re
voilà le rapport:
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.09.11.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
Nat :: NAT-PC [administrateur]
11/09/2013 16:38:48
mbam-log-2013-09-11 (16-38-48).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 400362
Temps écoulé: 1 heure(s), 4 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 1
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) - 5916 - Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Esafe.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl (PUP.Optional.Esafe.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) - Données: C:\ProgramData\eSafe\eGdpSvc.exe - Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) - Mauvais: (
http://www.qvo6.com/?utm_source=butm_me ... 1378909454) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) - Mauvais: (
http://www.qvo6.com/?utm_source=butm_me ... 1378909454) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) - Mauvais: (
http://www.qvo6.com/?utm_source=butm_me ... 1378909454) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) - Mauvais: (
http://www.qvo6.com/?utm_source=butm_me ... 1378909454) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 10
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\WajamUpdater.exe.vir (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Desktop\sauvegarde disque dur externe\LACIE\Programmes\iLividSetupFr.exe (PUP.Optional.OfferBox.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Desktop\sauvegarde disque dur externe\sauvegarde 11072011\copie cd\keygenwinrar.exe (Malware.Packer.Gen) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Desktop\sauvegarde disque dur externe\sauvegarde 11072011\Nouveau nom\Programmes\iLividSetupFr.exe (PUP.Optional.OfferBox.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Downloads\Adobe-Reader-X.exe (PUP.Optional.InstallCore) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Downloads\VisualBeeInstall{matomydbr}.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Nat\Downloads\VisualBeeInstall{matomyfr}.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Esafe.A) - Suppression au redémarrage.
(fin)