-
Compteur de contenus
593 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Echeketmat
-
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Ci fait, merci pour tout ! -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Ah mais je viens de les faire les mises à jour, puisque tu les as demandées. Je ne désinstalle pas SFTGC ni ZHP ? -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Bonjour Apollo, Je ne comprends pas pourquoi tu me proposes un pack de codecs : j'ai VLC qui me lit tout ce dont j'ai besoin. Le pb est au téléchargement des vidéos, là je n'ai plus rien après Clipgrab envolé... J'ai tout bien fait ce que tu as demandé avec les mises à jour ou ai désinstallé des trucs comme Winamp ou Media player Classic qui ne me servent pas ; ~ Rapport de ZHPDiag v2013.11.28.59 - Nicolas Coolman (28/11/2013) ~ Lancé par François (30/11/2013 15:48:20) ~ Adresse du Site Web http://nicolascoolman.webs.com ~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/ ~ Traduit par Nicolas Coolman ~ Etat de la version : ~ Liste blanche : Activée par le programme ~ Elévation des Privilèges : OK ~ User Account Control (UAC): ---\\ Navigateurs Internet MSIE: Internet Explorer v11.0.9600.16428 MFIE: Mozilla Firefox 25.0.1 (Defaut) ---\\ Informations sur les produits Windows ~ Langage: Français Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : OK ~ Windows® 7, OEM_SLP channel System Locked Preinstallation (OEM_SLP) : OK Windows ID Activation : OK ~ Windows Partial Key : 3Q6C9 Windows License : OK ~ Windows Remaining Initializations Number : 1 Software Protection Service (Protection logicielle) : OK Windows Automatic Updates : OK Windows Activation Technologies : OK ---\\ Logiciels de protection du système Avira Free Antivirus v14.0.1.749 Trusteer Sécurité des points d'accès v3.5.1304.15 Malwarebytes Anti-Malware version 1.75.0.1300 Secunia PSI Windows Defender W7 ---\\ Logiciels d'optimisation du système CCleaner v4.03 =>Piriform Ltd ---\\ Logiciels de partage PeerToPeer ---\\ Surveillance de Logiciels Adobe Flash Player 11 ActiveX Adobe Reader XI ---\\ Informations sur le système ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel ~ Operating System: 64 Bits Boot mode: Normal (Normal boot) Total RAM: 6091 MB (62% free) System Restore: Activé (Enable) System drive C: has 544 GB (80%) free of 674 GB ---\\ Mode de connexion au système ~ Computer Name: FRANÇOIS-HP ~ User Name: François ~ All Users Names: François, Administrateur, ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89 Logged in as Administrator ---\\ Variables d'environnement ~ System Unit : C:\ ~ %AppZHP% : C:\Users\François\AppData\Roaming\ZHP\ ~ %AppData% : C:\Users\François\AppData\Roaming\ ~ %Desktop% : C:\Users\François\Desktop\ ~ %Favorites% : C:\Users\François\Favorites\ ~ %LocalAppData% : C:\Users\François\AppData\Local\ ~ %StartMenu% : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\ ~ %Windir% : C:\Windows\ ~ %System% : C:\Windows\System32\ ---\\ Enumération des unités disques C: Hard drive, Flash drive, Thumb drive (Free 544 Go of 674 Go) D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 21 Go) E: Hard drive, Flash drive, Thumb drive (Free 1 Go of 4 Go) F: CD-ROM drive (Not Inserted) Q: Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go) ---\\ Etat du Centre de Sécurité Windows [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyMusic: Modified ~ Security Center: 44 Legitimates Filtered in 00mn 00s ---\\ Recherche particulière de fichiers génériques [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.04/11/2011 - 22:57:32.) -- C:\Windows\Explorer.exe [2871808] [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024] [MD5.E6CB36B85BE59095337427E853A5B65A] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.29/11/2013 - 20:24:47.) -- C:\Windows\System32\wininet.dll [2332160] [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656] [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448] [MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152] [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128] [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160] [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456] [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400] [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368] [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472] [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224] [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.04/11/2011 - 22:59:54.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208] [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632] [MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680] [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280] [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536] [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184] [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296] [MD5.DF8126BD41180351A093A3AD2FC8903B] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.04/11/2011 - 22:55:34.) -- C:\Windows\system32\Drivers\volsnap.sys [296320] ~ Generic Processes: Scanned in 00mn 00s ---\\ Etat des fichiers cachés (Caché/Total) ~ Mes images (My Pictures) : 1/802 ~ Mes musiques (My Musics) : 1/1337 ~ Mes Videos (My Videos) : 1/3 ~ Mes Favoris (My Favorites) : 1/12 ~ Mes Documents (My Documents) : 1/1904 ~ Mon Bureau (My Desktop) : 20/86 ~ Menu demarrer (Programs) : 1/30 ~ Hidden Files: Scanned in 00mn 01s ---\\ Processus lancés [MD5.F530202CBFCD03173973FD08B5E90883] - (.Trusteer Ltd. - RapportService.) -- C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe [2480408] [PID.2380] [MD5.57EC26C8CC017CEB0CD78D1D8DF63B24] - (.Glarysoft Ltd - Glary Utilities 4.) -- C:\Program Files (x86)\Glarysoft\Glary Utilities 4\Integrator.exe [757024] [PID.3152] [MD5.B7F55E2AE978D3D34F7876EE5D689AAE] - (.CyberLink - YouCam Mirage.) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [136488] [PID.3480] [MD5.273653EE7F9201F31834A9E6C5CDCF62] - (.Dropbox, Inc. - Dropbox.) -- C:\Users\François\AppData\Roaming\Dropbox\bin\Dropbox.exe [29769432] [PID.4976] [MD5.B412B75E55FEA30E780185B002D3AE14] - (.Avira Operations GmbH & Co. KG - Antivirus System Tray Tool (Desktop).) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576] [PID.5068] [MD5.FB1A303207C1124C2B61A50E5A32AC21] - (.Pas de propriétaire - DivX Update.) -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861968] [PID.5084] [MD5.D2C618BC5394D6D91D148556F22016A5] - (.Secunia - Secunia PSI Tray.) -- C:\Program Files (x86)\Secunia\PSI\PSI_TRAY.exe [565464] [PID.1200] [MD5.A939EE7B181481CEF61DBC00D85C0C37] - (.Secunia - Secunia PSI.) -- C:\Program Files (x86)\Secunia\PSI\psi.exe [1813208] [PID.3548] [MD5.077D59BA0FD4007E841B6C670862B065] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [275568] [PID.3760] [MD5.E0B173F23D873286169995D66B9E3CDF] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [18544] [PID.3972] [MD5.CEED3CE0035F55A08EEEC34B5804723C] - (.Adobe Systems, Inc. - Adobe Flash Player 11.9 r900.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_152.exe [1862536] [PID.4532] [MD5.DBA0C529D62F6E2F59C6F4367A0A5543] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8256512] [PID.4348] [MD5.D11162F92258E1F09CFB4054941F2E24] - (.Trusteer Ltd. - RapportMgmtService.) -- C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe [1444120] [PID.880] [MD5.0D1E15010057B8426583A99CB179A6C4] - (.Avira Operations GmbH & Co. KG - Antivirus Host Framework Service.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376] [PID.1604] [MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1844] [MD5.FDE9C7030FB1E9E2715E113EE6A10F90] - (.Avira Operations GmbH & Co. KG - Antivirus Host Framework Service.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376] [PID.1888] [MD5.CA793DCC1D5F619021EF1D37CC7A831E] - (.EasyBits Software AS - Shared EasyBits services for Windows.) -- C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232] [PID.1984] [MD5.9BFDA0BC109EB6D16F2CB862BB85E28C] - (.Hewlett-Packard Company - HP Quick Synchronization Service.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [197536] [PID.1212] [MD5.2BEC76BDCD1BC080210325E7B5094834] - (.Hewlett-Packard Development Company, L.P. - HP Quick Launch WMI Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [35200] [PID.1240] [MD5.39B1D0A636A400304565D4521FAD6D77] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [207528] [PID.2912] [MD5.388AE59FE75F1B959DFA0900923C61BB] - (.Skype Technologies S.A. - Skype C2C Service.) -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000] [PID.2940] [MD5.77C5A741A7452812F278EF2C18478862] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [523944] [PID.2372] [MD5.FD557A50A65E44041CD2FCEF4BEB04DB] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.exe [822504] [PID.3324] [MD5.48543D304F54C8997462208555662BA4] - (.Avira Operations GmbH & Co. KG - AntiVir WebGuard Service.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.exe [1164360] [PID.3820] [MD5.E79A8E33BD136D14BAE1FA20EB2EF124] - (.Intel Corporation - IAStorDataSvc.) -- C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [13592] [PID.3924] [MD5.D75C4B4A8FE6D7FD74A7EECDBAEC729F] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe [326168] [PID.3196] [MD5.758C2CE427C343F780A205E28555C98D] - (.Intel Corporation - User Notification Service.) -- C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2656280] [PID.2628] [MD5.DA6C0E0B15CD0B135FD385AEABAE3A4C] - (.Secunia - Secunia PSI Agent.) -- C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504] [PID.4560] [MD5.71761EDC432A0E39CF621105884E738E] - (.Secunia - Secunia Update Agent.) -- C:\Program Files (x86)\Secunia\PSI\sua.exe [660184] [PID.4984] ~ Processes Running: Scanned in 00mn 00s ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3) C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\hfbtheoq.François\prefs.js C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\hfbtheoq.François\prefs.js M3 - MFPP: Plugins - [François] -- C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\hfbtheoq.François\searchplugins\amazon.xml M2 - MFEP: prefs.js [François - hfbtheoq.François\abb@amazon.com] [] Amazon Browser Bar v (..) ~ Firefox Browser: 23 Legitimates Filtered in 00mn 00s ---\\ Internet Explorer, Proxy Management (R5) R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll ~ Proxy management: Scanned in 00mn 00s ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe, F2 - REG:system.ini: Shell=C:\Windows\explorer.exe F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe ~ Keys: Scanned in 00mn 00s ---\\ Hosts file redirection (O1) ~ Le fichier hosts est sain (The hosts file is clean). ~ Hosts File: Scanned in 00mn 00s ~ Nombre de lignes (Lines number): 21 ---\\ Internet Explorer Toolbars (O3) O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline ~ Toolbar: Scanned in 00mn 00s ---\\ Autres liens utilisateurs (O4) O4 - GS\Desktop [Public]: CanoScan Toolbox 4.9.lnk . (.CANON INC. - CanoScan Toolbox Application.) -- C:\Program Files (x86)\Canon\CanoScan Toolbox Ver4.9\CSTBox.exe O4 - GS\Program [Public]: KeePass.lnk . (.Dominik Reichl - KeePass Password Safe 1.26.) -- C:\Program Files (x86)\KeePass Password Safe\KeePass.exe O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe O4 - GS\QuickLaunch [François]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [François]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe O4 - GS\Program [François]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\SystemTools [François]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\Desktop [François]: FileZillaPortable - Raccourci.lnk . (.Framakey.org - FileZillaPortable - Un client FTP Libre tou.) -- C:\Users\François\Documents\François\Divers\Filezilla\FileZillaPortable.exe O4 - GS\Desktop [François]: François - Raccourci.lnk . (...) -- C:\Users\François\Documents\François O4 - GS\Desktop [François]: Free Video to MP3 Converter.lnk . (.DVDVideoSoft Ltd. - Free All Converter.) -- C:\Program Files (x86)\DVDVideoSoft\Free Video to MP3 Converter\FreeVideoToMP3Converter.exe O4 - GS\Desktop [François]: Mbsr - Raccourci.lnk . (...) -- C:\Users\François\Documents\François\Mbsr O4 - GS\QuickLaunch [Administrateur]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\TaskBar [Administrateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\Program [Administrateur]: Internet Explorer (64-bit).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\Program [Administrateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\SystemTools [Administrateur]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe O4 - GS\Desktop [Administrateur]: Smart PC Recorder.lnk . (.Freebird(http://www.voiceemotion.com) - SmartRecorder Application.) -- C:\Program Files (x86)\freebird\SmartRecorder\SmartRecorder.exe ~ Global Startup: 85 Legitimates Filtered in 00mn 02s ---\\ Applications lancées au démarrage du sytème (O4) O4 - GS\Startup [Public]: Secunia PSI Tray.lnk . (.Secunia - Secunia PSI Tray.) -- C:\Program Files (x86)\Secunia\PSI\psi_tray.exe O4 - GS\Startup [François]: Dropbox.lnk . (.Dropbox, Inc. - Dropbox.) -- C:\Users\François\AppData\Roaming\Dropbox\bin\Dropbox.exe =>.Dropbox O4 - HKLM\..\RunOnce: [NCPluginUpdater] . (.Hewlett-Packard - NCPluginUpdater.) -- C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe O4 - HKCU\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glarysoft\Glary Utilities 4\StartupManager.exe O4 - HKLM\..\Wow6432Node\Run: [avgnt] . (.Avira Operations GmbH & Co. KG - Antivirus System Tray Tool (Desktop).) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe O4 - HKLM\..\Wow6432Node\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe (.not file.) O4 - HKLM\..\Wow6432Node\Run: [DivXMediaServer] . (.DivX, LLC - DivX DLNA Media Server.) -- C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe O4 - HKLM\..\Wow6432Node\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation O4 - HKUS\S-1-5-20\..\Run: [sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation O4 - HKUS\S-1-5-21-3153558259-513232962-3705336397-1000\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glarysoft\Glary Utilities 4\StartupManager.exe ~ Application: Scanned in 00mn 00s ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9) O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll,-102 [64Bits] - {25510184-5A38-4A99-B273-DCA8EEF6CD08} . (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\Resources\Icons\HP.ico O9 - Extra button: Skype Click to Call [64Bits] - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (...) -- c:\program files (x86)\skype\toolbars\internet explorer x64\icon.ico ~ IE Extra Buttons: Scanned in 00mn 00s ---\\ Modification Domaine/Adresses DNS (O17) O17 - HKLM\System\CCS\Services\Tcpip\..\{625BEB69-423E-4B80-994C-0067460EE333}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{EA88C020-F6BB-495F-963B-BE05CBEBC0E4}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{625BEB69-423E-4B80-994C-0067460EE333}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{EA88C020-F6BB-495F-963B-BE05CBEBC0E4}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{625BEB69-423E-4B80-994C-0067460EE333}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{EA88C020-F6BB-495F-963B-BE05CBEBC0E4}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1 ~ Domain: Scanned in 00mn 00s ---\\ Protocole additionnel (O18) O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) -- O18 - Filter: text/xml [64Bits] - {807553E5-5146-11D5-A672-00B0D022E945} . (...) -- ~ Protocole Additionnel: Scanned in 00mn 00s ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20) O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll ~ Winlogon: Scanned in 00mn 00s ---\\ Enumère les données de BootExecute (BEX) (O34) O34 - HKLM BootExecute: (autocheck autochk * ) - File not found O34 - HKLM BootExecute: (BootDefrag.exe) - File not found ~ BEX: 2 Legitimates Filtered in 00mn 00s ---\\ Tâches planifiées en automatique (O39) [MD5.00000000000000000000000000000000] [APT] [{579F3777-0C98-4A34-83EB-7DC5AFDE85CE}] (...) -- C:\Users\François\Desktop\VirtualDub-1.6.18\auxsetup.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{DC8766B1-8D3B-4AE8-8667-1DA201E27AE4}] (...) -- F:\SETUP.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{EAFE8A98-2A2E-43D4-AE5B-B6CFD72DA968}] (...) -- C:\Users\François\Desktop\wmp11-windowsxp-x64-enu.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [Hard Disk Sentinel_Administrateur] (...) -- c:\windows\temp\fct\fct\hds\hds.exe (.not file.) [0] ~ Scheduled Task: 23 Legitimates Filtered in 00mn 03s ---\\ HKCU & HKLM Software Keys [HKCU\Software\ForumerIT] =>Toolbar.Forumer [HKCU\Software\LinguaTutore] [HKCU\Software\Safe Browser] ~ Key Software: 436 Legitimates Filtered in 00mn 01s ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43) O43 - CFD: 28/07/2012 - 19:52:23 - [0] ----D C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart PC Recorder ~ 22 Dossiers CLSID vides (CLSID Empty Folders) ~ Program Folder: 265 Legitimates Filtered in 00mn 07s ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44) O44 - LFC:[MD5.DDC0B6672AB7862A3C2D7AA2ADB6B645] - 29/11/2013 - 18:34:06 ---A- . (.Pas de propriétaire - Setup/Uninstall.) -- C:\Windows\unins000.exe [715038] O44 - LFC:[MD5.EE6407670B4CA47CCC9AF5ED41A19150] - 29/11/2013 - 18:34:08 ---A- . (.Pas de propriétaire - Lagarith.) -- C:\Windows\SysNative\lagarith.dll [148992] O44 - LFC:[MD5.EE6407670B4CA47CCC9AF5ED41A19150] - 29/11/2013 - 18:34:08 ---A- . (.Pas de propriétaire - Lagarith.) -- C:\Windows\System32\lagarith.dll [148992] O44 - LFC:[MD5.B9A4238DF3CDFA26DAA79F3594739119] - 29/11/2013 - 18:34:10 ---A- . (...) -- C:\Windows\unins000.dat [1996] O44 - LFC:[MD5.9DAEC9D57ED0B24FDE04E93EFEDB627D] - 29/11/2013 - 18:34:46 ---A- . (...) -- C:\Windows\SysNative\xvid.ax [173568] O44 - LFC:[MD5.9DAEC9D57ED0B24FDE04E93EFEDB627D] - 29/11/2013 - 18:34:46 ---A- . (...) -- C:\Windows\System32\xvid.ax [173568] O44 - LFC:[MD5.4F35C25B664FE4C10C83ADA9F827DCA6] - 29/11/2013 - 18:34:47 ---A- . (...) -- C:\Windows\SysNative\xvidcore.dll [696832] O44 - LFC:[MD5.4F35C25B664FE4C10C83ADA9F827DCA6] - 29/11/2013 - 18:34:47 ---A- . (...) -- C:\Windows\System32\xvidcore.dll [696832] O44 - LFC:[MD5.12160D5E79E2D6DD251793134CD0E3F9] - 29/11/2013 - 18:34:48 ---A- . (...) -- C:\Windows\SysNative\xvidvfw.dll [255488] O44 - LFC:[MD5.12160D5E79E2D6DD251793134CD0E3F9] - 29/11/2013 - 18:34:48 ---A- . (...) -- C:\Windows\System32\xvidvfw.dll [255488] O44 - LFC:[MD5.CB8572E790FCE09714143741C20E9934] - 29/11/2013 - 18:34:50 ---A- . (...) -- C:\Windows\SysNative\sasnative64.exe [16896] O44 - LFC:[MD5.CB8572E790FCE09714143741C20E9934] - 29/11/2013 - 18:34:50 ---A- . (...) -- C:\Windows\System32\sasnative64.exe [16896] O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 29/11/2013 - 20:24:45 ---A- . (...) -- C:\Windows\SysNative\ieuinit.inf [16284] O44 - LFC:[MD5.F862CD08F1AD4EE39BD506853F3C6103] - 29/11/2013 - 20:24:45 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [16284] O44 - LFC:[MD5.CB883AEF44D2348CFF70865C18DD5421] - 29/11/2013 - 20:30:31 ---A- . (...) -- C:\Windows\IE11_main.log [9961] ~ Files: 153 Legitimates Filtered in 01mn 14s ---\\ Enumération des clés de registre StartupReg (SMSR) (O53) O53 - SMSR:HKLM\...\startupreg\HandyShareStartup [Key] . (...) -- C:\Program Files (x86)\ZOOM\HandyShare\HandyShare_startup.exe O53 - SMSR:HKLM\...\startupreg\MP3 Skype Recorder [Key] . (.Alexander Nikiforov - MP3 Skype Recorder.) -- C:\Program Files (x86)\MP3 Skype Recorder\MP3 Skype Recorder.exe ~ SMSR Keys: 11 Legitimates Filtered in 00mn 00s ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55) O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 ~ MWPS: 19 Legitimates Filtered in 00mn 00s ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56) O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1 ~ MWPE Keys: 4 Legitimates Filtered in 00mn 00s ---\\ Liste des pilotes du système (SDL) (O58) O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496] O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232] O58 - SDL:[MD5.DD3FD48D69F5FBBB21D46D1514C1C2DB] - 04/11/2013 - 13:42:02 ---A- . (.Secunia - Secunia PSI Driver.) -- C:\Windows\System32\Drivers\psi_mf_amd64.sys [18456] O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656] O58 - SDL:[MD5.EBC1A5E076A9BE314D3D9E8ED19ABB0A] - 08/09/2011 - 14:42:28 ---A- . (.IDT, Inc. - IDT PC Audio.) -- C:\Windows\System32\Drivers\stwrt64.sys [535040] O58 - SDL:[MD5.3319ED262157CD1E2D11FC7FDE30B81B] - 29/04/2012 - 10:30:56 RSH-- . (...) -- C:\Windows\SysWOW64\9CFE88A962.sys [56] O58 - SDL:[MD5.49E23E89C5EB0FFB6A12CB06121A3235] - 29/04/2012 - 10:30:56 -SHA- . (...) -- C:\Windows\SysWOW64\KGyGaAvL.sys [1890] ~ Drivers: 19 Legitimates Filtered in 00mn 01s ---\\ Liste des outils de désinfection (LATC) (O63) O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman ~ ADS: Scanned in 00mn 00s ---\\ Menu de démarrage Internet (SMI) (O68) O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe ~ Keys: Scanned in 00mn 00s ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69) O69 - SBI: prefs.js [François - hfbtheoq.François] user_pref("weboftrust.search.ask.display", "Ask.com Web Search"); O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com =>Toolbar.eBay O69 - SBI: SearchScopes [HKCU] {E2F3799C-66D3-4E63-A94A-852705019087} - (Propositions de recherche Amazon.fr) - http://www.amazon.fr ~ Keys: Scanned in 00mn 00s ---\\ Recherche particulière à la racine du système (SPRF) (O84) [MD5.26351D4072C506B0BBEA9AC5C09BC4FC] [sPRF][30/11/2013] (...) -- C:\Users\François\AppData\Local\Temp\~gu3-ver.dat [106] [MD5.08512BFFB233FFA2D77379B74C4EBB54] [sPRF][30/11/2013] (...) -- C:\Users\François\AppData\Local\Temp\~upgrade.dat [936] [MD5.AFAFA655CC59872129A32CDE4F60F2DE] [sPRF][29/11/2013] (...) -- C:\Users\François\Desktop\AdwCleaner.exe [1091882] [MD5.EDCB9CC55BCBFE4CBD6E87F0EEF39C3F] [sPRF][29/11/2013] (.Dominik Reichl - KeePass Password Safe 2.24 Setup.) -- C:\Users\François\Desktop\keepass-professional_2-24-0_fr_13179.exe [2520814] [MD5.589C0BDC1FB27BD9352F0D3860CF1ED3] [sPRF][30/11/2013] (.Secunia - Secunia PSI Installer.) -- C:\Users\François\Desktop\PSISetup.exe [3865488] [MD5.D6F9E4A54019805A991502E9C26BA6EE] [sPRF][29/11/2013] (.Pas de propriétaire - Nettoyage des fichiers temporaires.) -- C:\Users\François\Desktop\SFTGC.exe [1064612] ~ Files: 10 Legitimates Filtered in 00mn 00s ---\\ Liste des exceptions du parefeu (FirewallRules) (O87) O87 - FAEL: "TCP Query User{3F9DA54A-2616-45A6-89E5-220CCC744928}C:\program files (x86)\winamp\winamp.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\winamp\winamp.exe (.not file.) O87 - FAEL: "UDP Query User{68FEB9D7-67C9-47F2-818F-244DD6EDEE89}C:\program files (x86)\winamp\winamp.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\winamp\winamp.exe (.not file.) ~ Firewall: 187 Legitimates Filtered in 00mn 01s ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS) [MD5.BA280290C69BD3334600DB37B9E3201A] [WIS][15/11/2013] (.Skype Technologies S.A. - Skype.) -- C:\Windows\Installer\196845d.msi [24952832] ~ WIS: 143 Legitimates Filtered in 00mn 23s ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped) SS - | Demand 30/11/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe SS - | Auto 07/03/2013 1131008 | (CobianBackup11) . (.Luis Cobian, CobianSoft.) - C:\Program Files (x86)\Cobian Backup 11\cbService.exe SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe SS - | Auto 30/08/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe SS - | Demand 30/08/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe SS - | Demand 06/09/2012 1001376 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe SS - | Demand 16/11/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe SS - | Demand 10/07/1658 0 | (NMIndexingService) . (...) - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe SS - | Auto 05/09/2013 171680 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe SS - | Demand 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation SR - | Auto 05/09/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe SR - | Auto 18/08/2011 204288 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe SR - | Auto 19/11/2013 440376 | (AntiVirSchedulerService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe SR - | Auto 19/11/2013 440376 | (AntiVirService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe SR - | Auto 01/10/2013 1164360 | (AntiVirWebService) . (.Avira Operations GmbH & Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.exe SR - | Auto 07/03/2013 67584 | (cbVSCService11) . (.CobianSoft, Luis Cobian.) - C:\Program Files (x86)\Cobian Backup 11\cbVSCService11.exe SR - | Auto 10/07/1658 0 | (ezSharedSvc) . (.EasyBits Software AS.) - C:\Windows\System32\ezSharedSvcHost.exe =>.EasyBits Software AS SR - | Auto 27/09/2012 86528 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co SR - | Auto 11/10/2010 346168 | (HPClientSvc) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe SR - | Auto 06/09/2012 197536 | (HPDrvMntSvc.exe) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe SR - | Auto 05/03/2012 35200 | (HPWMISVC) . (.Hewlett-Packard Development Company, L.P..) - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe SR - | Auto 30/04/2011 13592 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe SR - | Auto 01/09/2011 2425960 | (IconMan_R) . (.Realsil Microelectronics Inc..) - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe SR - | Auto 01/02/2011 326168 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe SR - | Auto 14/04/2010 1052328 | (lxeb_device) . (...) - C:\Windows\system32\lxebcoms.exe SR - | Auto 25/10/2013 1444120 | (RapportMgmtService) . (.Trusteer Ltd..) - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe SR - | Auto 04/11/2013 1228504 | (Secunia PSI Agent) . (.Secunia.) - C:\Program Files (x86)\Secunia\PSI\PSIA.exe SR - | Auto 04/11/2013 660184 | (Secunia Update Agent) . (.Secunia.) - C:\Program Files (x86)\Secunia\PSI\sua.exe SR - | Auto 02/10/2012 3064000 | (Skype C2C Service) . (.Skype Technologies S.A..) - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe SR - | Auto 08/09/2011 305152 | (STacSV) . (.IDT, Inc..) - C:\Program Files\IDT\WDM\STacSV64.exe SR - | Auto 01/02/2011 2656280 | (UNS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe ~ Services: Scanned in 00mn 25s ---\\ Scan Additionnel (O88) Database Version : 13001 - (28/11/2013) Clés trouvées (Keys found) : 1 Valeurs trouvées (Values found) : 0 Dossiers trouvés (Folders found) : 0 Fichiers trouvés (Files found) : 1 [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing [HKCU\Software\ForumerIT] =>Toolbar.Forumer^ ~ Additionnel Scan: 275007 Items scanned in 00mn 25s ---\\ Récapitulatif des détections trouvées sur votre station ~ ~ MSI: 1 link(s) detected in 00mn 25s ~ 1463 Legitimates filtered by white list End of the scan (460 lines in 02mn 59s)(0) Reste Microsoft XML Core, je dois aussi l'actualiser ? Est-ce que je peux garder Malwarebytes pour l'utiliser de temps à autre ou je joue avec le feu sans passer par Zebulon ? Merci et bon week-end ! -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2013.11.29.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16736 François :: FRANÇOIS-HP [administrateur] 29/11/2013 21:40:49 mbam-log-2013-11-29 (21-40-49).txt Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 424952 Temps écoulé: 1 heure(s), 10 minute(s), 45 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 5 HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Typelib\{FBC322D5-407E-4854-8C0B-555B951FD8E3} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{0400EBCA-042C-4000-AA89-9713FBEDB671} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 28 C:\AdwCleaner\Quarantine\C\Program Files (x86)\Amazon Browser Bar\search_protect.exe.vir (PUP.Optional.Searchprotect) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDeals\BonanzaDealsIE.dll.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\BonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLive.exe.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveBroker.exe.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHandler.exe.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveOnDemand.exe.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\goopdate.dll.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\psmachine.dll.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\BonanzaDealsLive\Update\1.3.23.0\psuser.dll.vir (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.24.6\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.24.6\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.24.6\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll.vir (Rogue.InternetSecurityEssentials) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\François\AppData\Roaming\BabSolution\Shared\BabMaint.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\François\AppData\Roaming\digitalsite\UpdateProc\UpdateTask.exe.vir (PUP.Optional.DigitalSites.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\François\AppData\Roaming\DSite\UpdateProc\UpdateTask.exe.vir (PUP.Optional.DigitalSites.A) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Users\François\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\François\Desktop\UltimateCodec.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. (fin) -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
D'accord merci. Je viens de désinstaller Clipgrab. J'en reste là pour ce soir car Malwarebyte bosse ... déjà 33 éléments détectés... suite demain pm Bonne nuit Merci ! -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Exit Mobogénie, paix à son âme, c'est fait depuis le panneau de conf. Pardon j'avais pas vu la phrase entière. Ok pour les images je change d'hébergeur. Non pas de pb à coller mais j'ai cru comprendre de pas occuper l'espace sur votre site avec des rapports ou des photos (que je sais même pas si je peux coller des photos en direct d'ailleurs)J'ai Firefox. Oui j'ai vu que ci-joint semble saturé. Est-ce que Clipgrab reste dangereux dans son utilisation ou était-ce que l'installation qui m'a pourri le pc (et peut-être autre chose ?) ? -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
2 - SFTGC => http://cjoint.com/?3KDvFTCqmOf 3 - Malwarebyte en cours ... -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Euh... c'est quoi ça ?!! : http://cjoint.com/?3KDvi3brY3D 1 - http://cjoint.com/?3KDvuWY2EVX http://cjoint.com/?3KDvv6TuCTL Moi je veux bien aller chez l'éditeur, mais comment trouver à chaque fois un programme "saint" ? Dans mon cas je cherche de quoi télécharger de temps en temps une vidéo youtube. Puis-je garder Clipgrab après ce nettoyage ou avez vous mieux à me proposer pour le futur ? La suite arrive, pas envie de recopier mon texte à chaque fermeture du navigateur !!! -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Euh, voilà la copie d'écran, pas de rapport en vue pour moi. Il me semble qu'une analyse a bien démarré toute seule (???) mais au milieu du chantier des fenêtres qui s'ouvraient et se fermaient... http://cjoint.com/?CKDtyknQCWg -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Bonsoir, merci d'avoir accepter d'y regarder En 1, plein de fenêtres se sont ouvertes dont des pubs et 5 raccourcis sont apparus sur le bureau (dont 3 ont sauté avec le nettoyage d'AwcCleaner. Pas de rapport et Avira qui n'arrête pas de causer en Security alerte. Reste un Mobogenie.exe qui demande à être exécuté. Je le fais ? En 2: http://cjoint.com/?0KDs6KzNzIp En 3 : http://cjoint.com/?0KDtjd11zQV Merci ! -
[Résolu] Popup suite à l'installation ClipGrab
Echeketmat a posté un sujet dans Analyses et éradication malwares
Bonjour, Suite à l'installation de ClipGrab, j'ai dû désactiver la Softonic toolbar de Firefox ( je cherchais un log de téléchargement pour Youtube, vu que Download helper ne marche plus ni Clic Youtube dowloader) et Avira m'a enlevé 3 saletés de l'ordi. Mais sur Yahoo (sans parler de la nouvelle version buguée et naze qu'ils ont pondu), des popup de confirmation de fermeture du mail en cours apparaissent sans cesse et en général j'aimerais bien vérifier qu'il ne reste pas de saletés dans l'ordi. Accepteriez vous d'y jeter un oeil s'il vous plait ? Merci et bonne journée -
Bonsoir, J'étais en train de le modifier pour dire que la manip' a finalement bien fonctioné pour moi ... Merci de votre aide et bonne soirée !!! J'ai le même message d'erreur et la manip' décrite ci-dessus a bien marché. Erreur détectée : code 8024800A Windows Update a rencontré une erreur inconnue Sur un netbook Asus Aspire one W7 Très bonne soirée et merci de votre aide ! Cordialement ___________________ EDIT ______________________ Message désimbriqué du sujet d'origine pour en faire un sujet personnalisé et à part entière : http://forum.zebulon.fr/windows-7-update-impossible-1-t200804.html?do=findComment&comment=1670925. Tonton
-
[Résolu] Lenteur de mon ordinateur
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Je suis désolé je n'étais pas au courant. En demandant, il s'avère que ce PC était équipé avec Vista et que quelqu'un l'a remplacé par Seven. Une version visiblement copiée... Donc merci pour l'analyse et je vais voir ce qu'on peut faire pour remettre la version officielle. Reste à tout réinstaller pour le nettoyer...? -
[Résolu] Lenteur de mon ordinateur
Echeketmat a répondu à un(e) sujet de Echeketmat dans Analyses et éradication malwares
Bonsoir, © CJoint.com, 2012 et merci pour l'analyse. -
[Résolu] Lenteur de mon ordinateur
Echeketmat a posté un sujet dans Analyses et éradication malwares
Bonsoir ! J'ai reçu en charge un autre portable qui est devenu bien lent... J'y ai passé un coup d'Adwcleaner et voici le rapport: © CJoint.com, 2012 Pouvez-vous m'aider à nettoyer ce qui doit l'être, s'il vous plait ? Merci beaucoup et bonne soirée ! -
Bonsoir, Ben merci, j'y cours !
-
Bonjour ! Ce portable est devenu lent... J'ai passé un coup de adwcleaner et voici le rapport: © CJoint.com, 2012 Pouvez-vous m'aider à faire plus ? Avec tous mes remerciements et bonne journée !!!
-
Bonjour ! C'est à prendre au sérieux ça? (pour un petit pariculier comme moi, nous... ) Attention : Quand Java menace tous les ordinateurs de la planète Bonne journée, merci.
-
Bruit dans le lecteur de DVD
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Alors je ne vois pas de possibilité de faire ça. Donc j'ai descendu le curseur sur le lecteur CD/DVD en boot et ai donné l'accord pour démarrer. Et là, il ne le faisait plus le bruit. Je suis retourné dans le Bios et ai regardé l'ordre qui s'affichait. De nouveau il m'avait recollé le disque dur en priorité. Et la clé lexar que j'avais laissé sur le PC avant d'éteindre apparaissait en 3è position, après le lecteur CD. J'ai donné l'accord pour démarrer. Il semble bien ne plus faire ce bruit, après essais avec clé usb et carte sd. 1 heure plus tard: Je l'ai mis en veille, et en ouvrant le capot, avant la demande du mot de passe, rebelotte... Fausse joie . -
Bruit dans le lecteur de DVD
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Et on peut intervenir, là ? -
Bruit dans le lecteur de DVD
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Bonjour, Je ne trouve que 2 options de boot et elles ont l'air dans l'ordre: 1 Notebook Hard drive 2 Internal CD/DVD Rom Drive Rien sur l'usb Merci. -
Bonjour à tous, Au retour de réparation pour un problème de clavier, mon lecteur DVD fait un bruit pendant une seconde, comme si le mécanisme s'activait. Cela se produit à l'allumage du PC et à chaque fois qu'il détecte un périphérique externe, comme une USB que je branche ou une carte SD, ou que je démarre Winamp pour lire une radio web. Quelqu'un a-t-il une idée de ce qu'il se passe là, et comment arrêter ça ? Merci !
-
[Résolu] Supprimer compte administrateur
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Bonjour Pear, Oulà, ça a défilé vite.... : Lien CJoint.com BHlaFBKQ75W En redémarrant l'ordi ce matin, ma session est repassée enfin en mode admin. Mais je ne pouvais toujours pas virer l'autre. Alors j'ai fait ce qui est dit là: Cacher la session "Grand admin" et qui confirme l'intuition de SG1: effectivement la session cachée "Grand administrateur", par cette manip' inverse, est cachée à mouveau ! Tout est rentré dans l'ordre", merci à tous les deux! Merci. -
[Résolu] Supprimer compte administrateur
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Bonsoir, Voilà ce que j'ai en réponse après avoir validé cette commande: Lien CJoint.com BHktuaf7Qco Quand je vais aux cptes utilisateurs, rien de changé. Nota; à "Nom:F", j'ai tapé "François" pour le F , OK ? Si je mets juste ce qui est écrit (F), j'obtiens: Le nappage entre les noms de compte et les ID de sécurité n'a pas été effectué. Merci. -
[Résolu] Supprimer compte administrateur
Echeketmat a répondu à un(e) sujet de Echeketmat dans Optimisation, Trucs & Astuces
Bonjour, D'accord, je ne vois pas d'autre compte appapraitre en mode sans échec. Mais ça ne signifie pas que celui qui a été "rajouté" est ce compte caché admin. Il peut être toujours caché... par définition, non ? Et celui "rajouté" serait autre chose? C'est aberrant ce que je dis ? Et ça me dit pas pourquoi ma session de toujours est cataloguée maintenant "utilisateur standart" et non admin ?!! Merci !