Proxy recalcitrant - SysTPL

Ici on parle de réseau, configurations, problèmes etc..

Modérateur : Mods Windows

Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Proxy recalcitrant - SysTPL

par Menphis »

Bonjour,

J'ai depuis peu un soucis avec google chrome.
Après un retour de mise en vieille, chrome m'indique un problème de proxy.
A la base , la connexion proxy est désactivée et le "détecter automatiquement la connexion" est désactiver également.

L'adresse du proxy est 127.0.0.1:8882.

j'ai bit defender 2013 qui n'a rien trouvé
L'adresse du proxy change : 127.0.0.1/8877

SI quelqu'un a une solution, je suis preneur .
Merci d'avance

rapport OTL :
http://pjjoint.malekal.com/files.php?re ... 6y5t9p15v6

rapport ADW cleaner
http://pjjoint.malekal.com/files.php?id ... q9i7z14c12


Je vous remercie par avance pour votre aide

Avy
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Bonjour,

Tout d'abord désolé pour le délais de prise en charge, tu aurais dû poster ça dans la partie virus.

Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l’operation que tu conserveras afin d’en coller le resultat:
:OTL
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8877;https=127.0.0.1:8877
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\FC\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\FC\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll File not found
[2013/10/03 20:43:53 | 000,001,056 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013/10/03 20:29:00 | 000,001,066 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1700345218-3824983386-1652415538-1000UA.job
[2013/10/03 20:14:00 | 000,001,060 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
:services
gupdate
gupdatem
gusvc
:files
C:\Program Files\Google\Update
C:\Program Files\Google\Common\Google Updater
:commands
[purity]
[emptytemp]
[emptyflash]
* redemarre le pc sous windows et poste le rapport ici

---

Télécharge MalwareByte's Anti-Malware sur ton Bureau.

/!\ N'installe pas la protection en temps réelle proposée à l'ouverture /!\
  • Installe-le en double-cliquant sur le fichier mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Bonjour,

Merci pour ta réponse.
Désolé je ne savais pas que c'était un virus.

voici le rapport OTL aprés correction :

All processes killed
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
File C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll not found.
Registry key HKEY_CURRENT_USER\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1700345218-3824983386-1652415538-1000UA.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
========== SERVICES/DRIVERS ==========
Service gupdate stopped successfully!
Service gupdate deleted successfully!
Service gupdatem stopped successfully!
Service gupdatem deleted successfully!
Service gusvc stopped successfully!
Service gusvc deleted successfully!
========== FILES ==========
File\Folder C:\Program Files\Google\Update not found.
File\Folder C:\Program Files\Google\Common\Google Updater not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: FC
->Temp folder emptied: 16748 bytes
->Temporary Internet Files folder emptied: 53006074 bytes
->Java cache emptied: 198310 bytes
->Google Chrome cache emptied: 373404826 bytes
->Flash cache emptied: 617 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 623399 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287921 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 448.00 mb


[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: FC
->Flash cache emptied: 0 bytes

User: Public

User: UpdatusUser

Total Flash Files Cleaned = 0.00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 10072013_152238

Files\Folders moved on Reboot...
C:\Users\FC\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Windows\temp\FireFly(20131005211335BD0).log moved successfully.
C:\Windows\temp\integratedoffice.exe_c2ruidll(20131005211335BD0).log moved successfully.
C:\Windows\temp\integratedoffice.exe_streamserver(20131005211336BD0).log moved successfully.
File move failed. C:\Windows\temp\ood_stream.x86.fr-fr.dat scheduled to be moved on reboot.
File move failed. C:\Windows\temp\ood_stream.x86.x-none.dat scheduled to be moved on reboot.
File\Folder C:\Windows\temp\~bd866A.tmp not found!
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


et celui de MalwareBytes :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.07.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
FC :: FC-HP [administrateur]

07/10/2013 15:28:12
mbam-log-2013-10-07 (15-28-12).txt

Type d'examen: Examen complet (C:\|D:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 520370
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A65255D2-BDC5-B983-45B5-F01F2C805752} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 33
C:\Users\FC\Downloads\Adobe Photoshop Lightroom 5.0 Final (32 bit) [ChingLiu]\Keygen - CORE\core10k.exe (PUP.Keygen.Intro) -> Aucune action effectuée.
C:\Users\FC\Downloads\Adobe_Photoshop_Lightroom_5.2\Adobe Photoshop Lightroom 5.2\Adobe Photoshop Lightroom 5.2 RC\CORE10k.EXE (PUP.Keygen.Intro) -> Aucune action effectuée.
J:\Documents\Downloads\CS4-Keygen.zip (PUP.Keygen.Intro) -> Aucune action effectuée.
J:\H\Office 2010\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.
J:\logiciels\Adobe Photoshop Lightroom 4.0 final multilangues\keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
J:\logiciels\Ahead Nero Burning rom 8\Ahead.Nero.v8.3.2.1.Incl.Keymaker-EMBRACE.zip (Trojan.Agent) -> Aucune action effectuée.
J:\logiciels\Ahead Nero Burning rom 8\Ahead_Nero_Burning_ROM_v8.3.2.1_by_EMBRACE.zip (Trojan.Agent) -> Aucune action effectuée.
J:\logiciels\A_L_R_3.3 Final\keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
J:\logiciels\Office 2010 32bits\mini-KMS_Activator_v1.052\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Aucune action effectuée.
J:\Mes documents 2013\Downloads\Sony Vegas Movie Studio HD Platinum 11.0 Production Suite French\Patch\vegas.movie.studio.hd.platinum.11.0-mpt.exe (CrackTool.Agent) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\ProgramData\continuaeatiosaavey\519a13069925e.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\SearchNewTab\519a133da8680.dll.vir (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\PhotoshopPortable\App\PhotoshopCS6\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ObviousIdea\Image Resizer 4\PowerPack.exe (PUP.Optional.Linkular.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{FFA9BFCB-8E39-4F4A-ADA1-C61B244A9D3D}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{FFA9BFCB-8E39-4F4A-ADA1-C61B244A9D3D}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\doubleTwistSetup (1).exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\doubleTwistSetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\Entourage_Complete_-_All_seasons_1_to_8_-_Best_Quality.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\iPhone1,2_4.2.1_8C148_Custom_Restore.ipsw.exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\Lightroom_Professional_Presets_14_mb_downloader_fr_99271.exe (PUP.Optional.YourFileDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\pdf-sam_2-2-2_fr_39768_32.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\pdfsam-x64-v2_2_2.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\SoftonicDownloader_pour_combined-community-codec-pack.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\SoftonicDownloader_pour_media-player-codec-pack.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Downloads\Windows Loader-DrKiller94.rar (Trojan.Inject) -> Mis en quarantaine et supprimé avec succès.
C:\Users\FC\Logiciels\Sony Vegas Movie Studio HD Platinum 11.0 Production Suite French\Patch\vegas.movie.studio.hd.platinum.11.0-mpt.exe (CrackTool.Agent) -> Mis en quarantaine et supprimé avec succès.
J:\Documents\Downloads\adobe.photoshop.cs4-patch.rar (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
J:\Documents\Downloads\CS4.zip (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
J:\Mes documents 2013\Downloads\Entourage_Complete_-_All_seasons_1_to_8_-_Best_Quality.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
J:\Mes documents 2013\Downloads\SoftonicDownloader_pour_combined-community-codec-pack.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
J:\Mes documents 2013\Downloads\SoftonicDownloader_pour_media-player-codec-pack.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
J:\Mes documents 2013\Downloads\Windows Loader-DrKiller94.rar (Trojan.Inject) -> Mis en quarantaine et supprimé avec succès.

(fin)

Merci d'avance pour ta réponse :)

Bonne journée
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Bonsoir,

As-tu encore des problèmes avec ce proxy ?

Au passage, d'après le rapport MalwareBytes ta machine est remplie de crack, ce sont des vecteurs d'infections : danger-des-cracks-t893.html#p4489

Tu peux purger la quarantaine de MalwareBytes.
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Bonsoir,

Apparement oui :(
D’après les paramètres de connexion internet, le proxy est toujours activé à la même adresse.
Y a t'il une solution ?

Concernant les cracks, je n'ai pas supprimé au cas ou je dois réinstaller un de ces logiciels.

Merci d'avance
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Bonsoir,

Pourrais-tu tester la méthode sur cette page avec ZHPFix ?

http://www.commentcamarche.net/faq/2826 ... oxy#zhpfix
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Bonsoir,

Voici le rapport de ZHPDiag :

~ Rapport de ZHPDiag v2013.10.8.23 - Nicolas Coolman (08/10/2013)
~ Lancé par FC (08/10/2013 23:31:37)
~ Adresse du Site Web http://nicolascoolman.webs.com
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v10.0.9200.16686
GCIE: Google Chrome v30.0.1599.69 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 3Q6C9
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
Bitdefender Total Security 2013 v16.30.0.1843
Malwarebytes Anti-Malware version 1.75.0.1300
Windows Defender W7

---\\ Logiciels d'optimisation du système
CCleaner v4.01 =>Piriform Ltd

---\\ Logiciels de partage PeerToPeer
µTorrent v3.3.0.29544 =>P2P.µTorrent

---\\ Surveillance de Logiciels
Adobe Flash Player 11 ActiveX
Adobe Reader XI
Java 7 Update 40

---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 8151 MB (58% free)
System Restore: Activé (Enable)
System drive C: has 1122 GB (81%) free of 1385 GB

---\\ Mode de connexion au système
~ Computer Name: FC-HP
~ User Name: FC
~ All Users Names: UpdatusUser, HomeGroupUser$, FC, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\FC\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\FC\AppData\Roaming\
~ %Desktop% : C:\Users\FC\Desktop\
~ %Favorites% : C:\Users\FC\Favorites\
~ %LocalAppData% : C:\Users\FC\AppData\Local\
~ %StartMenu% : C:\Users\FC\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 1122 Go of 1385 Go)
D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 13 Go)
E: CD-ROM drive (Not Inserted)
F: Floppy drive, Flash card reader, USB Key (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Hard drive, Flash drive, Thumb drive (Free 618 Go of 932 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
~ Security Center: 38 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.AAFA952E774DDDB0956D3BDFAE5B5B99] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.10/08/2013 - 06:22:18.) -- C:\Windows\System32\wininet.dll [2241024]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.20/11/2010 - 14:25:30.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 14:27:26.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 10:19:21.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 10:26:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 11:43:43.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 10:23:20.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 11:52:35.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 10:21:56.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 14:34:02.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/4512
~ Mes musiques (My Musics) : 1/9210
~ Mes Videos (My Videos) : 1/98
~ Mes Favoris (My Favorites) : 1/22
~ Mes Documents (My Documents) : 1/645
~ Mon Bureau (My Desktop) : 2/71
~ Menu demarrer (Programs) : 1/38
~ Hidden Files: Scanned in 00mn 03s



---\\ Processus lancés
[MD5.4FF9D0D5FEC26D9F2312A8C15CA59C8F] - (.Pas de propriétaire - Monitor LED Key.) -- C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\ModLEDKey.exe [53248] [PID.2600]
[MD5.554A50B5310E702029D3A675459108FF] - (.Hewlett-Packard - hpsysdrv.) -- C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe [62768] [PID.3332]
[MD5.63A648C5FEB5DE641E1174ACB6CF78C6] - (.Pas de propriétaire - SmartMenu.) -- C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe [568888] [PID.3348]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.3944] =>Toolbar.Google
[MD5.30A4823D368AC62047AF22A0BC6D3ECD] - (.Google Inc. - Music Manager.) -- C:\Users\FC\AppData\Local\Programs\Google\MusicManager\MusicManager.exe [7345664] [PID.2772]
[MD5.BE1F7A7ED4A3501487F67007D3185DDC] - (.wifimouse.necta.us - MouseServer.) -- C:\Program Files (x86)\MouseServer\MouseServer.exe [240128] [PID.3296]
[MD5.6A35F79EBDEF04CFD462059B0C0AA431] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696] [PID.2148]
[MD5.5516C26A6AF8EB4E2CAB48EC98A74398] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe [54576] [PID.2004]
[MD5.4298DB2F9FE4FE4C96AC4528542680F8] - (.Hewlett-Packard - HP BATTERY INDICATOR.) -- C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe [2068992] [PID.3404]
[MD5.8E2A7F1F62467A7DCB8AB2C0642F47CA] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.4180]
[MD5.5B6E8E09BE6401A7E022F52FDFCB2FF8] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336] [PID.4188]
[MD5.EDCB55CF7135CCF9818EEC413FB39410] - (.Hewlett-Packard - HP LED INDICATOR.) -- C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\CNYHKEY.exe [2068992] [PID.4672]
[MD5.0D3745CA2F064F2D6B6388C6AA5D3BC7] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [844752] [PID.6860]
[MD5.AB055E4E8A49E06469B137C93C8E11C6] - (.TeamViewer GmbH - TeamViewer 8.) -- C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe [12631904] [PID.2904]
[MD5.C670C41FC4B596A0CD92B4C0C4C52F52] - (.FileZilla Project - FileZilla FTP Client.) -- C:\Program Files (x86)\FileZilla FTP Client\filezilla.exe [8212480] [PID.2168]
[MD5.CC695273FEA7ECE73C6C9A25FAAB818F] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\FC\AppData\Roaming\uTorrent\uTorrent.exe [1044560] [PID.8712] =>P2P.BitTorrent
[MD5.707044F591E100F947D48037E0999D50] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8066560] [PID.11000]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.1972]
[MD5.4FE5C6D40664AE07BE5105874357D2ED] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008] [PID.2212]
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648] [PID.2276]
[MD5.CA793DCC1D5F619021EF1D37CC7A831E] - (.EasyBits Software AS - Shared EasyBits services for Windows.) -- C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232] [PID.2740]
[MD5.C34411A244029F1C08687F7C752C4563] - (.Hewlett-Packard Company - LightScribe Service.) -- C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728] [PID.2848]
[MD5.9608A0281C5886F5FB23FB086D31C5EA] - (.Pas de propriétaire - HPText.AssemblyTitleMonitor.) -- C:\Program Files (x86)\sysTPL\sysTPLMonitor.exe [29976] [PID.3084]
[MD5.A7CA51EBFDAE8D4610D4E1E3A82A4C6A] - (.Pas de propriétaire - sysTPLService.) -- C:\Program Files (x86)\sysTPL\sysTPLService.exe [32024] [PID.3160]
[MD5.F627BC830EE548527966288E4968AAC0] - (.Intel Corporation - IAStorDataSvc.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [13336] [PID.3824]
[MD5.E0E4A1F81A7D69C595A8A9DDAD084C19] - (.Nero AG - NeroUpdate.) -- C:\Program Files (x86)\Nero\Update\NASvc.exe [769432] [PID.4404]
[MD5.4A5A9DDEF3C7E4E37EB22DE00AE8B9F1] - (.NVIDIA Corporation - NVIDIA Settings Update Manager.) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2458944] [PID.3328]
[MD5.F67C21CC4195F6AFC447418FE163E156] - (.TeamViewer GmbH - TeamViewer 8.) -- C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [5087584] [PID.1068]
[MD5.E623B98CC2F6275C027CCBDF13749A77] - (.TeamViewer GmbH - TeamViewer 8.) -- C:\Program Files (x86)\TeamViewer\Version8\tv_w32.exe [195936] [PID.1844]
~ Processes Running: Scanned in 00mn 02s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\FC\AppData\Local\Google\Chrome\User Data\Default\Preferences
~ Google Browser: 12 Legitimates Filtered in 00mn 15s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 24



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: doubleTwist.lnk . (.doubleTwist Corporation - doubleTwist Desktop.) -- C:\Program Files (x86)\doubleTwist 2.0\DoubleTwist.desktop.exe
O4 - GS\Desktop [Public]: Lightroom 3.3 64-bits.lnk . (...) -- C:\Program Files (x86)\Adobe\Adobe Photoshop Lightroom 3.3\lightroom.exe (.not file.)
O4 - GS\Desktop [Public]: Lightroom 4.4 64-bits.lnk . (...) -- C:\Program Files (x86)\Adobe\Adobe Photoshop Lightroom 4.4\lightroom.exe (.not file.)
O4 - GS\Desktop [Public]: Lightroom 5.lnk . (.Adobe Systems - Adobe Photoshop Lightroom.) -- C:\Program Files (x86)\Adobe\Adobe Photoshop Lightroom 5\lightroom.exe
O4 - GS\QuickLaunch [FC]: doubleTwist.lnk . (.doubleTwist Corporation - doubleTwist Desktop.) -- C:\Program Files (x86)\doubleTwist 2.0\DoubleTwist.desktop.exe
O4 - GS\QuickLaunch [FC]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\FC\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\TaskBar [FC]: HP MediaSmart.lnk . (...) -- C:\Program Files (x86)\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (.not file.)
O4 - GS\Desktop [FC]: Canon MG4100 series Printer WS - Raccourci.lnk - Clé orpheline
O4 - GS\Desktop [FC]: Lanceur d'applications Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - GS\Desktop [FC]: Light Image Resizer 4.lnk . (.ObviousIdea SARL - ImageResizer.) -- C:\Program Files (x86)\ObviousIdea\Image Resizer 4\Resize.exe
O4 - GS\Desktop [FC]: Nexus Root Toolkit.lnk . (...) -- C:\Program Files (x86)\WugFresh Development\NexusRootToolkit.exe
O4 - GS\Desktop [FC]: Vegas Movie Studio HD Platinum 11.0.lnk . (.Sony Creative Software Inc. - Vegas Movie Studio HD Platinum.) -- C:\Program Files (x86)\Sony\Vegas Movie Studio HD Platinum 11.0\VegasMovieStudioPE110.exe
~ Global Startup: 82 Legitimates Filtered in 00mn 01s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard - hpsysdrv.) -- c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [SmartMenu] . (.Pas de propriétaire - SmartMenu.) -- C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [Logitech Download Assistant] . (.Logitech, Inc. - Logitech Download Assistant.) -- C:\Windows\System32\LogiLDA.dll
O4 - HKLM\..\Run: [Bdagent] . (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O4 - HKCU\..\Run: [FreeMi UPnP Media Server] . (.Pas de propriétaire - FreeMi UPnP Media Server.) -- C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKCU\..\Run: [MusicManager] . (.Google Inc. - Music Manager.) -- C:\Users\FC\AppData\Local\Programs\Google\MusicManager\MusicManager.exe
O4 - HKCU\..\Run: [MouseServer] . (.wifimouse.necta.us - MouseServer.) -- C:\Program Files (x86)\MouseServer\MouseServer.exe
O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Wow6432Node\Run: [BATINDICATOR] . (.Hewlett-Packard - HP BATTERY INDICATOR.) -- C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\BATINDICATOR.exe
O4 - HKLM\..\Wow6432Node\Run: [LaunchHPOSIAPP] . (.Hewlett-Packard - Launch a application..) -- C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-1700345218-3824983386-1652415538-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O4 - HKUS\S-1-5-21-1700345218-3824983386-1652415538-1000\..\Run: [FreeMi UPnP Media Server] . (.Pas de propriétaire - FreeMi UPnP Media Server.) -- C:\Program Files\FreeMi UPnP Media Server\FreeMi UPnP Media Server.exe
O4 - HKUS\S-1-5-21-1700345218-3824983386-1652415538-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-1700345218-3824983386-1652415538-1000\..\Run: [MusicManager] . (.Google Inc. - Music Manager.) -- C:\Users\FC\AppData\Local\Programs\Google\MusicManager\MusicManager.exe
O4 - HKUS\S-1-5-21-1700345218-3824983386-1652415538-1000\..\Run: [MouseServer] . (.wifimouse.necta.us - MouseServer.) -- C:\Program Files (x86)\MouseServer\MouseServer.exe
~ Application: Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Se&nd to OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll =>.Microsoft Corporation
O9 - Extra button: Lync Click to Call [64Bits] - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -- C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\lync.exe (.not file.)
O9 - Extra button: OneNote Lin&ked Notes [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll =>.Microsoft Corporation
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A965A1A-C103-4DD7-ACE4-29116E4C857D}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{965BAF4B-E340-461B-BB5F-56D65100DD54}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{8A965A1A-C103-4DD7-ACE4-29116E4C857D}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{965BAF4B-E340-461B-BB5F-56D65100DD54}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{8A965A1A-C103-4DD7-ACE4-29116E4C857D}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{965BAF4B-E340-461B-BB5F-56D65100DD54}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.254
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] =>PUP.YourFileDownloader
[MD5.9B2717B992C1029365420D62019CBC2A] [APT] [{2886FB86-46F4-465F-BEE0-C693430BD4D9}] (...) -- J:\logiciels\Adobe Photoshop Lightroom 4.0 final multilangues\Install Lightroom 4.exe [147840]
[MD5.9B2717B992C1029365420D62019CBC2A] [APT] [{57FA17F5-358E-41F1-82B1-92DAA2F3E4E0}] (...) -- J:\logiciels\Adobe Photoshop Lightroom 4.0 final multilangues\Install Lightroom 4.exe [147840]
[MD5.9B2717B992C1029365420D62019CBC2A] [APT] [{9F163143-99EF-4B91-AC32-CA6D02A43780}] (...) -- J:\logiciels\Adobe Photoshop Lightroom 4.0 final multilangues\Install Lightroom 4.exe [147840]
~ Scheduled Task: 35 Legitimates Filtered in 00mn 07s



---\\ Logiciels installés (O42)
O42 - Logiciel: Helium - (.ClockworkMod.) [HKLM][64Bits] -- {9A781940-AC41-4D5E-8E1E-76A04B916FB9}
O42 - Logiciel: Universal Adb Driver - (.ClockworkMod.) [HKLM][64Bits] -- {D9C4202E-6D51-4B06-A8F1-22316E654BCA}
~ Logic: 167 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKLM\Software\Wow6432Node\sPDF]
~ Key Software: 214 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 21/08/2013 - 18:16:55 - [19,814] ----D C:\Program Files (x86)\ClockworkMod
O43 - CFD: 02/09/2013 - 03:29:05 - [56,073] ----D C:\Program Files (x86)\doubleTwist 2.0
O43 - CFD: 18/06/2013 - 13:33:27 - [0] ----D C:\Program Files (x86)\JPEG-EXIF_autorotate
O43 - CFD: 18/06/2013 - 13:35:42 - [4,076] ----D C:\Program Files (x86)\Simple PDF
O43 - CFD: 02/09/2013 - 03:29:05 - [0,525] ----D C:\Program Files (x86)\Common Files\doubleTwist
O43 - CFD: 20/05/2013 - 14:12:25 - [1,326] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 19/05/2013 - 14:15:41 - [0,003] ----D C:\Users\FC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ClockworkMod
~ Program Folder: 183 Legitimates Filtered in 00mn 10s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.B104B766139262277C993D776F823635] - 07/10/2013 - 16:36:33 ---A- . (...) -- C:\bdlog.txt [41176]
~ Files: 21 Legitimates Filtered in 00mn 03s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 20 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 5 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.2285B31039611D509F6120D691CA661F] - 29/05/2012 - 14:53:30 ---A- . (.Windows (R) Codename Longhorn DDK provider - hpvhd 64bit support driver.) -- C:\Windows\System32\Drivers\cpqdfw.sys [27456]
~ Drivers: 20 Legitimates Filtered in 00mn 00s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 20/12/2012 - C:\Windows\system32\drivers\iPodDrv.sys (iPodDrv) .(.Windows (R) Codename Longhorn DDK provider - doubleTwist iPod Driver.) - LEGACY_IPODDRV
~ Legacy: 72 Legitimates Filtered in 00mn 00s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 19 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {5620E6A7-805E-46C2-A945-8FED7F84571C} - (Bing) - http://www.bing.com
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - http://www.google.com
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.DFFA46A8F06A979E3B20AB95D9CEBAA9] [SPRF][19/04/2013] (...) -- C:\ProgramData\1366408638.bdinstall.bin [792310]
[MD5.FF2CD5654804B22C9C4442A37FD2321C] [SPRF][02/05/2013] (...) -- C:\ProgramData\1367449759.bdinstall.bin [89394]
[MD5.DEE8554E296CA50253DD59FF12ED49FF] [SPRF][02/05/2013] (...) -- C:\ProgramData\1367449858.bdinstall.bin [245052]
[MD5.74EB4EC6EEA344FAF5280342558396FB] [SPRF][14/07/2013] (...) -- C:\ProgramData\1373762841.bdinstall.bin [2450565]
[MD5.9182C3ECAB695D72C5937499705D68FB] [SPRF][01/10/2013] (...) -- C:\Users\FC\AppData\Local\Temp\Quarantine.exe [344601]
[MD5.887173F53072CD2D238014F4199B35CF] [SPRF][02/11/2012] (...) -- C:\Users\FC\AppData\Local\Temp\xmlUpdater.exe [118784]
~ Files: 6 Legitimates Filtered in 00mn 00s



---\\ Enumère les codes produits des logiciels (PUC) (O90)
O90 - PUC: "6F42B19C92612E116B691276168807B9" . (.PDF Split And Merge Basic.) -- C:\Windows\Installer\{C91B24F6-1629-11E2-B696-21676188709B}\pdfsam.ico
O90 - PUC: "FC7727060A030E11F8B40005650C0080" . (.DVD Architect Studio 5.0.) -- C:\Windows\Installer\{607277CF-30A0-11E0-8F4B-005056C00008}\dvdarchst.ico
~ Update Products: 106 Legitimates Filtered in 00mn 00s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.1ADA0927CF00C10004D02F53227DD27B] [WIS][27/08/2013] (.Adobe - Adobe Photoshop Lightroom 5.) -- C:\Windows\Installer\26af22b.msi [414110208]
[MD5.D0F88A9EE8E4290872D147E43ED2EBD2] [WIS][07/03/2013] (.Andrea Vacondio - A free open source tool to manipulate PDF documents.) -- C:\Windows\Installer\540b604.msi [16357416]
~ WIS: 107 Legitimates Filtered in 00mn 44s



---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 11/05/2013 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SS - | Demand 08/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
SR - | Auto 21/12/2012 57008 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SS - | Disabled 17/09/2013 69392 | (BdDesktopParental) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalservice.exe
SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SR - | Auto 10/07/1658 0 | (ezSharedSvc) . (.EasyBits Software AS.) - C:\Windows\System32\ezSharedSvcHost.exe =>.EasyBits Software AS
SS - | Demand 04/01/2010 238328 | (GameConsoleService) . (.WildTangent, Inc..) - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
SR - | Auto 27/09/2012 86528 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co
SS - | Demand 10/08/2012 1001376 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
SR - | Auto 15/01/2010 13336 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
SR - | Demand 20/02/2013 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Auto 04/03/2011 73728 | (LightScribeService) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
SR - | Auto 13/07/2012 769432 | (NAUpdate) . (.Nero AG.) - C:\Program Files (x86)\Nero\Update\NASvc.exe
SR - | Auto 06/03/2012 889664 | (nvsvc) . (.NVIDIA Corporation.) - C:\Windows\system32\nvvsvc.exe
SR - | Auto 07/03/2012 2458944 | (nvUpdatusService) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
SR - | Auto 25/06/2012 95184 | (SafeBox) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe
SS - | Auto 13/07/2012 160944 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SR - | Auto 16/05/2013 29976 | (sysTPLMonitor.exe) . (...) - C:\Program Files (x86)\sysTPL\sysTPLMonitor.exe
SR - | Auto 16/05/2013 32024 | (sysTPLService.exe) . (...) - C:\Program Files (x86)\sysTPL\sysTPLService.exe
SR - | Auto 01/10/2013 5087584 | (TeamViewer8) . (.TeamViewer GmbH.) - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
SR - | Auto 17/09/2013 67320 | (UPDATESRV) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe
SR - | Auto 03/10/2013 1645256 | (VSSERV) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
SS - | Demand 23/06/2013 24576 | (wampapache) . (.Apache Software Foundation.) - c:\dev\wamp\bin\apache\apache2.4.4\bin\httpd.exe
SS - | Demand 23/06/2013 12867584 | (wampmysqld) . (...) - c:\dev\wamp\bin\mysql\mysql5.6.12\bin\mysqld.exe
SR - | Auto 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 00mn 46s



---\\ Scan Additionnel (O88)
Database Version : 12943 - (08/10/2013)
Clés trouvées (Keys found) : 2
Valeurs trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 2

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google^
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
~ Additionnel Scan: 334181 Items scanned in 00mn 17s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blo ... bar-google =>Toolbar.Google
~ http://nicolascoolman.webs.com/apps/blo ... downloader =>PUP.YourFileDownloader
~ http://nicolascoolman.webs.com/apps/blo ... lbar-tarma =>PUP.Tarma
~ http://nicolascoolman.webs.com/apps/blo ... olbar-bing =>Toolbar.Bing
~ MSI: 4 link(s) detected in 00mn 17s



~ 1147 Legitimates filtered by white list
End of the scan (452 lines in 02mn 13s)(0)

Le rapport de ZHPFIX :

Rapport de ZHPFix 2013.10.8.4 par Nicolas Coolman, Update du 08/10/2013
Fichier d'export Registre :
Run by FC at 08/10/2013 23:36:00
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value


========== Récapitulatif ==========
6 : Valeurs du Registre


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\Users\FC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/10/2013 23:36:09 [646]


Merci d'avance :)
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Yop,

Ce script va cibler certains éléments à supprimer :
  • cliques sur tout sélectionner puis clic droit copier

    Code : Tout sélectionner

    script ZHPFix
    [MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0] =>PUP.YourFileDownloader
    O43 - CFD: 20/05/2013 - 14:12:25 - [1,326] ----D C:\ProgramData\InstallMate =>PUP.Tarma 
  • Lance ZHPFix à partir du raccourci sur ton Bureau
    si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur
  • Clique sur l'icone représentant le presse-papier ("coller le presse-papier")

    Image

    Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
  • Clique sur le bouton GO pour lancer le nettoyage
  • Héberge le rapport ZHPFIX.txt sur ce site Cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
(canned emprunté à steffen38)

Tu me diras si tu as toujours le proxy.
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Bonjour,

Merci encore pour ton aide!

voici le rapport :
Rapport de ZHPFix 2013.10.8.4 par Nicolas Coolman, Update du 08/10/2013
Fichier d'export Registre :
Run by FC at 09/10/2013 13:38:26
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\InstallMate

========== Tache planifiée ==========
SUPPRIMÉ: YourFile DownloaderUpdate


========== Récapitulatif ==========
1 : Dossiers
1 : Tache planifiée


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Users\FC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/10/2013 22:36:09 [722]
C:\Users\FC\AppData\Roaming\ZHP\ZHPFix[R2].txt - 09/10/2013 13:38:30 [638]

Au passage, souvent bitdefender m'affiche qu'il a bloqué des ports (je ne connais pas exactement le message)

Je te tiens informé pour le proxy!

Merci encore!

Bonne journée
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Re,

OK :)
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

J'ai pas l'impression que le proxy est parti :(
C'est une histoire sans fin ce proxy!

Depuis un certain temps, DoubleTwist ne s'ouvre plus.
et j'ai vu qu'il apparaissait souvent dans les rapports publiés.
Il y a t'il un lien avec le proxy ?
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Re,

Tu dois avoir un programme qui remet en place le proxy.

Poste un nouveau rapport OTL d'analyse comme au début.
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Décidement :)

Voici le rapport :
http://pjjoint.malekal.com/files.php?id ... j13w15r6s5

Merci d'avance
Avatar de l’utilisateur
SkyTech
Messages : 35600
Inscription : 03 août 2008 14:52
Localisation : Picardie (80)

Re: Proxy recalcitrant

par SkyTech »

Bonjour,

Tu pourrais aussi me lister les programmes installés ?

https://www.malekal.com/tutorial-et-guide-hijackthis/
Menphis
Messages : 15
Inscription : 03 oct. 2013 20:40

Re: Proxy recalcitrant

par Menphis »

Hello,

Je tiens à te remercier vraiment pour ton implication dans ce problème !

Voici la lsite :
µTorrent
Adobe Flash Player 11 ActiveX
Adobe Photoshop Lightroom 5
Adobe Reader XI (11.0.04) - Français
Agatha Christie - Death on the Nile
Apple Application Support
Apple Software Update
Audacity 2.0.3
Bejeweled 2 Deluxe
Blasterball 3
Bus Driver
Chuzzle Deluxe
CyberLink DVD Suite Deluxe
CyberLink DVD Suite Deluxe
D3DX10
Diner Dash 2 Restaurant Rescue
doubleTwist
Dream Chronicles
DVD Architect Studio 5.0
DVD Menu Pack for HP MediaSmart Video
DVD Menu Pack for HP MediaSmart Video
FATE
ffdshow [rev 2527] [2008-12-19]
FileZilla Client 3.6.0.2
Galerie de photos Windows Live
Gem Shop
Google Chrome
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Helium
Hewlett-Packard ACLM.NET v1.2.1.1
HP Advisor
HP Customer Experience Enhancements
HP Game Console
HP Games
HP MAINSTREAM KEYBOARD
HP MediaSmart DVD
HP MediaSmart DVD
HP MediaSmart Music
HP MediaSmart Music
HP MediaSmart Photo
HP MediaSmart Photo
HP MediaSmart Video
HP MediaSmart Video
HP Setup
HP Update
Insaniquarium Deluxe
Intel(R) Rapid Storage Technology
Java 7 Update 40
Jewel Quest II
Jewel Quest Solitaire
Junk Mail filter update
LabelPrint
LabelPrint
Light Image Resizer 4.5.2.0
LightScribe System Software
Logitech Touch Mouse Server 1.0
Mahjongg Artifacts
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Microsoft Works
Module de compatibilité pour Microsoft Office System 2007
MouseServer version 1.3.0.0
Movie Theme Pack for HP MediaSmart Video
Movie Theme Pack for HP MediaSmart Video
MSVCRT
MSVCRT Redists
MSVCRT_amd64
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MusicStation
Nero Burning ROM
Nero Burning ROM Help (CHM)
Nero BurningROM 12
Nero ControlCenter
Nero ControlCenter Help (CHM)
Nero Core Components
Nero SharedVideoCodecs
Nero Update
Notepad++
NVIDIA PhysX
Office 15 Click-to-Run Extensibility Component
Office 15 Click-to-Run Localization Component
Penguins!
PhotoNow!
PhotoNow!
Polar Bowler
Power2Go
Power2Go
PowerDirector
PowerDirector
Realtek High Definition Audio Driver
Recovery Manager
Revo Uninstaller 1.95
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2858302v2)
Skype™ 5.10
Slingo Deluxe
Sound Forge Audio Studio 10.0
sysTPL
TeamViewer 8
Universal Adb Driver
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3)
Vegas Movie Studio HD Platinum 11.0
Virtual Villagers - The Secret City
WampServer 2.4
Wedding Dash
Windows Live
Windows Live
Windows Live Communications Platform
Windows Live Installer
Windows Live Mail
Windows Live Mail
Windows Live Messenger
Windows Live Messenger
Windows Live Movie Maker
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live Sync
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer
Windows Live Writer
Windows Live Writer Resources
ZHPDiag 2013
Zuma Deluxe


Merci encore !
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Réseau »