Posté(e) (modifié)

Bonsoir a tous !


Voilà, j'ai un laptop Asus G53SW qui date d'il y'a deux ans.


Récemment, j'ai voulu télécharger un logiciel pour un jeu qui me permettait de visualiser des skins de Champions sur LoL puis suis partit au travail.

Je suis ensuite rentré et le laptop commençait a me redémarrer Explorateur Windows en boucle (toutes les 5 minutes) donc j'ai décidé de le remettre a zéro car c'était embêtant.


Tout se passe bien pendant 4/5 heures puis POUF! rebelote T_T


Donc je cherche sur le net pour voir si y'a des gens dans mon cas et puis je trouve un sujet ou il disaient de désinstaller Asus Web Storage donc j'le fait et ça marche bien pendant 2/3 heures et ça me redémarre l'Explorateur Windows..


Là ça me saoule, je cherche une solution et je sollicite votre savoir pour m'aider dans mon désespoir.


J'ai fouillé vite fait avant de poster et j'ai vu qu'un sujet similaire avait été posté juste hier et un de vos gars disait de faire un scan complet avec ZHPDiag, ce que j'ai fait et donc voici le lien pour que nous gagnons du temps: ©, 2012


Niveau configuration de mon PC, je cherche un logiciel fiable pour le scanner mais j'fais pas trop confiance en ce moment sur le net.


Voili, voilou, j'attends impatiemment une réponse de votre part, chers messieurs, et vous dit a tous merci d'avance !



Posté(e) (modifié)



ton pc est infecté tu devrais faire une demande d'analyse dans la rubrique "sécurité" du forum


Edit de Notpa : Sujet déplacé dans la rubrique Analyse et éradication malwares.

1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version

Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur


Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt


Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois

NettoyageA faire sans délai

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt


2)Télécharger Junkware Removal Tool de thisisu

OS:Windows XP/Vista/7/8

Utilisable sur systèmes 32-bits et 64-bits


Clquez sur Jrt.exe avec droits administrateur.

Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus


Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan.


L'outil va prendre quelques minutes pour fouiller votre machine.

Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.


3)Téléchargez MBAM

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Cliquer ici

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Exécuter avec droits d'administrateur.

Sous Vista , désactiver l'Uac


Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées


MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:


Si le pare-feu demande l'autorisation de connecter MBAM, acceptez


Une fois la mise à jour terminée, allez dans l'onglet Recherche.


Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra



Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.


4) Nouveau Zhpdiag


Double-cliquer sur ZHPDiag.exe pour installer l'outil

Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.



Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur



Cliquez sur le bouton12040309492645704.jpg

en haut, à droite et choisissez Tous

Pour éviter un blocage, décochez 045 et 061


Clic sur la Loupe loupe-334dd63.pngen haut, à gauche pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau


Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpgen haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Bonsoir a vous !


Tout d'abord je tiens a m'excuser de ne pas avoir prévenu que je ne pouvais pas répondre, j'ai un problème de Livebox qui n'a pas l'air d'être règlé pour l'instant, je viens de changer de box il y'a 2 heures (Problème de hausse de ping toute les 5s, je passe de 50ms a 1800ms et ça revient a 50ms, bref)


Donc voici le rapport SUPPRESSION de Adw Cleaner:


# AdwCleaner v2.306 - Rapport créé le 03/08/2013 à 19:54:17

# Mis à jour le 19/07/2013 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : Vad - VAD-PC

# Mode de démarrage : Normal

# Exécuté depuis : C:\Users\Vad\Desktop\AdwCleaner.exe

# Option [suppression]



***** [services] *****


Arrêté & Supprimé : Partner Service


***** [Fichiers / Dossiers] *****


Dossier Supprimé : C:\ProgramData\Partner


***** [Registre] *****


Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{28A88B70-D874-4F73-BBBA-9B2B222FB7D6}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\kt_bho_dll.dll

Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD

Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD

Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho

Clé Supprimée : HKLM\SOFTWARE\Classes\kt_bho.KettleBho.1

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{86676E13-D6D8-4652-9FCF-F2047F1FB000}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}


***** [Navigateurs] *****


-\\ Internet Explorer v10.0.9200.16635


[OK] Le registre ne contient aucune entrée illégitime.


-\\ Google Chrome v28.0.1500.95


Fichier : C:\Users\Vad\AppData\Local\Google\Chrome\User Data\Default\Preferences


[OK] Le fichier ne contient aucune entrée illégitime.




AdwCleaner[R1].txt - [2279 octets] - [03/08/2013 19:49:37]

AdwCleaner[s1].txt - [2241 octets] - [03/08/2013 19:54:17]


########## EOF - C:\AdwCleaner[s1].txt - [2301 octets] ##########


Voici le rapport de Junkware Removal Tool



Junkware Removal Tool (JRT) by Thisisu

Version: 5.3.1 (08.02.2013:3)

OS: Windows 7 Home Premium x64

Ran by Vad on 03/08/2013 at 20:54:16,46






~~~ Services




~~~ Registry Values




~~~ Registry Keys




~~~ Files




~~~ Folders




~~~ Event Viewer Logs were cleared







Scan was completed on 03/08/2013 at 21:02:59,91

End of JRT log



Rapport Malwarebytes:


Malwarebytes Anti-Malware (Essai)


Version de la base de données: v2013.08.03.06


Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 10.0.9200.16635

Vad :: VAD-PC [administrateur]


Protection: Activé


03/08/2013 21:22:47

mbam-log-2013-08-03 (21-22-47).txt


Type d'examen: Examen complet (C:\|)

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 384724

Temps écoulé: 2 heure(s), 5 minute(s), 38 seconde(s)


Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)


Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)


Clé(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)


Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)


Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)


Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)


Fichier(s) détecté(s): 0

(Aucun élément nuisible détecté)




Bonjour a tous !


Petit soucis sur ZHPDiag, ça me lance une fenêtre avec deux options:



J'ai pas réussi a faire apparaître la bonne interface, pourtant je lance le bon .exe


Dernier Rapport


Rapport de ZHPDiag v2013.8.1.3 par Nicolas Coolman, Update du 01/08/2013

Run by Vad at 04/08/2013 12:27:31

WebSite: Home - Malicius Software Information

State : Version à jour.

WhiteList : Enable

High Elevated Privileges : OK

UAC : Activate by user



---\\ Web Browser

MSIE: Internet Explorer v10.0.9200.16635

GCIE: Google Chrome v28.0.1500.95 (Defaut)


---\\ Windows Product Information

~ Langage: Français

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Windows Server License Manager Script : OK

~ Windows® 7, OEM_SLP channel

System Locked Preinstallation (OEM_SLP) : OK

Windows ID Activation : OK

~ Windows Partial Key : 9YQTR

Windows License : OK

~ Windows Remaining Initializations Number : 1

Software Protection Service (Protection logicielle) : OK

Windows Automatic Updates : OK

Windows Activation Technologies : OK


---\\ System Protection

Malwarebytes Anti-Malware version

Trend Micro Titanium Internet Security v3.00

Windows Defender W7


---\\ System Optimizer


---\\ Peer To Peer (P2P)


---\\ Software Update

Adobe Flash Player 10 Plugin

Java 7 Update 25


---\\ System Information

~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel

~ Operating System: 64 Bits

Boot mode: Normal (Normal boot)

Total RAM: 6121 MB (68% free)

System Restore: Activé (Enable)

System drive C: has 592 GB (87%) free of 674 GB


---\\ Logged in mode

~ Computer Name: VAD-PC

~ User Name: Vad

~ All Users Names: Vad, HomeGroupUser$, Administrateur,

~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89

Logged in as Administrator


---\\ Environnement Variables

~ System Unit : C:\

~ %AppData% : C:\Users\Vad\AppData\Roaming\

~ %Desktop% : C:\Users\Vad\Desktop\

~ %Favorites% : C:\Users\Vad\Favorites\

~ %LocalAppData% : C:\Users\Vad\AppData\Local\

~ %StartMenu% : C:\Users\Vad\AppData\Roaming\Microsoft\Windows\Start Menu\

~ %Windir% : C:\Windows\

~ %System% : C:\Windows\System32\


---\\ DOS/Devices

C:\ Hard drive, Flash drive, Thumb drive (Free 592 Go of 674 Go)

D:\ CD-ROM drive (Not Inserted)




---\\ Security Center & Tools Informations

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

~ Security Center: 32 Legitimates Filtered in 00mn 00s




---\\ Recherche particulière de fichiers génériques

[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]

[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]

[MD5.FAF6EC2460AD5FBBD38D8E1AE28B0D77] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.03/08/2013 - 02:20:12.) -- C:\Windows\System32\wininet.dll [2241024]

[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.20/11/2010 - 14:25:32.) -- C:\Windows\System32\Winlogon.exe [390656]

[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 14:27:28.) -- C:\Windows\System32\sppcomapi.dll [232448]

[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]

[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]

[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]

[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 10:19:22.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]

[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 10:26:34.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]

[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 11:43:44.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]

[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]

[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]

[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]

[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 10:23:22.) -- C:\Windows\system32\Drivers\netBT.sys [261632]

[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]

[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]

[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 11:52:36.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]

[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]

[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 10:21:58.) -- C:\Windows\system32\Drivers\tdx.sys [119296]

[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 14:34:04.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]

~ Generic Processes: Scanned in 00mn 00s




---\\ Etat des fichiers cachés (Caché/Total)

~ Mes Favoris (My Favorites) : 1/8

~ Mon Bureau (My Desktop) : 1/124

~ Menu demarrer (Programs) : 1/45

~ Hidden Files: Scanned in 00mn 00s




---\\ Processus lancés

[MD5.5BB1F77C8AF725A15EC9366498D275BB] - (.ASUS - ATKOSD2.) -- C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [5732992] [PID.2388]

[MD5.BC3DA234CDA880578526DAB028F40268] - (.ASUS - SmartLogon Application.) -- C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe [305792] [PID.2404]

[MD5.F4DCD4912B185C3AAEB92A7040832AD1] - (.Pas de propriétaire - ALU.) -- C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [51768] [PID.2416]

[MD5.7E10CCE27CB13580FF46D724AAD52EB8] - (.Valve Corporation - Steam Client Bootstrapper (buildbot_winslav.) -- C:\Program Files (x86)\Steam\Steam.exe [1807272] [PID.2864]

[MD5.975BA8331408F9AB25D9EE0712DAF7F0] - (.Spotify Ltd - Spotify.) -- C:\Users\Vad\AppData\Roaming\Spotify\spotify.exe [4640768] [PID.2872]

[MD5.37DEB76A2CF005841C4E45DE2B94D84F] - (.ASUS - AsScrPro.) -- C:\Windows\AsScrPro.exe [3058304] [PID.2880]

[MD5.DD9EAE1C80561C509A8B8801E16BAA38] - (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Vad\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1104384] [PID.2888]

[MD5.57B4D34232852BFE4453BE571DF90D21] - (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720] [PID.2120]

[MD5.79A3B950988F8D2B81906D0C0473158B] - (.ASUS - ATK Media.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624] [PID.3084]

[MD5.5AEBF6FA9805C9101220AA4FB4FA17E7] - (.ASUS - HControlUser.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016] [PID.3092]

[MD5.FD22B00049F775E952371E9C3DAC631B] - (.Pas de propriétaire - Wireless Console 3.) -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [1601536] [PID.3100]

[MD5.0E665EE0D88BFC263CB763F10392F143] - (.Pas de propriétaire - CPMonitor Application.) -- C:\Program Files (x86)\Roxio\CinePlayer\5.0\CPMonitor.exe [84464] [PID.3116]

[MD5.85CBC2C8DDBE2D183D170B3958A38C9C] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [7593472] [PID.4912]

[MD5.ECCA7F72A24C7CF43131946C076689D1] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [846288] [PID.4976]

[MD5.18E5C2F937F9DEB8C282DF66A3761925] - (.ASUS - ASLDR Service.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [84536] [PID.1340]

[MD5.7910158929571214A959D5A6D16DD9C0] - (.ASUS - GFNEXSrv.) -- C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [96896] [PID.1380]

[MD5.4C4A576818EA028257C624AE36FF7A03] - (.Atheros - Atheros Coex Service Application.) -- C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [138400] [PID.1844]

[MD5.01F61F0F2B551EAEE2C12619B13B93D2] - (.ASUS - HControl.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe [166528] [PID.2652]

[MD5.918E709D9540C5AF8BE305E99BBD8A47] - (.NVIDIA Corporation - Stereo Vision Control Panel API Server.) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [378472] [PID.3340]

[MD5.C37CE43FB54066FFB540729C6E6E194E] - (...) -- C:\ExpressGateUtil\VAWinService.exe [91464] [PID.3444]

[MD5.9E1380328C39D661E085B24D6A6E044E] - (.Valve Corporation - Steam Client Service (buildbot_winslave04_s.) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe [563624] [PID.5024]

[MD5.149126216A694E6BA84E92ECA77AAE3B] - (.ASUS - ATKOSD.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe [2488888] [PID.2744]

[MD5.AA11E1368EEB237DD100BAC6AFFE1C57] - (.ASUS - KBFiltr.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe [113208] [PID.3912]

[MD5.4A7C441D99D86704D194E7678873B95D] - (.ASUS - WDC.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe [174648] [PID.4352]

[MD5.0803906D607A9B83184447B75B60ECC2] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe [325656] [PID.4448]

[MD5.EB79C6C91A99930015EF29AE7FA802D1] - (.Intel Corporation - User Notification Service.) -- C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2655768] [PID.888]

~ Processes Running: Scanned in 00mn 00s




---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)

C:\Users\Vad\AppData\Local\Google\Chrome\User Data\Default\Preferences

G2 - GCE: Preference [user Data\Default] [dhfnkfaeekjcmeadbdcohacjdjdmlmia] Matt W. Moore v.3 (Activé)

G2 - GCE: Preference [user Data\Default] [mmcegpfdgcoclcdfkjahiimlikdpnina] Plants vs Zombies v.1.0.5 (Activé)

~ Google Browser: 18 Legitimates Filtered in 00mn 11s




---\\ Internet Explorer, Proxy Management (R5)

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll

~ Proxy management: Scanned in 00mn 00s




---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs

F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,

F2 - REG:system.ini: Shell=C:\Windows\explorer.exe

F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe

~ Keys: Scanned in 00mn 00s




---\\ Redirection du fichier Hosts (O1)

~ Le fichier hosts est sain (The hosts file is clean).

~ Hosts File: Scanned in 00mn 00s

~ Nombre de lignes (Lines number): 21




---\\ Internet Explorer Toolbars (O3)

O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll

~ Toolbar: Scanned in 00mn 00s




---\\ Applications démarrées par registre & par dossier (O4)

O4 - HKLM\..\Run: [Trend Micro Titanium] . (.Trend Micro Inc. - Trend Micro Client Main Console.) -- C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)

O4 - HKLM\..\Run: [synAsusAcpi] C:\Program Files (x86)\Synaptics\SynTP\SynAsusAcpi.exe (.not file.)

O4 - HKLM\..\Run: [AtherosBtStack] . (.Atheros Communications - Serveur Stack Bluetooth.) -- C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe

O4 - HKLM\..\Run: [AthBtTray] . (.Atheros Commnucations - Bluetooth Suite Common Rescource.) -- C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe

O4 - HKLM\..\Run: [intelTBRunOnce] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe

O4 - HKLM\..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)

O4 - HKLM\..\Run: [Trend Micro Client Framework] . (.Trend Micro Inc. - Trend Micro Client Session Agent Monitor.) -- C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe

O4 - HKCU\..\Run: [steam] . (.Valve Corporation - Steam Client Bootstrapper (buildbot_winslav.) -- C:\Program Files (x86)\Steam\Steam.exe

O4 - HKCU\..\Run: [spotify] . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\AppData\Roaming\Spotify\Spotify.exe

O4 - HKCU\..\Run: [spotify Web Helper] . (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Vad\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe

O4 - HKLM\..\Wow6432Node\Run: [Nuance PDF Reader-reminder] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe

O4 - HKLM\..\Wow6432Node\Run: [ASUSPRP] . (.ASUSTek Computer Inc. - ASUS Product Register Program.) -- C:\Program Files (x86)\ASUS\APRP\APRP.exe

O4 - HKLM\..\Wow6432Node\Run: [FLxHCIm] . (.Windows ® Win 7 DDK provider - Fresco Logic.) -- C:\Program Files\Fresco Logic Inc\Fresco Logic USB3.0 Host Controller\host\FLxHCIm.exe

O4 - HKLM\..\Wow6432Node\Run: [ATKOSD2] . (.ASUS - ATKOSD2.) -- C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe

O4 - HKLM\..\Wow6432Node\Run: [ATKMEDIA] . (.ASUS - ATK Media.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe

O4 - HKLM\..\Wow6432Node\Run: [HControlUser] . (.ASUS - HControlUser.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe

O4 - HKLM\..\Wow6432Node\Run: [Wireless Console 3] . (.Pas de propriétaire - Wireless Console 3.) -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe

O4 - HKLM\..\Wow6432Node\Run: [CPMonitor] . (.Pas de propriétaire - CPMonitor Application.) -- C:\Program Files (x86)\Roxio\CinePlayer\5.0\CPMonitor.exe

O4 - HKLM\..\Wow6432Node\Run: [THX TruStudio NB Settings] . (.Creative Technology Ltd - THXAudioNB.) -- C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe

O4 - HKLM\..\Wow6432Node\Run: [updReg] . (.Creative Technology Ltd. - Creative UpdReg.) -- C:\Windows\UpdReg.exe

O4 - HKLM\..\Wow6432Node\Run: [updateLBPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe

O4 - HKLM\..\Wow6432Node\Run: [updateP2GoShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe

O4 - HKUS\S-1-5-20\..\Run: [sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe

O4 - HKUS\S-1-5-21-3850417591-350729283-3288582039-1001\..\Run: [steam] . (.Valve Corporation - Steam Client Bootstrapper (buildbot_winslav.) -- C:\Program Files (x86)\Steam\Steam.exe

O4 - HKUS\S-1-5-21-3850417591-350729283-3288582039-1001\..\Run: [spotify] . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\AppData\Roaming\Spotify\Spotify.exe

O4 - HKUS\S-1-5-21-3850417591-350729283-3288582039-1001\..\Run: [spotify Web Helper] . (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Vad\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe

~ Application: Scanned in 00mn 00s




---\\ Autres liens utilisateurs (O4)

O4 - GS\TaskBar: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\Programs: Spotify.lnk . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\AppData\Roaming\Spotify\spotify.exe

O4 - GS\QuickLaunch: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

O4 - GS\QuickLaunch: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

O4 - GS\Accessories: Private Character Editor.lnk . (.Microsoft Corporation - Éditeur de caractères privés.) -- C:\Windows\system32\eudcedit.exe

O4 - GS\SendTo: Fax Recipient.lnk . (.Microsoft Corporation - Microsoft Windows Fax and Scan.) -- C:\Windows\system32\WFS.exe

O4 - Global Startup: C:\Users\Vad\Desktop\Call of Duty Black Ops II - Multiplayer.url . (...) -- C:\Users\Vad\Desktop\Call of Duty Black Ops II - Multiplayer.url

O4 - Global Startup: C:\Users\Vad\Desktop\Call of Duty Black Ops II - Zombies.url . (...) -- C:\Users\Vad\Desktop\Call of Duty Black Ops II - Zombies.url

O4 - Global Startup: C:\Users\Vad\Desktop\Call of Duty Black Ops II.url . (...) -- C:\Users\Vad\Desktop\Call of Duty Black Ops II.url

O4 - Global Startup: C:\Users\Vad\Desktop\Castle Crashers.url . (...) -- C:\Users\Vad\Desktop\Castle Crashers.url

O4 - GS\Desktop: Spotify.lnk . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\AppData\Roaming\Spotify\spotify.exe

O4 - Global Startup: C:\Users\Vad\Desktop\Team Fortress 2.url . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\Desktop\Team Fortress 2.url

O4 - Global Startup: C:\Users\Vad\Desktop\The Binding of Isaac.url . (.Spotify Ltd - Spotify.) -- C:\Users\Vad\Desktop\The Binding of Isaac.url

~ Global Startup: Scanned in 00mn 01s




---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)

O9 - Extra button: Send by Bluetooth to [64Bits] - {7815BE26-237D-41A8-A98F-F7BD75F71086} -- Clé orpheline

~ IE Extra Buttons: Scanned in 00mn 00s




---\\ Modification Domaine/Adresses DNS (O17)

O17 - HKLM\System\CCS\Services\Tcpip\..\{2E5DE676-239E-4D86-9C21-9452B62AB44D}: DhcpNameServer =

O17 - HKLM\System\CCS\Services\Tcpip\..\{6FA2D717-B250-4684-930D-BB3E4C530BC6}: DhcpNameServer =

O17 - HKLM\System\CS1\Services\Tcpip\..\{2E5DE676-239E-4D86-9C21-9452B62AB44D}: DhcpNameServer =

O17 - HKLM\System\CS1\Services\Tcpip\..\{6FA2D717-B250-4684-930D-BB3E4C530BC6}: DhcpNameServer =

O17 - HKLM\System\CS2\Services\Tcpip\..\{2E5DE676-239E-4D86-9C21-9452B62AB44D}: DhcpNameServer =

O17 - HKLM\System\CS2\Services\Tcpip\..\{6FA2D717-B250-4684-930D-BB3E4C530BC6}: DhcpNameServer =

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer =

~ Domain: Scanned in 00mn 00s




---\\ Protocole additionnel (O18)

O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --

O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll

~ Protocole Additionnel: Scanned in 00mn 00s




---\\ Liste des services NT non Microsoft et non désactivés (O23)

O23 - Service: VideAceWindowsService (VideAceWindowsService) . (...) - C:\ExpressGateUtil\VAWinService.exe

~ Services: 14 Legitimates Filtered in 00mn 14s




---\\ Tâches planifiées en automatique (O39)

[MD5.937136835AEF6B4382D7DF6C5FC099EE] [APT] [ASUS Patch 10430001] (...) -- C:\Windows\AsPatch10430001.exe [154240]

~ Scheduled Task: 11 Legitimates Filtered in 00mn 03s




---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)

O44 - LFC:[MD5.32C7F706CFDDD3A0291DF5476B705F34] - 03/08/2013 - 22:59:56 ---A- . (...) -- C:\Windows\SysNative\AutoRunFilter.ini [1990]

O44 - LFC:[MD5.DC482E1ED6EA9520844BAD5F83B9EF06] - 03/08/2013 - 22:59:56 ---A- . (...) -- C:\Windows\SysNative\ServiceFilter.ini [1388]

O44 - LFC:[MD5.32C7F706CFDDD3A0291DF5476B705F34] - 03/08/2013 - 22:59:56 RSHAD . (...) -- C:\Windows\System32\AutoRunFilter.ini [1990]

O44 - LFC:[MD5.DC482E1ED6EA9520844BAD5F83B9EF06] - 03/08/2013 - 22:59:56 RSHAD . (...) -- C:\Windows\System32\ServiceFilter.ini [1388]

O44 - LFC:[MD5.7548BEA4B606DC56E41152637B25ACA6] - 03/08/2013 - 21:38:22 ---A- . (...) -- C:\Windows\DirectX.log [245884]

O44 - LFC:[MD5.6BCAF46E2B7FA9ACE92B4D39F3037C5C] - 03/08/2013 - 18:34:00 ---A- . (...) -- C:\Windows\SysNative\acovcnt.exe [45056]

O44 - LFC:[MD5.6BCAF46E2B7FA9ACE92B4D39F3037C5C] - 03/08/2013 - 18:34:00 RSHAD . (...) -- C:\Windows\System32\acovcnt.exe [45056]

O44 - LFC:[MD5.500E48E0EF8BD32128243968D73AD2B2] - 03/08/2013 - 08:23:48 ---A- . (...) -- C:\Windows\AsRecoveryHD.log [7810]

O44 - LFC:[MD5.F27A38674592EF6CDC6FD44E1BC3934C] - 03/08/2013 - 08:23:42 ---A- . (...) -- C:\Windows\AsFac.log [653089]

O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 03/08/2013 - 08:23:42 ---A- . (...) -- C:\Windows\AsRunBar.txt [0]

O44 - LFC:[MD5.B2882D6E82F50055279EBD9CC385B215] - 03/08/2013 - 08:23:42 ---A- . (...) -- C:\Windows\AsToolCDVer.txt [31]

O44 - LFC:[MD5.1E12179C738E630A44ACA439C8C0DCA9] - 03/08/2013 - 08:23:41 ---A- . (...) -- C:\Pass.txt [28]

O44 - LFC:[MD5.65EB8B8A07A89EF348F5554B235515A5] - 03/08/2013 - 07:58:44 ---A- . (...) -- C:\devlist.txt [15496]

O44 - LFC:[MD5.D6C2166123134B0AEAA3C276F3D6AAEE] - 03/08/2013 - 07:49:46 ---A- . (...) -- C:\Windows\AsChkDev.txt [66806]

O44 - LFC:[MD5.8FBAAF1CAE3AB83319162F369138DD74] - 03/08/2013 - 07:48:30 ----- . (.Axialis Software - Screen Saver.) -- C:\Windows\SysNative\Asus_GSeries_Screensaver.scr [99437268]

O44 - LFC:[MD5.8FBAAF1CAE3AB83319162F369138DD74] - 03/08/2013 - 07:48:30 RSHAD . (.Axialis Software - Screen Saver.) -- C:\Windows\System32\Asus_GSeries_Screensaver.scr [99437268]

O44 - LFC:[MD5.661947502CEAD49F6CA25CB1D440C31C] - 03/08/2013 - 07:48:27 ---A- . (...) -- C:\setup.log [168]

O44 - LFC:[MD5.C13F082E5AF633CE23FABDBB4169108E] - 03/08/2013 - 07:48:26 ---A- . (...) -- C:\Windows\INSTPRO_8-2-2013.log [5267]

O44 - LFC:[MD5.78469B68536D232816BB87B1F7F94A52] - 03/08/2013 - 07:46:46 ---A- . (...) -- C:\creative.log [172]

O44 - LFC:[MD5.1C5525964F31E68068E9D2C273B55FA8] - 03/08/2013 - 07:46:44 ---A- . (...) -- C:\Windows\MBSpkrEQ.cfg [57593]

O44 - LFC:[MD5.4F56A2D3C0DD6646A51E3E81EA01663E] - 03/08/2013 - 07:46:44 R-HA- . (...) -- C:\Windows\ctfile.rfc [219]

O44 - LFC:[MD5.8B968EBE9E3A441DB323721F61D28553] - 03/08/2013 - 07:46:19 ----- . (...) -- C:\Windows\SysNative\THXCfg64.ini [6772]

O44 - LFC:[MD5.119EFC8509A8A16E23EBA6AE4B2FCD0F] - 03/08/2013 - 07:46:19 ----- . (...) -- C:\Windows\SysNative\THXCfgUninstall64.ini [6985]

O44 - LFC:[MD5.A7E4A7D23B20CF84F3D92765A92F25E9] - 03/08/2013 - 07:46:19 ----- . (...) -- C:\Windows\THXCfg_APOIM.ini [1099]

O44 - LFC:[MD5.48019A61F0C73099FCDBE76D82595E9F] - 03/08/2013 - 07:46:19 ----- . (...) -- C:\Windows\THXCfg_HP_APOIM.ini [1099]

O44 - LFC:[MD5.988BBF342A2C7B3ABC703D6941CEAFB0] - 03/08/2013 - 07:46:19 ----- . (...) -- C:\Windows\THXCfg_SP_APOIM.ini [1200]

O44 - LFC:[MD5.8B968EBE9E3A441DB323721F61D28553] - 03/08/2013 - 07:46:19 RSHAD . (...) -- C:\Windows\System32\THXCfg64.ini [6772]

O44 - LFC:[MD5.119EFC8509A8A16E23EBA6AE4B2FCD0F] - 03/08/2013 - 07:46:19 RSHAD . (...) -- C:\Windows\System32\THXCfgUninstall64.ini [6985]

O44 - LFC:[MD5.4CDD2EEE5EC7EC595D31A2002DA21A56] - 03/08/2013 - 07:46:18 ---A- . (...) -- C:\Windows\SysNative\APOMgr64.DLL [236544]

O44 - LFC:[MD5.505F03C9B60B104107C83A3402850E19] - 03/08/2013 - 07:46:18 ---A- . (...) -- C:\Windows\SysNative\CmdRtr64.DLL [89088]

O44 - LFC:[MD5.4CDD2EEE5EC7EC595D31A2002DA21A56] - 03/08/2013 - 07:46:18 RSHAD . (...) -- C:\Windows\System32\APOMgr64.DLL [236544]

O44 - LFC:[MD5.505F03C9B60B104107C83A3402850E19] - 03/08/2013 - 07:46:18 RSHAD . (...) -- C:\Windows\System32\CmdRtr64.DLL [89088]

O44 - LFC:[MD5.15EE685FB3C75B74B64EDE541BAE3E1F] - 03/08/2013 - 07:42:52 ---A- . (...) -- C:\Windows\SysNative\wimfltr.inf [3116]

O44 - LFC:[MD5.15EE685FB3C75B74B64EDE541BAE3E1F] - 03/08/2013 - 07:42:52 RSHAD . (...) -- C:\Windows\System32\wimfltr.inf [3116]

O44 - LFC:[MD5.7574F6C8435D938D76BDFE3265D7CEDD] - 03/08/2013 - 07:42:43 ---A- . (...) -- C:\Windows\SysNative\BootTime.ini [15]

O44 - LFC:[MD5.52381FDE432424AD640A0CADD6ECF35D] - 03/08/2013 - 07:42:43 ---A- . (...) -- C:\Windows\SysNative\RemoveFont.ini [52]

O44 - LFC:[MD5.7574F6C8435D938D76BDFE3265D7CEDD] - 03/08/2013 - 07:42:43 RSHAD . (...) -- C:\Windows\System32\BootTime.ini [15]

O44 - LFC:[MD5.52381FDE432424AD640A0CADD6ECF35D] - 03/08/2013 - 07:42:43 RSHAD . (...) -- C:\Windows\System32\RemoveFont.ini [52]

O44 - LFC:[MD5.0A0464864F890F9B5E8019DE571C3A85] - 03/08/2013 - 07:39:52 ---A- . (...) -- C:\Windows\SysNative\ [56092]

O44 - LFC:[MD5.5EF447A68148132A334425ED61F9FEFE] - 03/08/2013 - 07:39:52 ---A- . (...) -- C:\Windows\SysNative\netathrx.inf [355542]

O44 - LFC:[MD5.0A0464864F890F9B5E8019DE571C3A85] - 03/08/2013 - 07:39:52 RSHAD . (...) -- C:\Windows\System32\ [56092]

O44 - LFC:[MD5.5EF447A68148132A334425ED61F9FEFE] - 03/08/2013 - 07:39:52 RSHAD . (...) -- C:\Windows\System32\netathrx.inf [355542]

O44 - LFC:[MD5.78DE49F67640CB71514B066B6ABBE176] - 03/08/2013 - 07:38:36 RSHAD . (...) -- C:\Windows\System32\Drivers\AtherosBt.bin [246804]

O44 - LFC:[MD5.F0B975B7C1EBBF8A8E6B06A8251405A8] - 03/08/2013 - 07:36:30 ---A- . (...) -- C:\Windows\DPINST.LOG [5870]

O44 - LFC:[MD5.92C704590FCEDDA971B7A77945DCCDA4] - 03/08/2013 - 07:35:49 ---A- . (.Pas de propriétaire - About Page.) -- C:\Windows\SysNative\RtNicProp64.dll [74272]

O44 - LFC:[MD5.92C704590FCEDDA971B7A77945DCCDA4] - 03/08/2013 - 07:35:49 RSHAD . (.Pas de propriétaire - About Page.) -- C:\Windows\System32\RtNicProp64.dll [74272]

O44 - LFC:[MD5.074635571117722D54C48C0E67C9843B] - 03/08/2013 - 07:35:43 ---A- . (...) -- C:\RHDSetup.log [2280]

O44 - LFC:[MD5.24709F1DAD04FA62B8DDA17F32210294] - 03/08/2013 - 07:35:29 RSHAD . (...) -- C:\Windows\System32\Drivers\SamSfPa.dat [520]

O44 - LFC:[MD5.740C65C669037E1D9D7B6F7747F2AF9F] - 03/08/2013 - 07:32:46 ---A- . (...) -- C:\Windows\SysNative\nvinfo.pb [7621]

O44 - LFC:[MD5.740C65C669037E1D9D7B6F7747F2AF9F] - 03/08/2013 - 07:32:46 RSHAD . (...) -- C:\Windows\System32\nvinfo.pb [7621]

O44 - LFC:[MD5.DC14E1107E37189575E0288837EF0D30] - 03/08/2013 - 07:26:41 ---A- . (...) -- C:\Windows\TSSysprep.log [8134]

O44 - LFC:[MD5.4827D8A843A11945DC1B86D2BAE4D4AA] - 03/08/2013 - 02:38:36 ---A- . (...) -- C:\Windows\IE10_main.log [24865]

O44 - LFC:[MD5.1FF56AC32B38A94C3C88497BD6E00C96] - 03/08/2013 - 02:20:12 ---A- . (...) -- C:\Windows\SysNative\ieuinit.inf [25185]

O44 - LFC:[MD5.1FF56AC32B38A94C3C88497BD6E00C96] - 03/08/2013 - 02:20:12 ---A- . (...) -- C:\Windows\System32\ieuinit.inf [25185]

O44 - LFC:[MD5.8A18A6FA701419BCE2498DAEEEE1E2D5] - 02/08/2013 - 17:13:22 ---A- . (...) -- C:\Windows\SysNative\Defrag.ini [80]

O44 - LFC:[MD5.8A18A6FA701419BCE2498DAEEEE1E2D5] - 02/08/2013 - 17:13:22 RSHAD . (...) -- C:\Windows\System32\Defrag.ini [80]

O44 - LFC:[MD5.CCC539BDCB04E7A5E448AB07396FB44D] - 02/08/2013 - 16:58:48 ---A- . (...) -- C:\Windows\DtcInstall.log [5075]

O44 - LFC:[MD5.01224851F19C9423A1D7E06F44DBFB6A] - 02/08/2013 - 16:58:44 ---A- . (...) -- C:\Finish.log [9]

O44 - LFC:[MD5.DEABFDF6334731837F0FBF5FEB716167] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\AsCDProc.log [414202]

O44 - LFC:[MD5.6995064CC6592DFD2D58890D6145A52A] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\AsDebug.log [3815888]

O44 - LFC:[MD5.BE3371C35557C813807248EB9DA559B2] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\PQArecord.log [3291]

O44 - LFC:[MD5.D134CFE089BE123E35D32E65A7CE199A] - 02/08/2013 - 08:16:04 ---A- . (...) -- C:\Windows\FixPatch.log [184]

~ Files: 934 Legitimates Filtered in 02mn 12s




---\\ ShareTools MSconfig StartupReg (O53)

O53 - SMSR:HKLM\...\startupreg\VAWinAgent [Key] . (...) -- C:\ExpressGateUtil\VAWinAgent.exe

~ SMSR Keys: 6 Legitimates Filtered in 00mn 00s




---\\ Microsoft Windows Policies System (O55)

O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0

O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

~ MWPS: 18 Legitimates Filtered in 00mn 00s




---\\ Microsoft Windows Policies Explorer (O56)

O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1

~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s




---\\ Liste des Drivers Système (O58)

O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [491088]

O58 - SDL:[MD5.DE8B9C3E0E09D918B394207F34AC16DD] - 08/07/2010 - 10:03:48 ---A- . (.Atheros Communications, Inc. - Atheros Extensible Wireless LAN device driver.) -- C:\Windows\System32\athrx.sys [2228736]

~ Drivers: Scanned in 00mn 00s




---\\ Liste des outils de nettoyage (O63)

O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1

~ ADS: Scanned in 00mn 00s




---\\ Liste des services Legacy (O64)

O64 - Services: CurCS - 04/04/2013 - C:\Windows\system32\drivers\mbam.sys (MBAMProtector) .(.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - LEGACY_MBAMPROTECTOR

O64 - Services: CurCS - 10/06/2009 - C:\Windows\System32\Drivers\secdrv.sys (secdrv) .(.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) - LEGACY_SECDRV

~ Legacy: 111 Legitimates Filtered in 00mn 00s




---\\ File Associations Shell Spawning (O67)

O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)

~ FASS Keys: 19 Legitimates Filtered in 00mn 00s




---\\ Start Menu Internet (O68)

O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe

~ Keys: Scanned in 00mn 00s




---\\ Recherche particuliere à la racine de certains dossiers (O84)

[MD5.90E1D86D979B92738A47D7072CB22DA8] [sPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]

[MD5.EB05A97FD8B95A0822EE9BEC0F087BF1] [sPRF][03/08/2013] (.Riot Games - This installer database contains the logic and data required to install League of Legends..) -- C:\Users\Vad\Desktop\LeagueofLegends_EUW_Installer_06_12_13.exe [33379904]

~ Files: Scanned in 00mn 00s




---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)

SR - | Auto 25/01/2011 379520 | (AFBAgent) . (.ASUSTeK Computer Inc..) - C:\Windows\system32\FBAgent.exe

SR - | Auto 16/02/2011 256336 | (Amsp) . (.Trend Micro Inc..) - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe

SR - | Auto 16/06/2009 84536 | (ASLDRService) . (.ASUS.) - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe

SR - | Auto 07/01/2011 138400 | (Atheros Bt&Wlan Coex Agent) . (.Atheros.) - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe

SR - | Auto 07/01/2011 53920 | (AtherosSvc) . (.Atheros Commnucations.) - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe

SR - | Auto 15/12/2009 96896 | (ATKGFNEXSrv) . (.ASUS.) - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe

SS - | Auto 11/06/2012 193616 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BBSvc.exe

SR - | Demand 11/06/2012 240208 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\SeaPort.exe

SS - | Demand 03/08/2013 79360 | (Creative ALchemy AL6 Licensing Service) . (.Creative Labs.) - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe

SS - | Demand 03/08/2013 79360 | (Creative Audio Engine Licensing Service) . (.Creative Labs.) - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe

SS - | Auto 13/04/2011 135664 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

SS - | Demand 13/04/2011 135664 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

SS - | Demand 13/04/2011 182768 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe

SR - | Auto 06/10/2010 325656 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe

SR - | Auto 09/06/2013 2635600 | (MaConfigAgent) . (.CybelSoft.) - C:\Program Files\\MaConfigAgent.exe

SR - | Auto 0 | (MBAMScheduler) . (...) - C:\Users\Vad\Desktop\Malwarebytes' Anti-Malware\mbamscheduler.exe

SR - | Auto 0 | (MBAMService) . (...) - C:\Users\Vad\Desktop\Malwarebytes' Anti-Malware\mbamservice.exe

SR - | Auto 06/03/2011 993896 | (NVSvc) . (.NVIDIA Corporation.) - C:\Windows\System32\nvvsvc.exe

SR - | Demand 26/07/2013 563624 | (Steam Client Service) . (.Valve Corporation.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe

SR - | Auto 06/03/2011 378472 | (Stereo Service) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

SR - | Auto 17/04/2010 134928 | (TurboBoost) . (.Intel® Corporation.) - C:\Program Files\Intel\TurboBoost\TurboBoost.exe

SR - | Auto 06/10/2010 2655768 | (UNS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe

SR - | Auto 91464 | (VideAceWindowsService) . (...) - C:\ExpressGateUtil\VAWinService.exe

SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

SR - | Auto 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe

SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

~ Services: Scanned in 00mn 01s




---\\ Scan Additionnel (O88)

Database Version : v2.12835 - (01/08/2013)

Clés trouvées (Keys found) : 3

Valeurs trouvées (Values found) : 0

Dossiers trouvés (Folders found) : 0

Fichiers trouvés (Files found) : 0


[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing

~ Additionnel Scan: 203425 Items scanned in 00mn 19s




---\\ Récapitulatif des détections trouvées sur votre station

~ Toolbar.Bing - Malicius Software Information =>Toolbar.Bing

~ MSI: 1 link(s) detected in 00mn 19s




~ 2017 Legitimates filtered by white list

End of the scan (451 lines in 03mn 27s)(0)


Vous devez trouver sur le bureau ces 3 icônes .


ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]



O4 - HKLM\..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent

O44 - LFC:[MD5.7548BEA4B606DC56E41152637B25ACA6] - 03/08/2013 - 21:38:22 ---A- . (...) -- C:\Windows\DirectX.log [245884] => Fichiers de rapport (Log)

O44 - LFC:[MD5.500E48E0EF8BD32128243968D73AD2B2] - 03/08/2013 - 08:23:48 ---A- . (...) -- C:\Windows\AsRecoveryHD.log [7810] => Fichiers de rapport (Log)

O44 - LFC:[MD5.F27A38674592EF6CDC6FD44E1BC3934C] - 03/08/2013 - 08:23:42 ---A- . (...) -- C:\Windows\AsFac.log [653089] => Fichiers de rapport (Log)

O44 - LFC:[MD5.661947502CEAD49F6CA25CB1D440C31C] - 03/08/2013 - 07:48:27 ---A- . (...) -- C:\setup.log [168] => Fichier de rapport (Log)

O44 - LFC:[MD5.C13F082E5AF633CE23FABDBB4169108E] - 03/08/2013 - 07:48:26 ---A- . (...) -- C:\Windows\INSTPRO_8-2-2013.log [5267] => Fichiers de rapport (Log)

O44 - LFC:[MD5.78469B68536D232816BB87B1F7F94A52] - 03/08/2013 - 07:46:46 ---A- . (...) -- C:\creative.log [172] => Fichier de rapport (Log)

O44 - LFC:[MD5.F0B975B7C1EBBF8A8E6B06A8251405A8] - 03/08/2013 - 07:36:30 ---A- . (...) -- C:\Windows\DPINST.LOG [5870] => Fichiers de rapport (Log)

O44 - LFC:[MD5.074635571117722D54C48C0E67C9843B] - 03/08/2013 - 07:35:43 ---A- . (...) -- C:\RHDSetup.log [2280] => Fichier de rapport (Log)

O44 - LFC:[MD5.DC14E1107E37189575E0288837EF0D30] - 03/08/2013 - 07:26:41 ---A- . (...) -- C:\Windows\TSSysprep.log [8134] => Fichiers de rapport (Log)

O44 - LFC:[MD5.4827D8A843A11945DC1B86D2BAE4D4AA] - 03/08/2013 - 02:38:36 ---A- . (...) -- C:\Windows\IE10_main.log [24865] => Fichiers de rapport (Log)

O44 - LFC:[MD5.CCC539BDCB04E7A5E448AB07396FB44D] - 02/08/2013 - 16:58:48 ---A- . (...) -- C:\Windows\DtcInstall.log [5075] => Fichiers de rapport (Log)

O44 - LFC:[MD5.01224851F19C9423A1D7E06F44DBFB6A] - 02/08/2013 - 16:58:44 ---A- . (...) -- C:\Finish.log [9] => Fichier de rapport (Log)

O44 - LFC:[MD5.DEABFDF6334731837F0FBF5FEB716167] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\AsCDProc.log [414202] => Fichiers de rapport (Log)

O44 - LFC:[MD5.6995064CC6592DFD2D58890D6145A52A] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\AsDebug.log [3815888] => Fichiers de rapport (Log)

O44 - LFC:[MD5.BE3371C35557C813807248EB9DA559B2] - 02/08/2013 - 08:16:08 ---A- . (...) -- C:\Windows\PQArecord.log [3291] => Fichiers de rapport (Log)

O44 - LFC:[MD5.D134CFE089BE123E35D32E65A7CE199A] - 02/08/2013 - 08:16:04 ---A- . (...) -- C:\Windows\FixPatch.log [184] => Fichiers de rapport (Log)

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing

~ Toolbar.Bing - Malicius Software Information =>Toolbar.Bing









Cliquer sur "Go" |2]


Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.


Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

