel: Realtek High Definition Audio Driver – (.Realtek Semiconductor Corp..) [HKLM][64Bits] — {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
    O42 – Logiciel: SAMSUNG USB Driver for Mobile Phones – (.SAMSUNG Electronics Co., Ltd..) [HKLM][64Bits] — {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}
    O42 – Logiciel: Samsung Kies – (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] — InstallShield_{758C8301-2696-4855-AF45-534B1200980A}
    O42 – Logiciel: Samsung Kies – (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] — {758C8301-2696-4855-AF45-534B1200980A}
    O42 – Logiciel: Samsung Kies3 – (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] — InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}
    O42 – Logiciel: Samsung Kies3 – (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] — {88547073-C566-4895-9005-EBE98EA3F7C7}
    O42 – Logiciel: SketchUp 2013 – (.Trimble Navigation Limited.) [HKLM][64Bits] — {F277FA87-FCE4-49A3-B745-B82FB29ED8A4}
    O42 – Logiciel: Skype Click to Call – (.Microsoft Corporation.) [HKLM][64Bits] — {6D1221A9-17BF-4EC0-81F2-27D30EC30701}
    O42 – Logiciel: Skype™ 7.2 – (.Skype Technologies S.A..) [HKLM][64Bits] — {24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}
    O42 – Logiciel: TeamViewer 10 – (.TeamViewer.) [HKLM][64Bits] — TeamViewer
    O42 – Logiciel: Trend Micro SafeSync – (.Trend Micro.) [HKLM][64Bits] — HFRS_is1
    O42 – Logiciel: Trend Micro Titanium – (.Trend Micro Inc..) [HKLM][64Bits] — {ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}
    O42 – Logiciel: Trend Micro Titanium Internet Security – (.Trend Micro Inc..) [HKLM][64Bits] — {ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}
    O42 – Logiciel: VLC media player 2.1.3 – (.VideoLAN.) [HKLM][64Bits] — VLC media player =>.VideoLAN
    O42 – Logiciel: Windows XP Mode – (.Microsoft Corporation.) [HKLM][64Bits] — {1374CC63-B520-4f3f-98E8-E9020BF01CFF}
    O42 – Logiciel: Xilisoft Convertisseur Vidéo Ultimate – (.Xilisoft.) [HKLM][64Bits] — Xilisoft Convertisseur Vidéo Ultimate
    ~ Logic: 43 Scanned in 00mn 00s

    —\ HKCU & HKLM Software Keys
    [HKCUSoftwareAdobe]
    [HKCUSoftwareAppDataLowSoftwareMarkAny]
    [HKCUSoftwareAppDataLow]
    [HKCUSoftwareApple Computer, Inc.]
    [HKCUSoftwareApple Inc.]
    [HKCUSoftwareBugsplat]
    [HKCUSoftwareClasses]
    [HKCUSoftwareClients]
    [HKCUSoftwareDassault Systemes]
    [HKCUSoftwareEPSON]
    [HKCUSoftwareGoogle]
    [HKCUSoftwareHumyo]
    [HKCUSoftwareIM Providers]
    [HKCUSoftwareIntel]
    [HKCUSoftwareLightworks]
    [HKCUSoftwareLocal AppWizard-Generated Applications]
    [HKCUSoftwareMacromedia]
    [HKCUSoftwareMozillaPlugins]
    [HKCUSoftwareNetscape]
    [HKCUSoftwareODBC]
    [HKCUSoftwarePDF Architect 2]
    [HKCUSoftwarePDF Architect]
    [HKCUSoftwarePDFCreator.net]
    [HKCUSoftwarePDFCreator]
    [HKCUSoftwarePanasonic]
    [HKCUSoftwarePolicies]
    [HKCUSoftwareRealtek]
    [HKCUSoftwareRedemption]
    [HKCUSoftwareSWActivation]
    [HKCUSoftwareSamsung]
    [HKCUSoftwareSketchUp]
    [HKCUSoftwareSkype]
    [HKCUSoftwareTeamViewer]
    [HKCUSoftwareTeleCharger]
    [HKCUSoftwareTipard Studio]
    [HKCUSoftwareTrendMicro]
    [HKCUSoftwareTrolltech]
    [HKCUSoftwareWinRAR SFX]
    [HKCUSoftwareWinRAR]
    [HKCUSoftwareWow6432Node]
    [HKCUSoftwareXilisoft]
    [HKCUSoftwareZebHelpProcess Helper]
    [HKCUSoftwareƒAƒvƒŠƒP[ƒVƒ‡ƒ“ ƒEƒBƒU[ƒh‚Ő¶¬‚³‚ꂽƒ[ƒJƒ‹ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“]
    [HKLMSoftwareATI Technologies]
    [HKLMSoftwareAdobe]
    [HKLMSoftwareApple Computer, Inc.]
    [HKLMSoftwareApple Inc.]
    [HKLMSoftwareBrowserChoice]
    [HKLMSoftwareCBSTEST]
    [HKLMSoftwareClasses]
    [HKLMSoftwareClients]
    [HKLMSoftwareCoreSecurity]
    [HKLMSoftwareDTS]
    [HKLMSoftwareDassault Systemes]
    [HKLMSoftwareDolby]
    [HKLMSoftwareEPSON]
    [HKLMSoftwareGEAR Software]
    [HKLMSoftwareGoogle]
    [HKLMSoftwareHumyo]
    [HKLMSoftwareIM Providers]
    [HKLMSoftwareIntel]
    [HKLMSoftwareKnowles]
    [HKLMSoftwareLogitech]
    [HKLMSoftwareMacromedia]
    [HKLMSoftwareMozillaPlugins]
    [HKLMSoftwareMozilla]
    [HKLMSoftwareODBC]
    [HKLMSoftwarePDFCreator.net]
    [HKLMSoftwarePolicies]
    [HKLMSoftwareRTLSetup]
    [HKLMSoftwareRealtek]
    [HKLMSoftwareRegisteredApplications]
    [HKLMSoftwareSAMSUNG]
    [HKLMSoftwareSRS Labs]
    [HKLMSoftwareSonicFocus]
    [HKLMSoftwareSonic]
    [HKLMSoftwareTrendMicro]
    [HKLMSoftwareWaves Audio]
    [HKLMSoftwareWow6432NodeAdobe]
    [HKLMSoftwareWow6432NodeAdwCleaner]
    [HKLMSoftwareWow6432NodeApple Computer, Inc.]
    [HKLMSoftwareWow6432NodeApple Inc.]
    [HKLMSoftwareWow6432NodeClasses]
    [HKLMSoftwareWow6432NodeClients]
    [HKLMSoftwareWow6432NodeDivXNetworks]
    [HKLMSoftwareWow6432NodeEPSON]
    [HKLMSoftwareWow6432NodeGoogle]
    [HKLMSoftwareWow6432NodeIM Providers]
    [HKLMSoftwareWow6432NodeInstallShield]
    [HKLMSoftwareWow6432NodeIntel]
    [HKLMSoftwareWow6432NodeLicenses]
    [HKLMSoftwareWow6432NodeLightworks]
    [HKLMSoftwareWow6432NodeLogitech]
    [HKLMSoftwareWow6432NodeMacromedia]
    [HKLMSoftwareWow6432NodeMalwarebytes’ Anti-Malware]
    [HKLMSoftwareWow6432NodeMicroQuill]
    [HKLMSoftwareWow6432NodeMozillaPlugins]
    [HKLMSoftwareWow6432NodeMozilla]
    [HKLMSoftwareWow6432NodeODBC]
    [HKLMSoftwareWow6432NodeOrange]
    [HKLMSoftwareWow6432NodePDF Architect 2]
    [HKLMSoftwareWow6432NodePDFCreator]
    [HKLMSoftwareWow6432NodePanasonic]
    [HKLMSoftwareWow6432NodePolicies]
    [HKLMSoftwareWow6432NodeRealtek Semiconductor Corp.]
    [HKLMSoftwareWow6432NodeRealtek]
    [HKLMSoftwareWow6432NodeRegisteredApplications]
    [HKLMSoftwareWow6432NodeSEIKO EPSON CORPORATION]
    [HKLMSoftwareWow6432NodeSamsung]
    [HKLMSoftwareWow6432NodeSketchUp]
    [HKLMSoftwareWow6432NodeSkype]
    [HKLMSoftwareWow6432NodeTrendMicro]
    [HKLMSoftwareWow6432NodeUnisys Corporation]
    [HKLMSoftwareWow6432NodeVideoLAN]
    [HKLMSoftwareWow6432NodeVolatile]
    [HKLMSoftwareWow6432NodeWinRAR]
    [HKLMSoftwareWow6432NodeXilisoft]
    [HKLMSoftwareWow6432Nodeoffice]
    [HKLMSoftwareWow6432Node]
    [HKLMSoftwareoffice]
    ~ Key Software: 223 Scanned in 00mn 00s

    buckhulk
    Participant
    Nombre d'articles : 2398

    jolis rapports bien qu’incomplets …..

    Bonjour et Bienvenue sur SOSVirus,

    Un Bonjour , merci ne coûte rien.

    • Rend toi sur ce site technicland
    • Clique sur Scan une fois le scan terminé
    • Clique sur “Fix
    • Puis clique sur “Oui

    @+

    jmc13
    Participant
    Nombre d'articles : 3

    Merci beaucoup pour ta réponse
    Cela a fonctionné. Peux-tu me donner le nom du virus si tu le connais
    Excuse mon message plus que succinct, mais j’ai déjà eu un mal fou à taper le sujet de ma demande car mon client n’était plus utilisable. J’ai été obligé de rentrer le code ascii de chaque lettre pour que cela marche
    Merci encore

    jmc13
    Participant
    Nombre d'articles : 3

    J’ai trouvé le nom du virus: w32.M@lpolitus
    Ce n’est pas mon client qui n’était plus utilisable, mais bien mon clavier
    A+

    buckhulk
    Participant
    Nombre d'articles : 2398

    [fin2desinf:2m3tdmza][/fin2desinf:2m3tdmza]
    [diapo2:2m3tdmza][/diapo2:2m3tdmza]

    Mes conseils :

    fin de désinfection

    Pour commencer , à lire , instructif :

    [glow=red:2m3tdmza]Concernant les P2P[/glow:2m3tdmza]
    __________________________________________________________________________________
    Et aussi :

    Guide des menaces informatiques PDF

    Et :

    Adware prévention: lien direct

    __________________________________________________________________________________

    Pour terminer :
    Les programmes que nous avons utilisés ne doivent pas être conservés.
    Beaucoup d’entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s’ils sont utilisés sans l’aide d’une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d’encombrer inutilement ton bureau.

    1/ Désinstallation des outils :
    Delfix

    Delfix à changé et est devenu plus performant !
    A – Télécharges DelFix sur votre bureau ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    B – Vous pouvez cocher la case “réactiver l’UAC” s’il a été désactivé !

    la case “supprimer les outils de désinfection est cochée par défaut !

    C – vous pouvez cocher la case “éffectuer une sauvegarde du registre ! (au cas ou il y est un pb.)
    D – vous pouvez cocher la case “purger la restauration système” tous les anciens points seront supprimés et un nouveau “sain” sera créé !
    E – enfin cliquez sur : exécuter
    ps : Pour usage simple si rien n’est indiqué le passer comme il est programmé !
    __________________________________________________________________________________

    2/ Puis nettoyage
    CCleaner

    Instalation et fonctionnement de Ccleaner (N’installe pas la Yahoo Toolbar)
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    __________________________________________________________________________________

    a – Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n’est pas un logiciel qui supprime les infections
    b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc….
    c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    d- Lance le nettoyage autant de fois qu’il faut pour que ce soit vide !

    Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))
    laisse Ccleaner comme il est paramétré , c’est plus léger mais c’est plus sur !!!
    pour les désactiver (les programmes au démarrage) , moi j’utilise ccleaner
    >> je l’ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
    je te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
    sauf l’antivirus !
    (sur les 3 ou 4 moteurs de recherche présent ! si..!)
    (les programmes seront toujours là quand tu en auras besoin mais ne “tourneront” plus continuellement !)

    puis à l’onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu’a ce qu’il n’y ai plus rien
    en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

    ___________________________________________________________________________________
    3/ (si cela n’a pas été fait avec Delfix) Désactive la restauration système et crée un point de restauration

    1 – Dans la barre des tâches de Windows, clique sur Démarrer.
    2 – Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    3 – Dans l’onglet Restauration du système, coche “Désactiver la Restauration du système”
    4 – Clique sur Appliquer.
    5 – Ensuite décoche “Désactiver la restauration du système”
    6 – Clique sur appliquer puis ok

    Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
    ___________________________________________________________________________________

    OU : Logiciel de Lady >>(très simple d’utilisation) : oneclick-2-restore-point
    ___________________________________________________________________________________

    SXCU de Igor 51, Logiciel intéressant pour les mises à jour java, adobe , etc..
    ____________________________
    Tutoriel
    ___________________________________________________________________________________
    D’autre liens TRÈS utiles Pour les mises à jour :

    Java : https://www.sosvirus.net/telecharger/java/
    Adobe reader : https://www.sosvirus.net/telecharger/adobe-reader/
    Flash player : https://www.sosvirus.net/telecharger/flash-player/
    Update checker : https://www.sosvirus.net/telecharger/update-checker/
    Delfix : https://www.sosvirus.net/telecharger/delfix/
    Ccleaner : https://www.sosvirus.net/telecharger/ccleaner/
    Unchecky : https://www.sosvirus.net/telecharger/unchecky/
    Comodo : https://www.sosvirus.net/telecharger/comodo-firewall-windows/
    ___________________________________________________________________________________

    Maintenant je te propose un peu de lecture !

    1/ – Conserve MBAM ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    Il te servira à scanner les fichiers douteux en complément de l’antivirus et scanne le disque dur régulièrement. Mais n’oublie pas de faire la mise à jour avant de lancer le scan.

    2/ – Installe l’extension de sécurité adblock plus pour bloquer les publicités
    3/ – Extension pour ton navigateur internet : WOT

    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

    Pour Firefox : WOT Firefox

    Pour internet explorer: WOT IE

    Pour Chrome : plus d’outils >> Extension >> plus d’extensions >> WOT

    4/ – Tutoriel pour t’aider à installer WOT

    5/ – Tu peux lire ce sujet sur les logiciels recommandés

    6/ – Quels sont les logiciels à éviter ?

    7/ – Si tu utilises FireFox, vérifie que tes plugins sont à jour

    8/ – Comment reconnaitre les PUPS ?

    9/ – Les Toolbars ce n’est pas obligatoire !

    10/ – La sécurité de son PC c’est quoi ?

    11/ – Maintenir ses programmes à jour : Sécunia

    – Sois plus vigilant(e) sur Internet à l’avenir !
    Voilà pour moi c’est terminé.
    Si tu as des questions n’hésite pas.

    ^^

5 sujets de 1 à 5 (sur un total de 5)
  • Vous devez être connecté pour répondre à ce sujet.