AU SECOUR, virus vraiment mauvais

Résolu/Fermé
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015 - 4 sept. 2010 à 19:28
 Utilisateur anonyme - 13 sept. 2010 à 15:19
Bonjour, J'ai vraiment besoin de votre aide, hier kan j'ai sorti mon pc de veille, il est devenu fou, des messages s'ouvre de partout en disant qu'ils y a des virus très nocifs dans mon pc, des messages de Windows et d'autres qui n'en sont pas (je pense le virus) qui dise que c'est un cheval de troie et que l'hôte récupèrent mes donnés de carte de crédit (est-ce possibles...???)
Je n'arrives pas a trouver le nom du trojan, il change toutes les 30 secondes dans les messages d'alerte et mon anti virus bit defender na rien trouver. J'en ai relever un part exemple (wmpnscfg.exe et il change direct en trojan.win.32 ou autres...)
Je n'est pas toujours la main sur ma fenêtre, la souri reste souvent bloqué, et les message (environ 6 ou 7 en même temps) reviennent s'en arrêt. Je ne peut pas faire grand chose.

Et aussi, Je suis actuellement sur mon autres session, est-ce que le virus continue d'endommager mon pc sur celle-ci???

Malwarebytes vien de finir son rapport il a un élément je ne c'est plus le lien pour envoyer les rapport.

Merci d'avance

A voir également:

45 réponses

nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
5 sept. 2010 à 12:20
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 03/09/10 à 23:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:06:28 le 05/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
mirzi@PC-DE-MIRZI (SAMSUNG ELECTRONICS CO., LTD. R610)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
1,Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
1,Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
1,Clé supprimée: HKLM\Software\Classes\Interface\{9EBB289A-2D7B-465B-825F-1530B813E95A}
1,Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CD5C92AE-97B0-4BC3-BA65-BA0308D543BF}
1,Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
0,Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
0,Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\mirzi\AppData\Roaming\Mozilla\FireFox\Profiles\3zkhbra6.default\Prefs.js --
browser.download.lastDir, C:\\Users\\mirzi\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.2.8

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\yemhfu2k.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Invité\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 72 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

\Ad-Report-CLEAN[1].txt - 05/09/2010 (4177 Octet(s))

Fin à: 12:13:02, 05/09/2010

============== E.O.F ==============
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
5 sept. 2010 à 12:20
.a
======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 04.01.2010 à 21:23
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:48:39, 04/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista(TM) Home Premium Service Pack 1 v6.0.6001
Nom du PC: PC-DE-MIRZI | Utilisateur actuel: mirzi

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Users\Public\MyWebTattoo.exe
C:\Program Files\AskBarDis
C:\Program Files\Fast Browser Search
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskBarDis
HKCU\software\AskBarDis
HKCU\software\FBSearch
HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\software\SGPUpdater
HKLM\software\appdatalow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\software\classes\ComObject.DeskbarEnabler
HKLM\software\classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{50E40ACE-2CCD-418b-817F-AAFC0AC4A84D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\FBSSA
HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus
HKLM\software\microsoft\windows\currentversion\uninstall\Search Guard Plus Updater
.
============== Scan additionnel ==============
.
0
Utilisateur anonyme
5 sept. 2010 à 13:31
maintenant, essaie de lancer Combofix
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
5 sept. 2010 à 20:31
bonsoir, enfin reussi :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij5Iiybgr.txt
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
6 sept. 2010 à 21:11
Allo Allo, il reste des autochtone vivant ici????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 sept. 2010 à 21:18
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ce fichier (un par un ):

c:\windows\system32\btmmhook.dll
c:\windows\system32\btncopy.dll



clique sur send file
un rappoort va s-élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
sauvegarde le rapport avec le bloc note
copie le dans ton prochain message.
Merci


0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
6 sept. 2010 à 21:43
254b897811e22a05f28ffa43ba9b8df0
Date first seen: 2009-02-12 18:43:12 (UTC)
Date last seen: 2009-09-27 16:56:07 (UTC)
Detection ratio: 0/41

File name:
BtMmHook.dll
Submission date:
2009-09-27 16:56:07 (UTC)
Current status:
finished
Result:
0 /41 (0.0%)

VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
a-squared 4.5.0.24 2009.09.27 -
AhnLab-V3 5.0.0.2 2009.09.26 -
AntiVir 7.9.1.25 2009.09.25 -
Antiy-AVL 2.0.3.7 2009.09.27 -
Authentium 5.1.2.4 2009.09.26 -
Avast 4.8.1351.0 2009.09.26 -
AVG 8.5.0.412 2009.09.27 -
BitDefender 7.2 2009.09.27 -
CAT-QuickHeal 10.00 2009.09.26 -
ClamAV 0.94.1 2009.09.27 -
Comodo 2452 2009.09.27 -
DrWeb 5.0.0.12182 2009.09.27 -
eSafe 7.0.17.0 2009.09.24 -
eTrust-Vet 31.6.6763 2009.09.27 -
F-Prot 4.5.1.85 2009.09.26 -
F-Secure 8.0.14470.0 2009.09.26 -
Fortinet 3.120.0.0 2009.09.27 -
GData 19 2009.09.27 -
Ikarus T3.1.1.72.0 2009.09.27 -
Jiangmin 11.0.800 2009.09.27 -
K7AntiVirus 7.10.855 2009.09.26 -
Kaspersky 7.0.0.125 2009.09.27 -
McAfee 5753 2009.09.26 -
McAfee+Artemis 5753 2009.09.26 -
McAfee-GW-Edition 6.8.5 2009.09.27 -
Microsoft 1.5005 2009.09.23 -
NOD32 4462 2009.09.27 -
Norman 6.01.09 2009.09.26 -
nProtect 2009.1.8.0 2009.09.27 -
Panda 10.0.2.2 2009.09.27 -
PCTools 4.4.2.0 2009.09.27 -
Prevx 3.0 2009.09.27 -
Rising 21.48.62.00 2009.09.27 -
Sophos 4.45.0 2009.09.27 -
Sunbelt 3.2.1858.2 2009.09.26 -
Symantec 1.4.4.12 2009.09.27 -
TheHacker 6.5.0.2.019 2009.09.26 -
TrendMicro 8.950.0.1094 2009.09.25 -
VBA32 3.12.10.11 2009.09.25 -
ViRobot 2009.9.26.1958 2009.09.26 -
VirusBuster 4.6.5.0 2009.09.27 -
Additional information
Show all
MD5 : 254b897811e22a05f28ffa43ba9b8df0
SHA1 : a27eb34e22da1c8cd802dca0883ef622b2ef1345
SHA256: 0651872f6a0b29d7a7e410996a8375197d0983fb0b16c08d515a4cf00d18557b
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
6 sept. 2010 à 21:44
MD5: 7f75eb8c4d620760a25f5764a0cdcdc9
Date first seen: 2009-07-24 05:56:22 (UTC)
Date last seen: 2010-03-14 06:19:10 (UTC)
Detection ratio: 0/41

File name:
C23EE39F00A02A9CD02702B9EE7A5E00F09CC20A.dll
Submission date:
2010-03-14 06:19:10 (UTC)
Current status:
finished
Result:
0 /41 (0.0%)

VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
a-squared 4.5.0.50 2010.03.13 -
AhnLab-V3 5.0.0.2 2010.03.12 -
AntiVir 8.2.1.180 2010.03.12 -
Antiy-AVL 2.0.3.7 2010.03.12 -
Authentium 5.2.0.5 2010.03.13 -
Avast 4.8.1351.0 2010.03.13 -
Avast5 5.0.332.0 2010.03.13 -
AVG 9.0.0.787 2010.03.14 -
BitDefender 7.2 2010.03.14 -
CAT-QuickHeal 10.00 2010.03.13 -
ClamAV 0.96.0.0-git 2010.03.14 -
Comodo 4254 2010.03.14 -
DrWeb 5.0.1.12222 2010.03.13 -
eSafe 7.0.17.0 2010.03.11 -
eTrust-Vet 35.2.7359 2010.03.12 -
F-Prot 4.5.1.85 2010.03.13 -
F-Secure 9.0.15370.0 2010.03.14 -
Fortinet 4.0.14.0 2010.03.13 -
GData 19 2010.03.14 -
Ikarus T3.1.1.80.0 2010.03.13 -
Jiangmin 13.0.900 2010.03.13 -
K7AntiVirus 7.10.997 2010.03.13 -
Kaspersky 7.0.0.125 2010.03.14 -
McAfee 5919 2010.03.13 -
McAfee+Artemis 5919 2010.03.13 -
McAfee-GW-Edition 6.8.5 2010.03.13 -
Microsoft 1.5502 2010.03.12 -
NOD32 4942 2010.03.13 -
Norman 6.04.08 2010.03.13 -
nProtect 2009.1.8.0 2010.03.13 -
Panda 10.0.2.2 2010.03.13 -
PCTools 7.0.3.5 2010.03.13 -
Prevx 3.0 2010.03.14 -
Rising 22.38.04.03 2010.03.12 -
Sophos 4.51.0 2010.03.14 -
Sunbelt 5871 2010.03.14 -
Symantec 20091.2.0.41 2010.03.14 -
TheHacker 6.5.2.0.233 2010.03.13 -
TrendMicro 9.120.0.1004 2010.03.14 -
ViRobot 2010.3.13.2226 2010.03.13 -
VirusBuster 5.0.27.0 2010.03.13 -
Additional information
Show all
MD5 : 7f75eb8c4d620760a25f5764a0cdcdc9
SHA1 : 36b494b02ff1155cc35cc3ac327c7743433feea7
SHA256: 8cdbdd3f1dfc85ab391a3b272393c07051937c51f828e5b9bda8b16e080e7029
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
6 sept. 2010 à 21:44
this?
0
Utilisateur anonyme
6 sept. 2010 à 22:11
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
6 sept. 2010 à 23:48
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3670
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18943

06/09/2010 23:44:59
mbam-log-2010-09-06 (23-44-59).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 230076
Temps écoulé: 1 hour(s), 5 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
7 sept. 2010 à 07:20
bonjour,
comment va le pc avant de finaliser la désinfection?

je file bosser, @ ++
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 13:39
bonjour, sa a l'air d'aller je pense qu'on a réussi. En tout cas j'ai été faire un tours sur mon autres sessions ou il y avait les message et plus rien. Il rame un peut mais je pense qu'un petit nettoyage lui feras du bien. bitdefender na rien trouver non plus. Il y a encore de la desinfection..??
0
Utilisateur anonyme
7 sept. 2010 à 17:15
redemarre ton pc sous ta session, passe un zhpdiag, héberge son rapport sur Cijoint, colle le lien ici, on verra ce que ça donne :-)
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 18:32
http://www.cijoint.fr/cjlink.php?file=cj201009/cijzxXcVb4.txt
0
Utilisateur anonyme
7 sept. 2010 à 18:46
c'set le bordele totale !!!

je m'explique, tu as plusieur antivirus normalement, le tiens est avast 5, tout ceci est à désinstaller :

BitDefender 2009
a-squared Free Antivirus


il faut également désinstaller Spybot Search & Destroy.

faire la mise à jour de vista, passer à sp2

désinstaller via ajout/suppression de programme les vieilles versions de java et installer la dérnière version.


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

Hostfix

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


recommence avec zhpfix, mais avec ces lignes :

[HKLM\Software\ASKInstaller]
O64 - Services: CurCS - (.not file.) - 03ae4890 (03ae4890) .(.Pas de propriétaire - Pas de description.) - LEGACY_03AE4890
O64 - Services: CurCS - (.not file.) - 05d6bdc7 (05d6bdc7) .(.Pas de propriétaire - Pas de description.) - LEGACY_05D6BDC7
O64 - Services: CurCS - (.not file.) - 097626ce (097626ce) .(.Pas de propriétaire - Pas de description.) - LEGACY_097626CE
O64 - Services: CurCS - (.not file.) - 0aaa71f8 (0aaa71f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AAA71F8
O64 - Services: CurCS - (.not file.) - 0cddfafc (0cddfafc) .(.Pas de propriétaire - Pas de description.) - LEGACY_0CDDFAFC
O64 - Services: CurCS - (.not file.) - 0edface0 (0edface0) .(.Pas de propriétaire - Pas de description.) - LEGACY_0EDFACE0
O64 - Services: CurCS - (.not file.) - 11de30d9 (11de30d9) .(.Pas de propriétaire - Pas de description.) - LEGACY_11DE30D9
O64 - Services: CurCS - (.not file.) - 140885c5 (140885c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_140885C5
O64 - Services: CurCS - (.not file.) - 14d480c3 (14d480c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_14D480C3
O64 - Services: CurCS - (.not file.) - 25bffa05 (25bffa05) .(.Pas de propriétaire - Pas de description.) - LEGACY_25BFFA05
O64 - Services: CurCS - (.not file.) - 2f08a677 (2f08a677) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F08A677
O64 - Services: CurCS - (.not file.) - 3298fa41 (3298fa41) .(.Pas de propriétaire - Pas de description.) - LEGACY_3298FA41
O64 - Services: CurCS - (.not file.) - 35de2c5c (35de2c5c) .(.Pas de propriétaire - Pas de description.) - LEGACY_35DE2C5C
O64 - Services: CurCS - (.not file.) - 45a6d6de (45a6d6de) .(.Pas de propriétaire - Pas de description.) - LEGACY_45A6D6DE
O64 - Services: CurCS - (.not file.) - 46172ffc (46172ffc) .(.Pas de propriétaire - Pas de description.) - LEGACY_46172FFC
O64 - Services: CurCS - (.not file.) - 4a396dd4 (4a396dd4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A396DD4
O64 - Services: CurCS - (.not file.) - 4a744202 (4a744202) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A744202
O64 - Services: CurCS - (.not file.) - 4a9c87a1 (4a9c87a1) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A9C87A1
O64 - Services: CurCS - (.not file.) - 50168278 (50168278) .(.Pas de propriétaire - Pas de description.) - LEGACY_50168278
O64 - Services: CurCS - (.not file.) - 509603fd (509603fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_509603FD
O64 - Services: CurCS - (.not file.) - 5581febb (5581febb) .(.Pas de propriétaire - Pas de description.) - LEGACY_5581FEBB
O64 - Services: CurCS - (.not file.) - 5b6380f3 (5b6380f3) .(.Pas de propriétaire - Pas de description.) - LEGACY_5B6380F3
O64 - Services: CurCS - (.not file.) - 5c0cd4ec (5c0cd4ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C0CD4EC
O64 - Services: CurCS - (.not file.) - 5dfdfac7 (5dfdfac7) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DFDFAC7
O64 - Services: CurCS - (.not file.) - 63c10416 (63c10416) .(.Pas de propriétaire - Pas de description.) - LEGACY_63C10416
O64 - Services: CurCS - (.not file.) - 656ddf4a (656ddf4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_656DDF4A
O64 - Services: CurCS - (.not file.) - 65c74129 (65c74129) .(.Pas de propriétaire - Pas de description.) - LEGACY_65C74129
O64 - Services: CurCS - (.not file.) - 687180fa (687180fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_687180FA
O64 - Services: CurCS - (.not file.) - 6942824f (6942824f) .(.Pas de propriétaire - Pas de description.) - LEGACY_6942824F
O64 - Services: CurCS - (.not file.) - 6b219cc0 (6b219cc0) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B219CC0
O64 - Services: CurCS - (.not file.) - 6bc603d0 (6bc603d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BC603D0
O64 - Services: CurCS - (.not file.) - 7216b955 (7216b955) .(.Pas de propriétaire - Pas de description.) - LEGACY_7216B955
O64 - Services: CurCS - (.not file.) - 757ad4c6 (757ad4c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_757AD4C6
O64 - Services: CurCS - (.not file.) - 75c32c35 (75c32c35) .(.Pas de propriétaire - Pas de description.) - LEGACY_75C32C35
O64 - Services: CurCS - (.not file.) - 82b1c0d1 (82b1c0d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_82B1C0D1
O64 - Services: CurCS - (.not file.) - 82ecd677 (82ecd677) .(.Pas de propriétaire - Pas de description.) - LEGACY_82ECD677
O64 - Services: CurCS - (.not file.) - 83759645 (83759645) .(.Pas de propriétaire - Pas de description.) - LEGACY_83759645
O64 - Services: CurCS - (.not file.) - 84bd65c6 (84bd65c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_84BD65C6
O64 - Services: CurCS - (.not file.) - 85fc29c5 (85fc29c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_85FC29C5
O64 - Services: CurCS - (.not file.) - 8b6c9d4a (8b6c9d4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_8B6C9D4A
O64 - Services: CurCS - (.not file.) - 8dd74e8e (8dd74e8e) .(.Pas de propriétaire - Pas de description.) - LEGACY_8DD74E8E
O64 - Services: CurCS - (.not file.) - 98805c6c (98805c6c) .(.Pas de propriétaire - Pas de description.) - LEGACY_98805C6C
O64 - Services: CurCS - (.not file.) - a158c5d0 (a158c5d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_A158C5D0
O64 - Services: CurCS - (.not file.) - a56f84ea (a56f84ea) .(.Pas de propriétaire - Pas de description.) - LEGACY_A56F84EA
O64 - Services: CurCS - (.not file.) - ac17b9f8 (ac17b9f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC17B9F8
O64 - Services: CurCS - (.not file.) - acec73fd (acec73fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_ACEC73FD
O64 - Services: CurCS - (.not file.) - b9c35a31 (b9c35a31) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9C35A31
O64 - Services: CurCS - (.not file.) - bed42f2d (bed42f2d) .(.Pas de propriétaire - Pas de description.) - LEGACY_BED42F2D
O64 - Services: CurCS - (.not file.) - c3961a2e (c3961a2e) .(.Pas de propriétaire - Pas de description.) - LEGACY_C3961A2E
O64 - Services: CurCS - (.not file.) - c425c558 (c425c558) .(.Pas de propriétaire - Pas de description.) - LEGACY_C425C558
O64 - Services: CurCS - (.not file.) - c5a9d26b (c5a9d26b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C5A9D26B
O64 - Services: CurCS - (.not file.) - c62c32de (c62c32de) .(.Pas de propriétaire - Pas de description.) - LEGACY_C62C32DE
O64 - Services: CurCS - (.not file.) - c64aa5b9 (c64aa5b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C64AA5B9
O64 - Services: CurCS - (.not file.) - c6cb4ad6 (c6cb4ad6) .(.Pas de propriétaire - Pas de description.) - LEGACY_C6CB4AD6
O64 - Services: CurCS - (.not file.) - d65afcfa (d65afcfa) .(.Pas de propriétaire - Pas de description.) - LEGACY_D65AFCFA
O64 - Services: CurCS - (.not file.) - dae19461 (dae19461) .(.Pas de propriétaire - Pas de description.) - LEGACY_DAE19461
O64 - Services: CurCS - (.not file.) - de71ec6b (de71ec6b) .(.Pas de propriétaire - Pas de description.) - LEGACY_DE71EC6B
O64 - Services: CurCS - (.not file.) - dfdf8ee0 (dfdf8ee0) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFDF8EE0
O64 - Services: CurCS - (.not file.) - e0f02ce4 (e0f02ce4) .(.Pas de propriétaire - Pas de description.) - LEGACY_E0F02CE4
O64 - Services: CurCS - (.not file.) - ecfcc611 (ecfcc611) .(.Pas de propriétaire - Pas de description.) - LEGACY_ECFCC611
O64 - Services: CurCS - (.not file.) - f0830830 (f0830830) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0830830
O64 - Services: CurCS - (.not file.) - f802142f (f802142f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F802142F
O64 - Services: CurCS - (.not file.) - f865d6be (f865d6be) .(.Pas de propriétaire - Pas de description.) - LEGACY_F865D6BE
O64 - Services: CurCS - (.not file.) - f86dfd32 (f86dfd32) .(.Pas de propriétaire - Pas de description.) - LEGACY_F86DFD32
O64 - Services: CurCS - (.not file.) - fc2d3a42 (fc2d3a42) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC2D3A42
O64 - Services: CurCS - (.not file.) - fce87117 (fce87117) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCE87117
O64 - Services: CurCS - (.not file.) - fdbf4280 (fdbf4280) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDBF4280

0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 18:50
bitdefender je l'ai acheter et avast telecharger. et je crois que c'est un essaie. si je desinstalle avast et que je garde bitdfender sa sera bon quand méme?
0
Utilisateur anonyme
7 sept. 2010 à 18:52
oui, essentiel, c'est d'en garder un, garde bitedefender ;-)
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 19:07
Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
Fichier d'export Registre :
Run by mirzi at 07/09/2010 19:06:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
1 : Fichier HOSTS


End of the scan
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 19:14
Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-07-09-2010-19-13-13.txt
Run by mirzi at 07/09/2010 19:13:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\ASKInstaller => Clé absente
O64 - Services: CurCS - (.not file.) - 03ae4890 (03ae4890) .(.Pas de propriétaire - Pas de description.) - LEGACY_03AE4890 => Clé absente
O64 - Services: CurCS - (.not file.) - 05d6bdc7 (05d6bdc7) .(.Pas de propriétaire - Pas de description.) - LEGACY_05D6BDC7 => Clé absente
O64 - Services: CurCS - (.not file.) - 097626ce (097626ce) .(.Pas de propriétaire - Pas de description.) - LEGACY_097626CE => Clé absente
O64 - Services: CurCS - (.not file.) - 0aaa71f8 (0aaa71f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AAA71F8 => Clé absente
O64 - Services: CurCS - (.not file.) - 0cddfafc (0cddfafc) .(.Pas de propriétaire - Pas de description.) - LEGACY_0CDDFAFC => Clé absente
O64 - Services: CurCS - (.not file.) - 0edface0 (0edface0) .(.Pas de propriétaire - Pas de description.) - LEGACY_0EDFACE0 => Clé absente
O64 - Services: CurCS - (.not file.) - 11de30d9 (11de30d9) .(.Pas de propriétaire - Pas de description.) - LEGACY_11DE30D9 => Clé absente
O64 - Services: CurCS - (.not file.) - 140885c5 (140885c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_140885C5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 14d480c3 (14d480c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_14D480C3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 25bffa05 (25bffa05) .(.Pas de propriétaire - Pas de description.) - LEGACY_25BFFA05 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 2f08a677 (2f08a677) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F08A677 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 3298fa41 (3298fa41) .(.Pas de propriétaire - Pas de description.) - LEGACY_3298FA41 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 35de2c5c (35de2c5c) .(.Pas de propriétaire - Pas de description.) - LEGACY_35DE2C5C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 45a6d6de (45a6d6de) .(.Pas de propriétaire - Pas de description.) - LEGACY_45A6D6DE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 46172ffc (46172ffc) .(.Pas de propriétaire - Pas de description.) - LEGACY_46172FFC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 4a396dd4 (4a396dd4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A396DD4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 4a744202 (4a744202) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A744202 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 4a9c87a1 (4a9c87a1) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A9C87A1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 50168278 (50168278) .(.Pas de propriétaire - Pas de description.) - LEGACY_50168278 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 509603fd (509603fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_509603FD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 5581febb (5581febb) .(.Pas de propriétaire - Pas de description.) - LEGACY_5581FEBB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 5b6380f3 (5b6380f3) .(.Pas de propriétaire - Pas de description.) - LEGACY_5B6380F3 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 5c0cd4ec (5c0cd4ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C0CD4EC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 5dfdfac7 (5dfdfac7) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DFDFAC7 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 63c10416 (63c10416) .(.Pas de propriétaire - Pas de description.) - LEGACY_63C10416 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 656ddf4a (656ddf4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_656DDF4A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 65c74129 (65c74129) .(.Pas de propriétaire - Pas de description.) - LEGACY_65C74129 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 687180fa (687180fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_687180FA => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 6942824f (6942824f) .(.Pas de propriétaire - Pas de description.) - LEGACY_6942824F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 6b219cc0 (6b219cc0) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B219CC0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 6bc603d0 (6bc603d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BC603D0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 7216b955 (7216b955) .(.Pas de propriétaire - Pas de description.) - LEGACY_7216B955 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 757ad4c6 (757ad4c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_757AD4C6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 75c32c35 (75c32c35) .(.Pas de propriétaire - Pas de description.) - LEGACY_75C32C35 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 82b1c0d1 (82b1c0d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_82B1C0D1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 82ecd677 (82ecd677) .(.Pas de propriétaire - Pas de description.) - LEGACY_82ECD677 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 83759645 (83759645) .(.Pas de propriétaire - Pas de description.) - LEGACY_83759645 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 84bd65c6 (84bd65c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_84BD65C6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 85fc29c5 (85fc29c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_85FC29C5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 8b6c9d4a (8b6c9d4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_8B6C9D4A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 8dd74e8e (8dd74e8e) .(.Pas de propriétaire - Pas de description.) - LEGACY_8DD74E8E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 98805c6c (98805c6c) .(.Pas de propriétaire - Pas de description.) - LEGACY_98805C6C => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - a158c5d0 (a158c5d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_A158C5D0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - a56f84ea (a56f84ea) .(.Pas de propriétaire - Pas de description.) - LEGACY_A56F84EA => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - ac17b9f8 (ac17b9f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC17B9F8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - acec73fd (acec73fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_ACEC73FD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - b9c35a31 (b9c35a31) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9C35A31 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bed42f2d (bed42f2d) .(.Pas de propriétaire - Pas de description.) - LEGACY_BED42F2D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c3961a2e (c3961a2e) .(.Pas de propriétaire - Pas de description.) - LEGACY_C3961A2E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c425c558 (c425c558) .(.Pas de propriétaire - Pas de description.) - LEGACY_C425C558 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c5a9d26b (c5a9d26b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C5A9D26B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c62c32de (c62c32de) .(.Pas de propriétaire - Pas de description.) - LEGACY_C62C32DE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c64aa5b9 (c64aa5b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C64AA5B9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c6cb4ad6 (c6cb4ad6) .(.Pas de propriétaire - Pas de description.) - LEGACY_C6CB4AD6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d65afcfa (d65afcfa) .(.Pas de propriétaire - Pas de description.) - LEGACY_D65AFCFA => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - dae19461 (dae19461) .(.Pas de propriétaire - Pas de description.) - LEGACY_DAE19461 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - de71ec6b (de71ec6b) .(.Pas de propriétaire - Pas de description.) - LEGACY_DE71EC6B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - dfdf8ee0 (dfdf8ee0) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFDF8EE0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - e0f02ce4 (e0f02ce4) .(.Pas de propriétaire - Pas de description.) - LEGACY_E0F02CE4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - ecfcc611 (ecfcc611) .(.Pas de propriétaire - Pas de description.) - LEGACY_ECFCC611 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f0830830 (f0830830) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0830830 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f802142f (f802142f) .(.Pas de propriétaire - Pas de description.) - LEGACY_F802142F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f865d6be (f865d6be) .(.Pas de propriétaire - Pas de description.) - LEGACY_F865D6BE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - f86dfd32 (f86dfd32) .(.Pas de propriétaire - Pas de description.) - LEGACY_F86DFD32 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - fc2d3a42 (fc2d3a42) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC2D3A42 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - fce87117 (fce87117) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCE87117 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - fdbf4280 (fdbf4280) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDBF4280 => Clé supprimée avec succès


========== Récapitulatif ==========
68 : Clé(s) du Registre


End of the scan
0
Utilisateur anonyme
7 sept. 2010 à 19:37
as tu supprimé les antivirus autres que bitedefender et désinstaller spybot ?
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 19:46
oui sa y est
0
Utilisateur anonyme
7 sept. 2010 à 19:48
comment va le pc ?
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 19:53
bein ca a l'air d'aller. Je refait un ZHPdiag??
0
Utilisateur anonyme
7 sept. 2010 à 19:53
si tu veux, l'hstoire de vérifier une dernière fois puis finaliser la désinfection ;-)

0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 20:04
Rapport de ZHPDiag v1.26.582 par Nicolas Coolman, Update du 03/09/2010
Run by mirzi at 07/09/2010 19:56:58
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr

---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18943
MFIE: Mozilla Firefox (3.6.8)

---\\ System Information
Platform : Windows Vista (TM) Home Premium (6.0.6001) Service Pack 1
Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3065 MB (64% free)
System drive C: has 47 GB (32%) free of 144 GB

---\\ Logged in mode
Computer Name: PC-DE-MIRZI
User Name: mirzi
All Users Names: mirzi, Administrateur,
Unselected Option: O1,O45,O61,O65,O82
Logged in as Administrator

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 47 Go of 144 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 46 Go of 144 Go)
E:\ CD-ROM drive (Not Inserted)


---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK


---\\ Processus lancés
[MD5.FC29918173E0AEEADD89EE7FCDAAEA4D] - (.Samsung Electronics Co., Ltd. - Samsung Magic Doctor Launcher.) -- C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe [45056]
[MD5.29882864B54CC3B8A9B5877A263AC0E5] - (.SAMSUNG Electronics co., LTD. - Easy Battery Manager 3.) -- C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe [352256]
[MD5.799169258D6CD522EFD4235BF389387A] - (.SAMSUNG Electronics - Easy Display Manager.) -- C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe [679936]
[MD5.AD559B1BB7CCBB6494A3EED785688522] - (.Samsung Electronics Co., Ltd. - EasySpeedUpManager.) -- C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe [565248]
[MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
[MD5.AD5F3CC0FAC049F9676639E486B63913] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [6273568]
[MD5.A37B2AB33BFF3C6705DC2C016328DD2F] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1029416]
[MD5.66D4456C920E21BD2188F8CC33680DF5] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [40048]
[MD5.3F714FB68EE2D261965D4074AA4E5BEB] - (.BitDefender S.R.L. - BitDefender Agent.) -- C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe [782336]
[MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552]
[MD5.9F5F2F0FB0A7F5AA9F16B9A7B6DAD89F] - (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192]
[MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952]
[MD5.E5880BD58A64C3C1D439806AE140BAE5] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [328568]
[MD5.1EECC51991E6C375C095911246CB129B] - (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [247144]
[MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376]
[MD5.2C9610B089C66D60792447ED011E589B] - (.Broadcom Corporation. - Bluetooth Tray Application.) -- C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [723496]
[MD5.8B63C7DE665FAC1431375D4999AD7170] - (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.EXE [525640]
[MD5.5D9C470085DDFEF1CAE10755E03CA7C3] - (.Google Inc. - Programme d'installation de Google.) -- C:\Users\mirzi\AppData\Local\Google\Update\1.2.183.29\GoogleCrashHandler.exe [134808]
[MD5.83170B8E03213093B065A9638E146499] - (.OpenOffice.org - OpenOffice.org 3.1.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [7424000]
[MD5.873867A02F0E83F18CF871E776B651DC] - (.OpenOffice.org - OpenOffice.org 3.1.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [7418368]
[MD5.BA9406C807034F3EF689A455276386C4] - (.Pas de propriétaire - BitDefender Security Center.) -- C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe [442368]
[MD5.406B889157DB84032CE6A51D043CAE29] - (.Synaptics, Inc. - Synaptics Pointing Device Helper.) -- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe [95528]
[MD5.7EE856AB0E8D63B4D180CE580E14A376] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [548352]


---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_21 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.0.2] - (.the VideoLAN Team - Version 1.0.2, copyright 1996-2009 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Users\mirzi\AppData\Local\Google\Update\1.2.183.29\npGoogleOneClick8.dll


---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"


---\\ Pages de démarrage d'Internet Explorer (R0)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr


---\\ Pages de recherche d'Internet Explorer (R1)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092


---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll


---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll


---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} . (.Bitdefender - BitDefender Antiphishing Toolbar.) -- C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll


---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [BDAgent] . (.BitDefender S.R.L. - BitDefender Agent.) -- C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] . (.BitDefender - IEShow Application.) -- C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [Google Desktop Search] . (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\mirzi\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKCU\..\Run: [Connection Manager] . (.BVRP Software - Logiciel de configuration de réseau.) -- C:\Program Files\BVRP Connection Manager\Nomad.exe
O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [Connection Manager] . (.BVRP Software - Logiciel de configuration de réseau.) -- C:\Program Files\BVRP Connection Manager\Nomad.exe
O4 - HKUS\S-1-5-18\..\Run: [Connection Manager] . (.BVRP Software - Logiciel de configuration de réseau.) -- C:\Program Files\BVRP Connection Manager\Nomad.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe (.not file.)
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\mirzi\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [Connection Manager] . (.BVRP Software - Logiciel de configuration de réseau.) -- C:\Program Files\BVRP Connection Manager\Nomad.exe
O4 - HKUS\S-1-5-21-3853814253-681329897-827094341-501-3853814253-681329897-827094341-1003\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - Global Startup: BTTray.lnk . (.Broadcom Corporation. - Bluetooth Tray Application.) -- C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk . (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.EXE
O4 - Global Startup: OpenOffice.org 3.1.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe


---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe


---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\Skype\Toolbars\INTERN~1\favicon.ico
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} . (.not file.) - (.not file.)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
O9 - Extra button: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WIDCOMM\Bluetooth Software\bt_hot_icon.ico


---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\Windows\system32\wshbth.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll


---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A802E26-E2EA-4157-B00A-DDB1F47A886F}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CCS\Services\Tcpip\..\{8287AC9B-8516-4272-B5B5-4E50F9BDEC6E}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CCS\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A802E26-E2EA-4157-B00A-DDB1F47A886F}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CS1\Services\Tcpip\..\{8287AC9B-8516-4272-B5B5-4E50F9BDEC6E}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS3\Services\Tcpip\..\{5A802E26-E2EA-4157-B00A-DDB1F47A886F}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CS3\Services\Tcpip\..\{8287AC9B-8516-4272-B5B5-4E50F9BDEC6E}: DhcpNameServer = 62.201.129.99 62.201.159.99
O17 - HKLM\System\CS3\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpDomain = lan
O17 - HKLM\System\CS1\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpDomain = lan
O17 - HKLM\System\CS3\Services\Tcpip\..\{C5FDF684-A672-4F06-AE65-FB62DA1CD99B}: DhcpDomain = lan
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254


---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL


---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll


---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll


---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) . (.Intel(R) Corporation - Intel(R) PROSet/Wireless Event Log Service.) - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Service Google Update (gupdate1c9e9ee1be15106) (gupdate1c9e9ee1be15106) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) . (.BitDefender SRL - BitDefender Update Service.) - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Connection Manager (Nomad) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\BVRP Connection Manager\NomadSvr.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 175.9.) - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA (PnkBstrA) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB (PnkBstrB) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) . (.Intel(R) Corporation - Intel(R) PROSet/Wireless Registry Service.) - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Samsung Update Plus (Samsung Update Plus) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: TomTomHOMEService (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) . (.BitDefender S. R. L. - BitDefender Security Service.) - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe


---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)


---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3853814253-681329897-827094341-1003Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3853814253-681329897-827094341-1003UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{26396A64-3246-49E1-95A0-3963B80B827A}.job


---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r22.) -- C:\Windows\system32\Macromed\Flash\Flash10b.ocx


---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: bdftdif (bdftdif) . (.BitDefender LLC - BitDefender Firewall TDI Filter Driver.) - C:\Program Files\Common Files\BitDefender\BitDefender Firewall\bdftdif.sys
O41 - Driver: NDIS LightWeight Filter For DSA (DsaLwf) . (.Windows (R) Codename Longhorn DDK provider - Sample NDIS 6.0 Filter Driver.) - C:\Windows\system32\DRIVERS\dsalwf.sys


---\\ Logiciels installés (O42)
O42 - Logiciel: 2007 Microsoft Office system - (.Microsoft Corporation.) [HKLM] -- PROHYBRIDR
O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites - (.Microsoft Corporation.) [HKLM] -- Activation Assistant for the 2007 Microsoft Office suites
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader 8.1.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A81000000003}
O42 - Logiciel: Agere Systems HDA Modem - (.Agere Systems.) [HKLM] -- Agere Systems Soft Modem
O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {6956856F-B6B3-4BE0-BA0B-8F495BE32033}
O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
O42 - Logiciel: Atheros WLAN Client - (.Pas de propriétaire.) [HKLM] -- {04983D37-2202-4295-94A2-8B547C66133F}
O42 - Logiciel: Avanquest update - (.Avanquest Software.) [HKLM] -- {76E41F43-59D2-4F30-BA42-9A762EE1E8DE}
O42 - Logiciel: BVRP Connection Manager Pro - (.Avanquest Software.) [HKLM] -- {A2D88DF3-EF39-456E-A393-BF48037D985A}
O42 - Logiciel: BitDefender Internet Security 2009 - (.BitDefender.) [HKLM] -- {961CE74B-30C0-47D6-ACD9-0C887A5E23F5}
O42 - Logiciel: CCleaner (remove only) - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Easy Battery Manager - (.Pas de propriétaire.) [HKLM] -- {6F730513-8688-4C3C-90A3-6B9792CE2EF3}
O42 - Logiciel: Easy Display Manager - (.Samsung.) [HKLM] -- {17283B95-21A8-4996-97DA-547A48DB266F}
O42 - Logiciel: Easy Network Manager 4.0 - (.Samsung.) [HKLM] -- InstallShield_{308BD058-411C-4AF2-8BF6-A6C7CFD0270D}
O42 - Logiciel: Easy SpeedUp Manager - (.Pas de propriétaire.) [HKLM] -- {EF367AA4-070B-493C-9575-85BE59D789C9}
O42 - Logiciel: Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français) - (.Microsoft Corporation.) [HKLM] -- {3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
O42 - Logiciel: GDR 4053 for SQL Server Database Services 2005 ENU (KB970892) - (.Microsoft Corporation.) [HKLM] -- KB970892_SQL9
O42 - Logiciel: Gestionnaire de contacts professionnels pour Outlook 2007 SP2 - (.Microsoft Corporation.) [HKLM] -- Business Contact Manager
O42 - Logiciel: Gestionnaire de contacts professionnels pour Outlook 2007 SP2 - (.Microsoft Corporation.) [HKLM] -- {69ca8988-1c6c-4285-b8af-db780a6e42af}
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
O42 - Logiciel: Intel PROSet Wireless - (.Pas de propriétaire.) [HKLM] -- ProInst
O42 - Logiciel: Intel® Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
O42 - Logiciel: Java(TM) 6 Update 21 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF}
O42 - Logiciel: Live Media Plugin (Todae) - (.Todae.fr.) [HKLM] -- Live Media
O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Marooned Deluxe - (.Zylom Games.) [HKCU] -- Marooned Deluxe
O42 - Logiciel: Marvell Miniport Driver - (.Marvell.) [HKLM] -- Marvell Miniport Driver
O42 - Logiciel: Media Go - (.Sony.) [HKLM] -- {C8C6DF5B-5825-47CD-B985-40A46C71CDE3}
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
O42 - Logiciel: Microsoft Games for Windows - LIVE - (.Microsoft Corporation.) [HKLM] -- {F97E3841-CA9D-4964-9D64-26066241D26F}
O42 - Logiciel: Microsoft Games for Windows - LIVE Redistributable - (.Microsoft Corporation.) [HKLM] -- {8FB1B528-E260-451E-9B55-E9152F94B80B}
O42 - Logiciel: Microsoft Office 2003 Web Components - (.Microsoft Corporation.) [HKLM] -- {90A4040C-6000-11D3-8CFE-0150048383C9}
O42 - Logiciel: Microsoft Office 2007 Primary Interop Assemblies - (.Microsoft Corporation.) [HKLM] -- {50120000-1105-0000-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_PROHYBRIDR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_PROHYBRIDR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Outlook Connector - (.Microsoft Corporation.) [HKLM] -- {95120000-0122-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Professional Hybrid 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_PROHYBRIDR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_PROHYBRIDR_{A0516415-ED61-419A-981D-93596DA74165}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_PROHYBRIDR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_PROHYBRIDR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_PROHYBRIDR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_PROHYBRIDR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Small Business Connectivity Components - (.Microsoft Corporation.) [HKLM] -- {A939D341-5A04-4E0A-BB55-3E65B386432D}
O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft SOAP Toolkit 2.0 SP2 - (.Microsoft Corporation.) [HKLM] -- {36BEAD11-8577-49AD-9250-E06A50AE87B0}
O42 - Logiciel: Microsoft SQL Server 2005 - (.Microsoft Corporation.) [HKLM] -- Microsoft SQL Server 2005
O42 - Logiciel: Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) - (.Microsoft Corporation.) [HKLM] -- {480DBB60-F0B6-45F2-B26F-1A2E11197791}
O42 - Logiciel: Microsoft SQL Server Native Client - (.Microsoft Corporation.) [HKLM] -- {1F24E48F-7692-4E89-8784-68DD4D2712A0}
O42 - Logiciel: Microsoft SQL Server VSS Writer - (.Microsoft Corporation.) [HKLM] -- {A30179B7-997A-4D47-AA43-57AE59A9C78B}
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
O42 - Logiciel: Mozilla Firefox (3.6.8) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.8)
O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM] -- {0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
O42 - Logiciel: PlayCamera - (.Pas de propriétaire.) [HKLM] -- {804F1285-8CBF-408D-8CDC-D4D40003B2E4}
O42 - Logiciel: PlayStation(R)Network Downloader - (.Sony Computer Entertainment Inc..) [HKLM] -- {BC4CA8FA-41D2-4B81-8680-E9B7573D6500}
O42 - Logiciel: PlayStation(R)Store - (.Sony Computer Entertainment Inc..) [HKLM] -- {0E532C84-4275-41B3-9D81-D4A1A20D8EE7}
O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {8DC42D05-680B-41B0-8878-6C14D24602DB}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: Samsung Magic Doctor - (.Samsung Electronics Co., LTD.) [HKLM] -- {32D6A58F-9659-446C-BBFC-E6F2B41F24DC}
O42 - Logiciel: Samsung Recovery Solution III - (.Samsung.) [HKLM] -- {145DE957-0679-4A2A-BB5C-1D3E9808FAB2}
O42 - Logiciel: Samsung Update Plus - (.Samsung Electronics Co., LTD.) [HKLM] -- InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{5A4E43D5-858F-49BD-BA72-8F30E1793060}
O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB980376) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{48113C06-9BA2-4D54-A731-D1D2C5B3144A}
O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB982124) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{3D019598-7B59-447A-80AE-815B703B84FF}
O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
O42 - Logiciel: Skype(TM) 4.0 - (.Skype Technologies S.A..) [HKLM] -- {24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics.) [HKLM] -- SynTPDeinstKey
O42 - Logiciel: The KMPlayer v2.9.4.1435 FR - (.www.kmplayer.com/fr.) [HKLM] -- The KMPlayer FR_is1
O42 - Logiciel: TomTom HOME 2.7.5.2014 - (.TomTom.) [HKLM] -- TomTom HOME
O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
O42 - Logiciel: Tomb Raider: Legend 1.0 - (.Pas de propriétaire.) [HKLM] -- Tomb Raider: Legend
O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb2279264) - (.Microsoft.) [HKLM] -- {91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{01D475AB-57B1-44CC-8A8F-3A6B0FA4989F}
O42 - Logiciel: User Guide - (.Pas de propriétaire.) [HKLM] -- {BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}
O42 - Logiciel: VC 9.0 Runtime - (.Check Point Software Technologies Ltd.) [HKLM] -- {02E89EFC-7B07-4D5A-AA03-9EC0902914EE}
O42 - Logiciel: VLC media player 1.0.2 - (.VideoLAN Team.) [HKLM] -- VLC media player
O42 - Logiciel: Vimicro UVC Camera - (.Vimicro Corporation.) [HKLM] -- {71A51B09-E7D3-11DB-A386-005056C00008}
O42 - Logiciel: WIDCOMM Bluetooth Software 6.0.1.6300 - (.WIDCOMM, Inc..) [HKLM] -- {03D1988F-469F-4843-8E6E-E5FE9D17889D}
O42 - Logiciel: WinDirStat 1.1.2 - (.Pas de propriétaire.) [HKCU] -- WinDirStat
O42 - Logiciel: WinZip 12.1 - (.WinZip Computing, S.L. .) [HKLM] -- {CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}
O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
O42 - Logiciel: imagine digital freedom - Samsung - (.Samsung Electronics Co., LTD.) [HKLM] -- {00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent

---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\ASProtect]
[HKCU\Software\Ad-remover]
[HKCU\Software\Adobe]
[HKCU\Software\Ahusoft]
[HKCU\Software\AppDataLow\ISWVolatile]
[HKCU\Software\AppDataLow\Software\Google]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\BVRP Software]
[HKCU\Software\BitTorrent]
[HKCU\Software\Bitdefender]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Crystal Dynamics]
[HKCU\Software\DT Soft]
[HKCU\Software\Digital River]
[HKCU\Software\GameHouse]
[HKCU\Software\Google]
[HKCU\Software\Headlight]
[HKCU\Software\IM Providers]
[HKCU\Software\JEDI-VCL]
[HKCU\Software\JavaSoft]
[HKCU\Software\KMPlayer]
[HKCU\Software\Licenses]
[HKCU\Software\LowRegistry]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Netscape]
[HKCU\Software\Nico Mak Computing]
[HKCU\Software\ODBC]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\Orange]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\Realtek]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\SWFlash Savers]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Samsung]
[HKCU\Software\SecuROM]
[HKCU\Software\Seifert]
[HKCU\Software\Skype]
[HKCU\Software\SoftLogica]
[HKCU\Software\Sony Corporation]
[HKCU\Software\Sony Ericsson]
[HKCU\Software\Synaptics]
[HKCU\Software\Sysinternals]
[HKCU\Software\Todae]
[HKCU\Software\TomTom]
[HKCU\Software\Trolltech]
[HKCU\Software\TuneUp]
[HKCU\Software\Wget]
[HKCU\Software\Widcomm]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\WinRAR]
[HKCU\Software\WinZip Computing]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\Zylom]
[HKCU\Software\ej-technologies]
[HKCU\Software\keyhole.com]
[HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec]
[HKLM\Software\ALWIL Software]
[HKLM\Software\Adobe]
[HKLM\Software\Agere]
[HKLM\Software\America Online]
[HKLM\Software\AppDataLow]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Apple Inc.]
[HKLM\Software\BVRP Software]
[HKLM\Software\BitDefender]
[HKLM\Software\CDDB]
[HKLM\Software\CheckPoint]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Crystal Dynamics]
[HKLM\Software\DT Soft]
[HKLM\Software\Debug]
[HKLM\Software\DeskSoft]
[HKLM\Software\Electronic Arts]
[HKLM\Software\Even Balance]
[HKLM\Software\Google]
[HKLM\Software\Headlight]
[HKLM\Software\HighCriteria]
[HKLM\Software\InstallShield]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Marvell]
[HKLM\Software\McAfee]
[HKLM\Software\MimarSinan]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Nico Mak Computing]
[HKLM\Software\Nullsoft]
[HKLM\Software\ODBC]
[HKLM\Software\OldTimer Tools]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\Policies]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Samsung]
[HKLM\Software\Skype]
[HKLM\Software\Softwin]
[HKLM\Software\Solborn]
[HKLM\Software\Sonic]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Sony]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\Swearware]
[HKLM\Software\Synaptics]
[HKLM\Software\Techcity]
[HKLM\Software\Todae]
[HKLM\Software\TomTom]
[HKLM\Software\TuneUp]
[HKLM\Software\VideoLAN]
[HKLM\Software\Vimicro Corporation]
[HKLM\Software\WOW6432Node]
[HKLM\Software\Widcomm]
[HKLM\Software\WinRAR]
[HKLM\Software\Windows]
[HKLM\Software\Yahoo]
[HKLM\Software\ZSMC]
[HKLM\Software\Zone Labs]
[HKLM\Software\mozilla.org]


---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
O43 - CFD:Common File Directory ----D- C:\Program Files\7-Zip
O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\adslTV
O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
O43 - CFD:Common File Directory ----D- C:\Program Files\Atheros WLAN Client
O43 - CFD:Common File Directory ----D- C:\Program Files\Avanquest update
O43 - CFD:Common File Directory ----D- C:\Program Files\BitDefender
O43 - CFD:Common File Directory ----D- C:\Program Files\BVRP Connection Manager
O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
O43 - CFD:Common File Directory ----D- C:\Program Files\CheckPoint
O43 - CFD:Common File Directory ----D- C:\Program Files\Cisco
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Lite
O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
O43 - CFD:Common File Directory ----D- C:\Program Files\Google
O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
O43 - CFD:Common File Directory ----D- C:\Program Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD:Common File Directory ----D- C:\Program Files\Marvell
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games for Windows - LIVE
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office Outlook Connector
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Small Business
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
O43 - CFD:Common File Directory ----D- C:\Program Files\MSSOAP
O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
O43 - CFD:Common File Directory ----D- C:\Program Files\SoftLogica
O43 - CFD:Common File Directory ----D- C:\Program Files\Sony
O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD:Common File Directory ----D- C:\Program Files\SUPERAntiSpyware
O43 - CFD:Common File Directory ----D- C:\Program Files\Synaptics
O43 - CFD:Common File Directory ----D- C:\Program Files\Techcity
O43 - CFD:Common File Directory ----D- C:\Program Files\The KMPlayer FR
O43 - CFD:Common File Directory ----D- C:\Program Files\Tomb Raider - Legend
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom DesktopSuite
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom HOME 2
O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom International B.V
O43 - CFD:Common File Directory ----D- C:\Program Files\Uniblue
O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent
O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
O43 - CFD:Common File Directory ----D- C:\Program Files\Vimicro Corporation
O43 - CFD:Common File Directory ----D- C:\Program Files\WIDCOMM
O43 - CFD:Common File Directory ----D- C:\Program Files\Winamp
O43 - CFD:Common File Directory ----D- C:\Program Files\WinDirStat
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
O43 - CFD:Common File Directory ----D- C:\Program Files\WinZip
O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BitDefender
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Intel
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sony Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Teleca Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
O43 - CFD:Common File Directory ----D- C:\ProgramData\Alwil Software
O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple
O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
O43 - CFD:Common File Directory ----D- C:\ProgramData\BitDefender
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
O43 - CFD:Common File Directory ----D- C:\ProgramData\BVRP Software
O43 - CFD:Common File Directory ----D- C:\ProgramData\CheckPoint
O43 - CFD:Common File Directory ----D- C:\ProgramData\DAEMON Tools Lite
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
O43 - CFD:Common File Directory ----D- C:\ProgramData\Electronic Arts
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
O43 - CFD:Common File Directory ----D- C:\ProgramData\GameHouse
O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
O43 - CFD:Common File Directory ----D- C:\ProgramData\Intel
O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
O43 - CFD:Common File Directory ----D- C:\ProgramData\Roaming
O43 - CFD:Common File Directory ----D- C:\ProgramData\Skype
O43 - CFD:Common File Directory ----D- C:\ProgramData\Sony Corporation
O43 - CFD:Common File Directory ----D- C:\ProgramData\Sony Ericsson
O43 - CFD:Common File Directory ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
O43 - CFD:Common File Directory ----D- C:\ProgramData\Sun
O43 - CFD:Common File Directory ----D- C:\ProgramData\SUPERAntiSpyware.com
O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
O43 - CFD:Common File Directory ----D- C:\ProgramData\TomTom
O43 - CFD:Common File Directory ----D- C:\ProgramData\TuneUp Software
O43 - CFD:Common File Directory ----D- C:\ProgramData\WinZip
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\BitDefender
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Intel
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\MSSoap
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sony Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Teleca Shared
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live


---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.E5488A0BF6B85CC19B947F545C7AC528] - 07/09/2010 - 18:13:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPExportRegistry-07-09-2010-19-13-13.txt [55882]
O44 - LFC:[MD5.00000000000000000000000000000000] - 07/09/2010 - 18:04:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1481010]
O44 - LFC:[MD5.48923614BA87EF6A97B2F8D63BB1E3AB] - 07/09/2010 - 17:59:55 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.FDF06637A62677613683D05D9FA001E9] - 07/09/2010 - 17:58:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\bdod.bin [81984]
O44 - LFC:[MD5.0686CD90E881F84A2950951A305443E7] - 07/09/2010 - 17:57:19 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\deployJava1.dll [423656]
O44 - LFC:[MD5.359B080F9226D078847E363C7AEDA903] - 07/09/2010 - 17:57:19 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
O44 - LFC:[MD5.06CCE24882D9577D3795432E1B22FE4A] - 07/09/2010 - 17:57:19 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [153376]
O44 - LFC:[MD5.E4478DF37C06221A5E3F4EAE52F88F90] - 07/09/2010 - 17:57:18 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
O44 - LFC:[MD5.12A5BCA33A8CFB7BE91565172BA16393] - 07/09/2010 - 17:57:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\jupdate-1.6.0_21-b07.log [5999]
O44 - LFC:[MD5.9AC5570A9CEAE82DCAA58431B08E76D0] - 07/09/2010 - 17:23:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.TMP [1658384]
O44 - LFC:[MD5.A664DD63BA5BABF6654646DE350D3712] - 07/09/2010 - 13:37:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1628242]
O44 - LFC:[MD5.4ADDBB6E6CE98E8990A6A51D59E6F984] - 07/09/2010 - 13:37:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [120716]
O44 - LFC:[MD5.EBB3924C873B78E180008B293767864E] - 07/09/2010 - 13:37:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [148478]
O44 - LFC:[MD5.A05DB8F7AEF7365EC2EDDE9259EA34B0] - 07/09/2010 - 13:37:19 ---A- . (.Pas de propriétaire - Pas de description.)
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 20:05
oups je voyais pas sa aussi long désolé. J'ai pas reussi a le mettre en fichier joint
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
Modifié par nebuleuse78 le 7/09/2010 à 20:10
aufaite commen passer a windows sp2??
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
7 sept. 2010 à 23:51
sayer tout à été fait
0
Utilisateur anonyme
8 sept. 2010 à 07:45
bonjour,
repasse un autre zhpdiag, héberge son rapport sur Cijoint ou too files, colle le lien sur ton prochain message

@ ++
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
9 sept. 2010 à 00:07
http://www.cijoint.fr/cjlink.php?file=cj201009/cijVzICLlY.txt
0
Utilisateur anonyme
9 sept. 2010 à 12:05
bonjour,

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
O44 - LFC:[MD5.2018B46D6F02AE4FD9855E2A8566030D] - 05/09/2010 - 11:13:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


relance MBAM, refais une mise à jour, lance u_n scan rapide, s'il trouve des choses, mets tout en quarantaine, poste son rapport

:-)
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
9 sept. 2010 à 14:24
Rapport de ZHPFix v1.12.3143 par Nicolas Coolman, Update du 01/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-09-2010-14-21-20.txt
Run by mirzi at 09/09/2010 14:21:20
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092 => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
1 : Fichier(s)


End of the scan
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
9 sept. 2010 à 15:00
aucun element trouver sur mbam
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
9 sept. 2010 à 14:47
bonjour electricien.

juste pour dire sur le dernier rapport de malwarebyte que malwarebyte n a pas ete mis a jour(version 3960). nebuleuse prend l habitude de mettre a jour avant de lancer un scan sinon c est inutil ou presque.

bien joue elec .
0
Utilisateur anonyme
9 sept. 2010 à 20:34
bonsoir totobetourne,
j'ai bien vu que MBAM n'était pas à jour ;-)


@nebuleuse78 :

poste le rapport de MBAM stp

Merci
0
nebuleuse78 Messages postés 75 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 22 octobre 2015
11 sept. 2010 à 14:57
bonjours ,
je ne fait pas les mise a jours car sa ne marche pas. J'ai le code d'erreur 732 (0.0)
0