Virer les popups de Weborama

Résolu
Bonjour à tous,
en ce moment j'en ai marre des pages publicitaires qui me sautent au visage alors que je demande rien !!!! Et je pars à l'éradication la plus exhaustive. Celui qui m'énerve le plus en ce moment c'est Weborama. Vous savez c'est cette petite fenêtre en bas à gauche. J'avais dans le temps téléchargé un logiciel pour bloquer leurs pubs, mais ça ne bloquait que une pub à la fois, et au prochain redémarrage c'était une autre qui venait dans cette fenâtre Weborama.

Est ce que quelqu'un connaîtrait un moyen, un logiciel, une bidouille... pour virer cette fenêtre de mes pages mozilla ??

A défaut quelqu'un pourrait-il m'expliquer comment ils font leurs scripts pour être partout comme ça?
Configuration: Windows 7
Firefox 3.5.7

25 réponses

  1. Contributeur sécurité
    bonjour

    probablement infecté...

    pour voir ce qui l'en est

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt

    0
    1. j'ai fait ce que tu m'as dit mais e n'ai trouvé que le fichier log:
      0
      1. Logfile of random's system information tool 1.06 (written by random/random)
        Run by Christian at 2010-01-07 20:43:03
        Microsoft Windows 7 Édition Familiale Premium
        System drive C: has 231 GB (79%) free of 293 GB
        Total RAM: 4094 MB (67% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:43:07, on 07/01/2010
        Platform: Unknown Windows (WinNT 6.01.3504)
        MSIE: Unable to get Internet Explorer version!
        Boot mode: Normal

        Running processes:
        C:\Program Files (x86)\uTorrent\uTorrent.exe
        C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe
        C:\Program Files (x86)\Launch Manager\LManager.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
        C:\Program Files (x86)\Java\jre6\bin\jusched.exe
        C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        C:\Users\Christian\Desktop\RSIT.exe
        C:\Program Files (x86)\trend micro\Christian.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.iamwired.net/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        F2 - REG:system.ini: UserInit=userinit.exe
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: gwprimawega - {819c6cc7-bf93-61ef-3368-afbbb626045f} - C:\Windows\SysWow64\mM-B6K9n3nzQU_.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
        O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
        O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
        O4 - Global Startup: Serveur réseau.lnk = C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe
        O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
        O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
        O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
        O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
        O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Update Service (gupdate1ca87c8ac128015) (gupdate1ca87c8ac128015) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: mental ray 3.6 Satellite for Autodesk 3ds Max 2009 64-bit 64-bit (mi-raysat_3dsMax2009_64) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_64server.exe
        O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
        O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
        O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
        O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
        O23 - Service: Updater Service - Acer - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
        O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
        O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
        O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
        O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
        O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
        O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
        0
        1. en fait je n'ai executé que hijack this car RSIT me sort
          AutoIt Error
          Line -1:
          Error: subscript used with non-array variable

          c'est le rapport de hijack this qui est juste au dessus
          0
          1. Contributeur sécurité
            ok

            fais celui ci

            fais ceci pour un diagnostic complet du PC :

            Télécharge ZHPDiag ( de Nicolas coolman ).
            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

            Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

            Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

            Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

            Rend toi sur Cjoint : http://www.cijoint.fr/

            Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

            Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

            Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

            0
            1. voilà

              http://www.cijoint.fr/cjlink.php?file=cj201001/cijKTcZDbz.txt
              0
              1. Contributeur sécurité
                ok

                deux infections

                ca devrait aller

                Téléchargez MalwareByte's Anti-Malware

                http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                . Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                0
                1. Malwarebytes' Anti-Malware 1.43
                  Version de la base de données: 3509
                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  07/01/2010 22:10:40
                  mbam-log-2010-01-07 (22-10-40).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 264137
                  Temps écoulé: 35 minute(s), 0 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 4
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 2
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\-jnplugd4uru (Adware.AdRotator) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\AppDataLow\HavingFunOnline (Adware.BHO.FL) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{819c6cc7-bf93-61ef-3368-afbbb626045f} (Adware.BHO) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\CLSID\{819c6cc7-bf93-61ef-3368-afbbb626045f} (Adware.BHO) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www1.iamwired.net/ Good: (http://www.Google.com) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Windows\System32\-jNPlugd4uru.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                  C:\Windows\SysWOW64\-jNPlugd4uru.exe (Adware.AdRotator) -> Quarantined and deleted successfully.
                  C:\Windows\SysWOW64\mM-B6K9n3nzQU_.dll (Adware.BHO) -> Quarantined and deleted successfully.
                  0
                  1. Tout s'est bien passé, il y avait 9 fichiers infectés et je les ai supprimé.

                    Donc si je comprends bien, ce qui me faisait de la pub, c'était les adwares?

                    Et il y a ce truc là: iamwired.net, c'est aussi une saloperie car quand j'ouvrais des pages il m'envoyait vers ce site et pour retrouver ma page je faisait 'précédent'.

                    Quels sont les meilleurs logiciels pour se protéger de tout ça? Jusque là je n'utilisais qu'avast mais je me rends compte qu'il y a pas mal de choses qui passe quand même!
                    0
                    1. Un fait "intéressant" que je viens de trouver sur wikipedia, sur cette page https://fr.wikipedia.org/wiki/Publiciel :

                      "Presque tous les logiciels antivirus détectent aussi les logiciels espions, ou proposent un logiciel de détection des logiciels espions. La réticence des éditeurs d’antivirus à bloquer les logiciels espions directement dans leur antivirus est due à la crainte de poursuites judiciaires. Kaspersky, par exemple, a été poursuivi par Zango à la suite du blocage de ses publiciels."

                      Ca me révolte!!!
                      0
                      1. Contributeur sécurité
                        (sourire)

                        refais un nouveau ZHP
                        0
                        1. ça y est je viens de terminer un 2e scan, c'est bon il y a plus rien!
                          0
                          1. Contributeur sécurité
                            postes le moi stp
                            0
                            1. Malwarebytes' Anti-Malware 1.43
                              Version de la base de données: 3509
                              Windows 6.1.7600
                              Internet Explorer 8.0.7600.16385

                              08/01/2010 22:55:14
                              mbam-log-2010-01-08 (22-55-14).txt

                              Type de recherche: Examen complet (C:\|)
                              Eléments examinés: 263821
                              Temps écoulé: 36 minute(s), 53 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Contributeur sécurité
                                ok

                                comment va le pc ?

                                refais un nouveau ZHP stp
                                0
                                1. qu'est ce que tu veux dire par comment va le pc?

                                  Je ne vois rien de changé, sauf que maintenant je sais qu'il n'y a plus de malwares, héhé!!
                                  0
                                  1. Contributeur sécurité
                                    ton problème de départ était, je cite popups de Weborama...

                                    refais moi ZHP pour le nettoyage

                                    0
                                    1. Rapport de ZHPDiag v1.24.42 par Nicolas Coolman
                                      Run by Christian at 09/01/2010 14:27:11
                                      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                                      Platform : Windows 7 Home Premium
                                      MSIE: Internet Explorer v8.0.7600.16385
                                      MFIE: Mozilla Firefox (3.5.7)

                                      Boot mode: Normal (Normal boot)
                                      Total RAM: 4094 MB (61% free)
                                      System drive C: has 225 GB (78%) free of 286 GB

                                      ---\\ Processus lancés
                                      [MD5.EF5C94E3EFC691D1EE862044505F6345] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                      [MD5.20E044420B9A2263E990A2C2DF0983F3] - C:\Program Files (x86)\Launch Manager\LManager.exe
                                      [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                      [MD5.4D042B1F1375CF371AFBE0E0276BA627] - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                      [MD5.3A0647BDED81DBE0BCBB51D70B22C9E0] - C:\Program Files (x86)\Java\jre6\bin\jusched.exe

                                      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                                      F2 - REG:system.ini: Shell=explorer.exe

                                      ---\\ Pages de démarrage d'Internet Explorer (R0)
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=easynote_lj61&r=27361209j105l03h4z135f4832s23p

                                      ---\\ Pages de recherche d'Internet Explorer (R1)
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

                                      ---\\ Internet Explorer URLSearchHook (R3)
                                      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll

                                      ---\\ Browser Helper Objects de navigateur (O2)
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

                                      ---\\ Internet Explorer Toolbars (O3)
                                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

                                      ---\\ Applications démarrées automatiquement par le registre (O4)
                                      O4 - HKLM\..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                      O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
                                      O4 - HKLM\..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                                      O4 - HKLM\..\policies\Explorer: [NoActiveDesktop] Data=1
                                      O4 - HKLM\..\policies\Explorer: [ForceActiveDesktopOn] Data=0
                                      O4 - HKLM\..\policies\Explorer: [NoActiveDesktopChanges] Data=0
                                      O4 - Global Startup: Serveur réseau.lnk - C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe

                                      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                      O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                      O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                      O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                                      O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html

                                      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFBARH.ICO

                                      ---\\ Onglet supplémentaire dans les options avancées d'Internet Explorer (O11)
                                      O11 - Options group: [accessibility] Accessibility - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [browse] Browsing - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [crypto] Security - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [http] HTTP 1.1 settings - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [international] International - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [multimedia] Multimedia - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [print] Printing - C:\Windows\SysWOW64\inetcpl.cpl
                                      O11 - Options group: [searching] Search from the Address bar - C:\Windows\SysWOW64\inetcpl.cpl

                                      ---\\ Protocole additionnel et piratage de protocole (O18)
                                      O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\Windows\SysWOW64\urlmon.dll
                                      O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
                                      O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
                                      O18 - Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
                                      O18 - Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
                                      O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\Windows\SysWOW64\msvidctl.dll
                                      O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

                                      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
                                      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (not file)

                                      ---\\ Tâches planifiées en automatique (O39)
                                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job

                                      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                                      O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
                                      O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig
                                      O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP
                                      O40 - ASIC: Microsoft VM - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - (not file)
                                      O40 - ASIC: Microsoft Windows Media Player 12.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\SysWOW64\wmpdxm.dll
                                      O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
                                      O40 - ASIC: Themes Setup - {2FB21AA7-A36E-8C8A-485F-A7F34E93646F} - (not file)
                                      O40 - ASIC: Offline Browsing Pack - {3af36230-a269-11d1-b5bf-0000f8051515} - (not file)
                                      O40 - ASIC: Microsoft Windows - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
                                      O40 - ASIC: DirectDrawEx - {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - (not file)
                                      O40 - ASIC: Internet Explorer Help - {45ea75a0-a269-11d1-b5bf-0000f8051515} - (not file)
                                      O40 - ASIC: Microsoft Windows Script 5.6 - {4f645220-306d-11d2-995d-00c04f98bbc9} - (not file)
                                      O40 - ASIC: Internet Explorer Setup Tools - {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - (not file)
                                      O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} - (not file)
                                      O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
                                      O40 - ASIC: MSN Site Access - {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - (not file)
                                      O40 - ASIC: Address Book 7 - {7790769C-0471-11d2-AF11-00C04FA35D02} - (not file)
                                      O40 - ASIC: .NET Framework - {7C028AF8-F614-47B3-82DA-BA94E41B1089} - (not file)
                                      O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
                                      O40 - ASIC: Web Platform Customizations - {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\SysWOW64\ie4uinit.exe -BaseSettings
                                      O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
                                      O40 - ASIC: Dynamic HTML Data Binding - {9381D8F2-0288-11D0-9501-00AA00B911A5} - (not file)
                                      O40 - ASIC: Themes Setup - {B0A47C0F-837D-A6B7-98F0-EF691CEA6E99} - (not file)
                                      O40 - ASIC: .NET Framework - {C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD} - (not file)
                                      O40 - ASIC: Internet Explorer Core Fonts - {C9E9A340-D1F1-11D0-821E-444553540600} - (not file)
                                      O40 - ASIC: Microsoft Windows Media Player 12.0 - {CCCDC10C-B5D7-4A66-2E01-594EA0156547} - (not file)
                                      O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\Windows\SysWow64\Macromed\Flash\Flash10b.ocx
                                      O40 - ASIC: Internet Explorer - {DBC77566-716E-08E6-E6BA-6FA3F0104BEE} - (not file)
                                      O40 - ASIC: HTML Help - {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - (not file)
                                      O40 - ASIC: Active Directory Service Interface - {E92B03AB-B707-11d2-9CBD-0000F87A369E} - (not file)
                                      O40 - ASIC: Themes Setup - {F567D676-2B67-C7CF-C600-37F5321545A0} - (not file)
                                      O40 - ASIC: Microsoft Windows Media Player 12.0 - {F8D27406-B28B-50ED-D08F-12D44BD9D521} - (not file)

                                      ---\\ Logiciels installés (O42)
                                      O42 - Logiciel: AHV content for Acrobat and Flash
                                      O42 - Logiciel: AMD USB Filter Driver
                                      O42 - Logiciel: Acrobat.com
                                      O42 - Logiciel: Add or Remove Adobe Creative Suite 3 Master Collection
                                      O42 - Logiciel: Adobe AIR
                                      O42 - Logiciel: Adobe After Effects CS3 Presets
                                      O42 - Logiciel: Adobe Anchor Service CS3
                                      O42 - Logiciel: Adobe Asset Services CS3
                                      O42 - Logiciel: Adobe Bridge CS3
                                      O42 - Logiciel: Adobe Bridge Start Meeting
                                      O42 - Logiciel: Adobe BridgeTalk Plugin CS3
                                      O42 - Logiciel: Adobe CMaps
                                      O42 - Logiciel: Adobe Camera Raw 4.0
                                      O42 - Logiciel: Adobe Color - Photoshop Specific
                                      O42 - Logiciel: Adobe Color Common Settings
                                      O42 - Logiciel: Adobe Color EU Extra Settings
                                      O42 - Logiciel: Adobe Color JA Extra Settings
                                      O42 - Logiciel: Adobe Color NA Recommended Settings
                                      O42 - Logiciel: Adobe Creative Suite 3 Master Collection
                                      O42 - Logiciel: Adobe Default Language CS3
                                      O42 - Logiciel: Adobe Device Central CS3
                                      O42 - Logiciel: Adobe ExtendScript Toolkit 2
                                      O42 - Logiciel: Adobe Extension Manager CS3
                                      O42 - Logiciel: Adobe Flash Player 10 ActiveX
                                      O42 - Logiciel: Adobe Flash Player 10 Plugin
                                      O42 - Logiciel: Adobe Flash Player 9 ActiveX
                                      O42 - Logiciel: Adobe Fonts All
                                      O42 - Logiciel: Adobe Help Viewer CS3
                                      O42 - Logiciel: Adobe Illustrator CS3
                                      O42 - Logiciel: Adobe InDesign CS3
                                      O42 - Logiciel: Adobe InDesign CS3 Icon Handler
                                      O42 - Logiciel: Adobe Linguistics CS3
                                      O42 - Logiciel: Adobe MotionPicture Color Files
                                      O42 - Logiciel: Adobe PDF Library Files
                                      O42 - Logiciel: Adobe Photoshop CS3
                                      O42 - Logiciel: Adobe Premiere Pro CS3
                                      O42 - Logiciel: Adobe Premiere Pro CS3 Functional Content
                                      O42 - Logiciel: Adobe Premiere Pro CS3 Third Party Content
                                      O42 - Logiciel: Adobe Reader 9.1 MUI
                                      O42 - Logiciel: Adobe SING CS3
                                      O42 - Logiciel: Adobe Setup
                                      O42 - Logiciel: Adobe Stock Photos CS3
                                      O42 - Logiciel: Adobe Type Support
                                      O42 - Logiciel: Adobe Update Manager CS3
                                      O42 - Logiciel: Adobe Version Cue CS3 Client
                                      O42 - Logiciel: Adobe Video Profiles
                                      O42 - Logiciel: Adobe WAS CS3
                                      O42 - Logiciel: Adobe WinSoft Linguistics Plugin
                                      O42 - Logiciel: Adobe XMP DVA Panels CS3
                                      O42 - Logiciel: Adobe XMP Panels CS3
                                      O42 - Logiciel: Apple Application Support
                                      O42 - Logiciel: Apple Software Update
                                      O42 - Logiciel: Assistant de connexion Windows Live
                                      O42 - Logiciel: Audacity 1.2.6
                                      O42 - Logiciel: Autodesk DWF Viewer 7
                                      O42 - Logiciel: Backburner
                                      O42 - Logiciel: CCleaner
                                      O42 - Logiciel: Catalyst Control Center - Branding
                                      O42 - Logiciel: Choice Guard
                                      O42 - Logiciel: DivX Codec
                                      O42 - Logiciel: DivX Content Uploader
                                      O42 - Logiciel: DivX Converter
                                      O42 - Logiciel: DivX Player
                                      O42 - Logiciel: DivX Web Player
                                      O42 - Logiciel: FBX Plugin 2006.11.1 for Max 2008 64
                                      O42 - Logiciel: Galerie de photos Windows Live
                                      O42 - Logiciel: Google Update Helper
                                      O42 - Logiciel: Google Earth
                                      O42 - Logiciel: Identity Card
                                      O42 - Logiciel: Installation Windows Live
                                      O42 - Logiciel: Java(TM) 6 Update 17
                                      O42 - Logiciel: Launch Manager
                                      O42 - Logiciel: Logiciel d'archivage WinRAR
                                      O42 - Logiciel: MSVCRT
                                      O42 - Logiciel: MSXML 4.0 SP2 (KB954430)
                                      O42 - Logiciel: MSXML 4.0 SP2 (KB973688)
                                      O42 - Logiciel: Malwarebytes' Anti-Malware
                                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2)
                                      O42 - Logiciel: Microsoft Office Access MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office Excel MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office Professional Plus 2007
                                      O42 - Logiciel: Microsoft Office Proof (Arabic) 2007
                                      O42 - Logiciel: Microsoft Office Proof (Dutch) 2007
                                      O42 - Logiciel: Microsoft Office Proof (English) 2007
                                      O42 - Logiciel: Microsoft Office Proof (French) 2007
                                      O42 - Logiciel: Microsoft Office Proof (German) 2007
                                      O42 - Logiciel: Microsoft Office Proof (Spanish) 2007
                                      O42 - Logiciel: Microsoft Office Proofing (French) 2007
                                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
                                      O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office Shared MUI (French) 2007
                                      O42 - Logiciel: Microsoft Office Word MUI (French) 2007
                                      O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU]
                                      O42 - Logiciel: Microsoft Silverlight
                                      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable
                                      O42 - Logiciel: Microsoft Works
                                      O42 - Logiciel: Mozilla Firefox (3.5.7)
                                      O42 - Logiciel: OpenOffice.org 3.1
                                      O42 - Logiciel: Outil de téléchargement Windows Live
                                      O42 - Logiciel: PDF Settings
                                      O42 - Logiciel: Packard Bell Power Management
                                      O42 - Logiciel: Packard Bell Recovery Management
                                      O42 - Logiciel: Packard Bell ScreenSaver
                                      O42 - Logiciel: Packard Bell Updater
                                      O42 - Logiciel: QuickTime
                                      O42 - Logiciel: Realtek High Definition Audio Driver
                                      O42 - Logiciel: Realtek USB 2.0 Card Reader
                                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559)
                                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB973704)
                                      O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB973593)
                                      O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB972363)
                                      O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789)
                                      O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB969693)
                                      O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
                                      O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581)
                                      O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613)
                                      O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234)
                                      O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642)
                                      O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416)
                                      O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561)
                                      O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb976884)
                                      O42 - Logiciel: Video Web Camera
                                      O42 - Logiciel: Welcome Center
                                      O42 - Logiciel: Windows Live Communications Platform
                                      O42 - Logiciel: Windows Live Sync
                                      O42 - Logiciel: avast! Antivirus
                                      O42 - Logiciel: neroxml
                                      O42 - Logiciel: µTorrent

                                      ---\\ Contenu des dossiers Fichiers Communs (O43)
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Adobe
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\AMD
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Apple Software Update
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ATI Technologies
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Audacity
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Autodesk
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Bonjour
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\CCleaner
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\DAEMON Tools Lite
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\DivX
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Google
                                      O43 - CFD:Common File Directory --H-D- C:\Program Files (x86)\InstallShield Installation Information
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Internet Explorer
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\iTunes
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Java
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\JRE
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Launch Manager
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Malwarebytes' Anti-Malware
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Office
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Silverlight
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Visual Studio
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft Works
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Microsoft.NET
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Mozilla Firefox
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\MSBuild
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\MSXML 4.0
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\NewTech Infosystems
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\OpenOffice.org 3
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Packard Bell
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\QuickTime
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Realtek
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Reference Assemblies
                                      O43 - CFD:Common File Directory --H-D- C:\Program Files (x86)\Temp
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\trend micro
                                      O43 - CFD:Common File Directory --H-D- C:\Program Files (x86)\Uninstall Information
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\uTorrent
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\VideoWebCamera
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\WIBU-SYSTEMS
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\WIBUKEY
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Defender
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Live
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Live SkyDrive
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Mail
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Media Player
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows NT
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Photo Viewer
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Portable Devices
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\WinRAR
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\ZHPDiag
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Adobe
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Adobe AIR
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Apple
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Autodesk Shared
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Control Panels
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\DESIGNER
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\InstallShield
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Macrovision Shared
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\microsoft shared
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Nero
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Oberon Media
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\PX Storage Engine
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Services
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\SpeechEngines
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\System
                                      O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Common Files\Windows Live

                                      ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                                      O44 - LFC:[MD5.00000000000000000000000000000000] - 09/01/2010 - 11:31:33 ---A- C:\Windows\WindowsUpdate.log
                                      O44 - LFC:[MD5.9982DE5B241F4776F71698EB4D4FC7E9] - 09/01/2010 - 11:27:46 ---A- C:\Windows\setupact.log
                                      O44 - LFC:[MD5.4F08B318D5F03F25B1F8B7D6A2D679F6] - 09/01/2010 - 11:27:45 -S-A- C:\Windows\bootstat.dat
                                      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 08/01/2010 - 21:22:33 ---A- C:\Windows\setuperr.log
                                      O44 - LFC:[MD5.81BE7762CB0134060D0743B8179E9016] - 30/12/2009 - 14:55:24 ---A- C:\Windows\System32\drivers\mbamswissarmy.sys
                                      O44 - LFC:[MD5.93EBB3F095CDDB19C0100455F17FC792] - 29/12/2009 - 15:28:49 ---A- C:\Windows\System32\jupdate-1.6.0_17-b04.log
                                      O44 - LFC:[MD5.EDCB1DFDE6D5935856EB25517B633DAC] - 27/12/2009 - 18:01:33 ---A- C:\Windows\System32\license.rtf
                                      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/12/2009 - 15:26:57 ---A- C:\Windows\System32\config.nt
                                      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/12/2009 - 13:14:37 ---A- C:\Windows\nsreg.dat

                                      ---\\ Trojan Driver Search Data (TDSD) (O52)
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.mrle"="msrle32.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.msvc"="msvidc32.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"msacm.imaadpcm"="imaadp32.acm"
                                      O52 - TDSD:HKLM\...\Drivers32\"msacm.msg711"="msg711.acm"
                                      O52 - TDSD:HKLM\...\Drivers32\"msacm.msgsm610"="msgsm32.acm"
                                      O52 - TDSD:HKLM\...\Drivers32\"msacm.msadpcm"="msadp32.acm"
                                      O52 - TDSD:HKLM\...\Drivers32\"midimapper"="midimap.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"wavemapper"="msacm32.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.uyvy"="msyuv.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.yuy2"="msyuv.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.yvyu"="msyuv.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.iyuv"="iyuv_32.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.i420"="iyuv_32.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.yvu9"="tsbyuv.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"msacm.l3acm"="C:\Windows\SysWOW64\l3codeca.acm"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.cvid"="iccvid.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"wave"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"midi"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"mixer"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"aux"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"wave1"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"midi1"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"mixer1"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"aux1"="wdmaud.drv"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.DIVX"="DivX.dll"
                                      O52 - TDSD:HKLM\...\Drivers32\"vidc.yv12"="DivX.dll"
                                      O52 - TDSD:HKLM\...\drivers.desc\"C:\Windows\SysWOW64\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec"
                                      O52 - TDSD:HKLM\...\drivers.desc\"DivX.dll"="DivX 6.8.0 Codec"

                                      ---\\ Microsoft Windows Policies System (MWPS) (O55)
                                      O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
                                      O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
                                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                                      O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
                                      O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
                                      O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
                                      O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
                                      O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
                                      O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
                                      O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0

                                      ---\\ Microsoft Windows Policies Explorer (MWPE) (O56)
                                      O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoActiveDesktop"=1
                                      O56 - MWPE:[HKLM\...\Policies\Explorer] - "ForceActiveDesktopOn"=0
                                      O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoActiveDesktopChanges"=0

                                      ---\\ Liste des Drivers Système (SDL) (O58)
                                      O58 - SDL:[MD5.D5BCB77BE83CF99F508943945D46343D] - 26/03/2009 - 04:16:08 ---A- C:\Windows\system32\drivers\DKbFltr.sys
                                      O58 - SDL:[MD5.81BE7762CB0134060D0743B8179E9016] - 30/12/2009 - 14:55:24 ---A- C:\Windows\system32\drivers\mbamswissarmy.sys
                                      O58 - SDL:[MD5.5CF95B35E59E2A38023836FFF31BE64C] - 14/07/2009 - 02:19:10 ---A- C:\Windows\system32\drivers\wimmount.sys

                                      ---\\ Liste des outils de nettoyage (LATC) (O63)
                                      O63 - Logiciel: ZHPDiag 1.24
                                      O63 - Logiciel: RSIT

                                      End of the scan: 405 lines
                                      0
                                      1. Contributeur sécurité
                                        non ca c'est MBAM

                                        moi c'est un ZHP qui me faut comme au post 5

                                        0
                                        1. je me suis rendu compte, j'ai édité!!
                                          0
                                          • 1
                                          • 2