Virus Email-Worm.Win32.Brontok.q

Résolu
Bonjour,

Je viens d'allumer mon ordi et kaspersky me met une alerte virus "Email-Worm.Win32.Brontok.q.

Comment je peux m'en débarrasser sachant que kaspersky ne peut ni réparer, ni supprimer.

Merci d'avance

23 réponses

Résumé de la discussion

La discussion porte sur une alerte antivirus Kaspersky signalant Email-Worm.Win32.Brontok.q et sur les difficultés de suppression sur Windows Vista lorsque l'antivirus ne peut ni réparer ni supprimer. Plusieurs contributions proposent des solutions successives : exécuter UsbFix puis des outils complémentaires comme Ad-Remover et ZHPDiag, puis Malwarebytes pour analyser en profondeur et générer des rapports utiles. Des rapports issus de UsbFix et ZHPDiag détaillent des éléments infectieux tels qu'un fichier autorun.inf et diverses modifications de registre et de paramètres navigateur, servant de base pour le nettoyage. Des retours indiquent que le système semble en forme après les opérations, sans ralentissements, mais aucune conclusion définitive sur l'état du nettoyage n'est donnée.

Bobot (l’IA à votre service)
  1. Salut

    * Bienvenue sur CCM !
    * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
    * Ensemble nous allons essayer de régler ton problème .

    1)* Désactive l'UAC Vista ==>UAC Vista

    il sera à réactiver plus tard :

    Comme tu as posté le log Hijackthis aprés moi ,je rajoute >> Ad-Remover


    2)* Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    3)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
    * Affichant de la publicité en échange d'un service gratuit,
    * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

    ICI >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    aprés

    4)* Desactive ton antivirus le temps de la manip

    * Telecharge et install UsbFix (de El Desaparecido et C_XX )

    * UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
    * Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc
    .

    >> UsbFix (de El Desaparecido et C_XX )

    * Déconnectes toi et fermes toutes applications en cours
    * Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
    * Double clic sur le raccourci UsbFix présent sur ton bureau .
    * Choisi >> l option Recherche
    * Laisse travailler l outil.
    * Ensuite poste le rapport UsbFix.txt qui apparaitra.
    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Réactive ton antivirus

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Re

      Comme tu as posté le log Hijackthis aprés moi ,j ai modifié mon message
      0
    2. Tout d'abord voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201009/cijpEX11P3.txt

      La suite arrive ...
      0
    3. Voici le rapprot AD-R :

      ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 06/09/10 à 15:20
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:11:44 le 10/09/2010, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      Ange@PC-DE-ANGE (MSI MS-7309)

      ============== ACTION(S) ==============

      0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
      0,Dossier supprimé: C:\Program Files\Ask.com
      0,Dossier supprimé: C:\Users\Ange\AppData\Local\AskToolbar
      0,Dossier supprimé: C:\Users\Ange\AppData\LocalLow\AskToolbar
      0,Dossier supprimé: C:\Program Files\GamesBar
      3,Fichier supprimé: C:\Windows\Installer\70c603.msi

      (!) -- Fichiers temporaires supprimés.

      1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      0,Clé supprimée: HKLM\Software\GamesBarSetup
      0,Clé supprimée: HKCU\Software\Ask.com
      0,Clé supprimée: HKCU\Software\AskToolbar
      0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
      0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
      3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

      0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.6001.18943] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 19 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 10/09/2010 (4373 Octet(s))

      Fin à: 11:15:54, 10/09/2010

      ============== E.O.F ==============
      0
    4. Pour la dernière manip "usbfix" je la ferais plus tard étant donné que je n'ai pas avec moi mes clé USB.

      Merci
      0
  2. Voici le rapport Hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:44:56, on 10/09/2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18943)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Program Files\HP\HP Software Update\hpwuschd2.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
    C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\CCMX\PGM\CO\CO100MEN.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe
    C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10i_ActiveX.exe
    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Users\Ange\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pro.orange.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O3 - Toolbar: LimeWire Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
    O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
    O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
    O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O13 - Gopher Prefix:
    O15 - Trusted Zone: http://*.facebook.fr
    O15 - Trusted Zone: http://*.google.fr
    O15 - Trusted Zone: http://*.hotmail.fr
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O16 - DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} (Image Uploader Control) - http://www.ci-btp14.com/EspaceEntreprises/OptimizedUpload/ImageUploader6.cab
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
    O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HerculesWiFi - Guillemot Corporation - C:\Windows\system32\HerculesWiFiService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: EBP - Pervasive.SQL Workgroup (Pervasive.SQL Workgroup) - Unknown owner - C:\PVSW\Bin\WGE_SRV.EXE
    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\RALINK\Common\RalinkRegistryWriter.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
    0
    1. Re

      Ok !! fais ceci en attendant

      pour vérifier quelque chose

      * Télécharge Defogger (de jpshortstuff) sur ton Bureau
      ICI >> Defogger (de jpshortstuff)
      * Lance le
      * Pour Windows Vista et Windows 7,
      * faire un clic droit et >> Exécuter en tant qu'administrateur.
      * Une fenêtre apparait : clique sur "Disable"
      * Fais redémarrer l'ordinateur si l'outil te le demande
      * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

      refais un nouveau ZHPDiag

      @+

      0
      1. Alors voici le nouveau ZHPDiag :

        http://www.cijoint.fr/cjlink.php?file=cj201009/cijoW5a0M2.txt

        Merci
        0
    2. Salut

      contrairement au premier ZHPDiag


      Stealth MBR rootkit/Mebroot/Sinowal detector
      Run by Ange at 10/09/2010 11:05:07
      device: opened successfully
      user: MBR read successfully
      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x88CED1F8]<<
      kernel: MBR read successfully
      detected MBR rootkit hooks:
      \Driver\atapi -> 0x88ceb1f8
      Warning: possible MBR rootkit infection !
      user & kernel MBR OK
      Use "Recovery Console" command "fixmbr" to clear infection !
      Use "ZHPFix" command "MBRFix" to clear infection !



      nouveau ZHPdiag

      >>
      ---\\ Search Master Boot Record Infection (MBR)(O80)
      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
      Run by Ange at 10/09/2010 11:46:31
      device: opened successfully
      user: MBR read successfully
      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys
      kernel: MBR read successfully
      user & kernel MBR OK



      donc c est bon de ce Côté !!!

      Donc j attends le rapport d' UsbFix dés que possible

      @+
      0
      1. Alors je n'ai plus de virus ? c'est ok ?!

        Merci pour votre rapidité en tout cas
        @+
        0
    3. Re

      côté >> MBR rootkit >> OK

      non ce n est pas terminé>> au contraire

      j'ai dis >> il me faut le rapport d usbFix et on continue
      0
      1. Bonjour !

        Voilà je vous transmet le rapprot UsbFix :

        ############################## | UsbFix 7.024 | [Recherche]

        Utilisateur: Ange (Administrateur) # PC-DE-ANGE [MSI MS-7309]
        Mis à jour le 09/09/10 par El Desaparecido / C_XX
        Lancé à 09:19:59 | 13/09/2010
        Site Web: http://www.teamxscript.org
        Contact: FindyKill.Contact@gmail.com

        CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
        CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
        Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
        Internet Explorer 8.0.6001.18943

        Pare-feu Windows: Activé
        RAM -> 3038 Mo
        C:\ (%systemdrive%) -> Disque fixe # 466 Go (359 Go libre(s) - 77%) [] # NTFS
        D:\ -> CD-ROM
        F:\ -> Disque amovible # 4 Go (2 Go libre(s) - 58%) [UDISK 2.0] # FAT32

        ################## | Éléments infectieux |

        Présent! C:\Windows\system32\autorun.inf

        ################## | Registre |

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{5fc1dfc3-5817-11df-b0b6-002421baa6ad}
        Shell\Auto\Command = ...\help.exe o_disk
        Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ...\help.exe o_disk
        Shell\explore\Command = ...\help.exe o_disk
        Shell\open\Command = ...\help.exe o_disk

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F |

        Merci d'avance
        0
        1. Salut

          1) * Déconnectes toi et fermes toutes applications en cours
          * Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
          * Double clic sur le raccourci UsbFix présent sur ton bureau .
          * Choisi >> l option >> Suppression
          * Laisse travailler l outil.
          * Ensuite poste le rapport UsbFix.txt qui apparaitra.
          * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          ensuite

          2) *Télécharges Malwarebytes' (mbam)

          * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

          ICI >> Malwarebytes' (mbam)

          * installes + mise a jour
          * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
          * Lances--> Malwarebytes (MBAM)
          * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
          * puis "Rechercher"
          * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
          * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
          *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
          * S'il t' es demandé de redémarrer, clique sur "oui "
          * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
          !!! Ne pas vider la quarantaine de MBAM sans avis !!!
          * Un tutoriel est à ta disposition sur ce site
          Tutoriel MalwareBytes

          aprés

          3) poste un nouveau ZHPDiag


          Membre Contributeur sécurité CCM
          Windows Vista // Windows XP
          0
          1. Voici le lien vers le rapport UsbFix :

            http://www.cijoint.fr/cjlink.php?file=cj201009/cijaQlC1Te.zip
            0
            1. Par contre, pour le logiciel Malwarebytes, j'ai lancé l'examen mais au bout d'un moment le logiciel ne répond plus. J'ai attendu toute la matinée mais il ne s'est pas débloqué.

              Que dois-je faire ?

              Merci
              0
          2. Salut

            Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
            Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
            puis tape entrée.
            * Choisis ton compte habituel pour te loguer
            Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
            (Si F8 ne marche pas utilise la touche F5)

            tutoriel

            >>Démarrer Windows en Mode Sans Échec

            2) * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
            * Lances--> Malwarebytes (MBAM)
            * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
            * puis "Rechercher"
            * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
            * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
            *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
            * S'il t' es demandé de redémarrer, clique sur "oui "
            * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
            !!! Ne pas vider la quarantaine de MBAM sans avis !!!
            * Un tutoriel est à ta disposition sur ce site
            Tutoriel MalwareBytes
            0
            1. Bonjour,

              Voilà j'ai fais tout ce que vous m'avez dit et voici le rapport :

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4612

              Windows 6.0.6002 Service Pack 2 (Safe Mode)
              Internet Explorer 8.0.6001.18943

              16/09/2010 09:54:36
              mbam-log-2010-09-16 (09-54-36).txt

              Type d'examen: Examen complet (F:\|)
              Elément(s) analysé(s): 134012
              Temps écoulé: 2 minute(s), 48 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Merci !
              0
              1. Salut

                Télécharge OTL (de OldTimer) sur ton Bureau.

                >> OTL (de OldTimer)

                - Quitte les applications en cours afin de ne pas interrompre le scan.

                * Utilisateurs Windows XP => double clique >>sur OTL.exe
                * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

                - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

                Ne modifie pas les autres paramètres!

                * Cliques sur l'icône "Analyse" (en haut à gauche) .
                * Laisse le scan aller à son terme sans te servir du PC
                * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt".
                Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).
                * Héberge le rapport >> OTL.Txt sur ce site,
                >> Cijoint.fr
                * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                * Pour t aider ,pour heberger le rapport
                * rends toi sur Cijoint.fr
                * clic sur Parcourir
                * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                * il te suffit de le poster ici pour que je puisse voir le rapport

                fais aprés de même avec le rapport >> Extras.Txt

                Membre Contributeur sécurité CCM
                Windows Vista // Windows XP
                0
                1. Voici le lien vers le rapport OTL.Txt :

                  http://www.cijoint.fr/cjlink.php?file=cj201009/cijRVIGX4o.txt

                  et le lien vers le rapprot Extras.Txt :

                  http://www.cijoint.fr/cjlink.php?file=cj201009/cijl9pVQ8t.txt

                  a bientot
                  0
                  1. Re

                    rien d alarmant dans le log d OTL

                    1) * télécharges et installes Ccleaner

                    * Ccleaner est un utilitaire de nettoyage gratuit de la base de registre de Windows .
                    * Il permet de la vérifier et de l'optimiser en nettoyant les librairies dynamiques (DLL) inexistantes, les contrôles ActiveX, les raccourcis sans cible, les programmes obsolètes, classes invalides et les extensions de fichier inexistantes
                    .

                    >> Ccleaner

                    * Une fois sur le bureau, clic sur l'install de CCleaner.
                    * Ensuite, clique sur Options ==> Avancé et décoche la case
                    * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
                    * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
                    * Ensuite clique sur l'icône==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
                    * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
                    * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

                    2) Poste un dernier ZHPDiag

                    Membre Contributeur sécurité CCM
                    Windows Vista // Windows XP
                    0
                    1. Bonjour voici le dernier rapport ZHPDiag :

                      Rapport de ZHPDiag v1.26.611 par Nicolas Coolman, Update du 10/09/2010
                      Run by Ange at 17/09/2010 10:34:38
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                      Contact : nicolascoolman@yahoo.fr

                      ---\\ Web Browser
                      MSIE: Internet Explorer v8.0.6001.18943

                      ---\\ System Information
                      Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                      Processor: x86 Family 15 Model 67 Stepping 3, AuthenticAMD
                      Operating System: 32 Bits
                      Boot mode: Normal (Normal boot)
                      Total RAM: 3038 MB (54% free)
                      System drive C: has 357 GB (76%) free of 466 GB

                      ---\\ Logged in mode
                      Computer Name: PC-DE-ANGE
                      User Name: Ange
                      All Users Names: Ange, Administrateur,
                      Unselected Option: O1,O45,O61,O65,O82
                      Logged in as Administrator

                      ---\\ DOS/Devices
                      C:\ Hard drive, Flash drive, Thumb drive (Free 357 Go of 466 Go)
                      D:\ CD-ROM drive (Not Inserted)

                      ---\\ Security Center & Tools Informations
                      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
                      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
                      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

                      ---\\ Processus lancés
                      [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
                      [MD5.DF9586377384DF3808D42090242CC23B] - (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe [340520]
                      [MD5.741DCAEC21B5A9A1D068FE8692A30D68] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe [292128]
                      [MD5.27249F2A900032F3C2DFAB8DE8F16399] - (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [29984]
                      [MD5.022822B3B7B7E30880449EB4E3594C2D] - (.Brother Industries, Ltd. - Brother Status Monitor Application.) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1089536]
                      [MD5.D658AB1B55127D18DCFBCAC8CAAEA522] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuschd2.exe [49208]
                      [MD5.9D377A5F2BAEA06A368D671DD6FBA527] - (.Brother Industries, Ltd. - Control Center 3 Main Program.) -- C:\Program Files\Brother\ControlCenter3\brccMCtl.exe [835584]
                      [MD5.601197F17B5CFFC4E4C8ECEA433E11F0] - (.Brother Industries, Ltd. - Brother Status Monitor (Network).) -- C:\Program Files\Brother\Brmfcmon\BrMfimon.exe [118784]
                      [MD5.E63475595BC1236C64B9CA1D4E922F8C] - (.Kaspersky Lab - WebToolBar component.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe [207376]
                      [MD5.85D374F30A2015D795B1E8D1258866D4] - (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe [116280]
                      [MD5.A18175AF2DBF68AFE195766926B1890F] - (.Pas de propriétaire - Pas de description.) -- C:\CCMX\PGM\CO\CO100MEN.exe [145920]
                      [MD5.7420BE0E7D3D1320054F7ACA0594953D] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638232]
                      [MD5.410A56B333D99E9B1DC61320FA960393] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [277104]
                      [MD5.A51D1C449E9CA956F477F9BFBE67A5C8] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\system32\Macromed\Flash\FlashUtil10i_ActiveX.exe [232912]
                      [MD5.652917E46875E3AF8189AFA3FAAA98AC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [549376]

                      ---\\ Pages de recherche de Mozilla Firefox (M1)
                      M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

                      ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
                      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeploytk.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Mozilla Firefox\Plugins\NPOFF12.DLL
                      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
                      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
                      P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Windows\system32\Adobe\Director\np32dsw.dll
                      P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                      P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
                      P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
                      P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
                      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50826.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50826.0\npctrl.dll
                      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll

                      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                      F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe,
                      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

                      ---\\ Pages de démarrage d'Internet Explorer (R0)
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                      ---\\ Pages de recherche d'Internet Explorer (R1)
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk

                      ---\\ Internet Explorer URLSearchHook (R3)
                      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll

                      ---\\ Browser Helper Objects de navigateur (O2)
                      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} . (.Kaspersky Lab - IE Virtual Keyboard.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} . (.Kaspersky Lab - WebToolBar component.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
                      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

                      ---\\ Internet Explorer Toolbars (O3)
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

                      ---\\ Applications démarrées par registre & par dossier (O4)
                      O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
                      O4 - HKLM\..\Run: [AVP] . (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                      O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                      O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
                      O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                      O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                      O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                      O4 - HKLM\..\Run: [PPort11reminder] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe
                      O4 - HKLM\..\Run: [BrMfcWnd] . (.Brother Industries, Ltd. - Brother Status Monitor Application.) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                      O4 - HKLM\..\Run: [ControlCenter3] . (.Brother Industries, Ltd. - ControlCenter Program.) -- C:\Program Files\Brother\ControlCenter3\brctrcen.exe
                      O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                      O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKUS\S-1-5-21-1358578348-3998865172-23491983-1002\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe

                      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                      O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe

                      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                      O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\kbrd.ico
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                      O9 - Extra 'Tools' menuitem: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} . (.not file.) - (.not file.)
                      O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\logo.ico
                      O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

                      ---\\ Winsock hijacker (Layered Service Provider) (O10)
                      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                      O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                      O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
                      O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

                      ---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
                      O15 - Trusted Zone: [HKCU\...\Domains] http.facebook.fr
                      O15 - Trusted Zone: [HKCU\...\Domains\www] http.facebook.fr
                      O15 - Trusted Zone: [HKCU\...\Domains] http.google.fr
                      O15 - Trusted Zone: [HKCU\...\Domains\www] http.google.fr
                      O15 - Trusted Zone: [HKCU\...\Domains] http.hotmail.fr
                      O15 - Trusted Zone: [HKCU\...\Domains\www] http.hotmail.fr

                      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                      O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                      O16 - DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} (Image Uploader Control) - http://www.ci-btp14.com/EspaceEntreprises/OptimizedUpload/ImageUploader6.cab
                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab

                      ---\\ Modification Domaine/Adresses DNS (O17)
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{EBDB55AE-E79C-402E-BD7F-B5107EBC377E}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{EBDB55AE-E79C-402E-BD7F-B5107EBC377E}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

                      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                      O20 - Winlogon Notify: klogon . (.Kaspersky Lab - Logon Visualizer.) -- C:\Windows\system32\klogon.dll

                      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

                      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                      O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

                      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                      O23 - Service: Kaspersky Anti-Virus (AVP) . (.Kaspersky Lab - Kaspersky Anti-Virus.) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
                      O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: (HerculesWiFi) . (.Guillemot Corporation - Hercules WiFi Station Support Service.) - C:\Windows\system32\HerculesWiFiService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - LightScribe Service.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 191.0.) - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: EBP - Pervasive.SQL Workgroup (Pervasive.SQL Workgroup) . (.Pas de propriétaire - Pas de description.) - C:\PVSW\Bin\WGE_SRV.exe
                      O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) . (.Ralink Technology, Corp. - RalinkRegistryWriter.) - C:\Program Files\RALINK\Common\RalinkRegistryWriter.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                      O23 - Service: StarWind AE Service (StarWindServiceAE) . (.Rocket Division Software - StarWind iSCSI Target (Alcohol Edition).) - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

                      ---\\ Enumération Active Desktop & MHTML Editor (O24)
                      O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

                      ---\\ Tâches planifiées en automatique (O39)
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{19397668-48CD-4BB5-89AB-758858FE50D7}.job

                      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                      O40 - ASIC: Personnalisation du navigateur - >{120D5CCC-FA44-40F4-BC49-D16891CEA342} . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
                      O40 - ASIC: LightScribe Control Panel - {10880D85-AAD9-4558-ABDC-2AB1552D831F} . (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
                      O40 - ASIC: Adobe Shockwave Director 11.0.3 - {233C1507-6A77-46A4-9443-F871F945D258} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\Windows\System32\Adobe\Director\SwDir.dll
                      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r82.) -- C:\Windows\system32\Macromed\Flash\Flash10i.ocx

                      ---\\ Pilotes lancés au démarrage (O41)
                      O41 - Driver: kl1 (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - C:\Windows\system32\DRIVERS\kl1.sys
                      O41 - Driver: Kaspersky Lab Driver (KLIF) . (.Kaspersky Lab - Klif Mini-Filter [fre_wlh_x86].) - C:\Windows\system32\DRIVERS\klif.sys
                      O41 - Driver: Kaspersky Anti-Virus NDIS 6 Filter (KLIM6) . (.Kaspersky Lab - Kaspersky Lab Intermediate Network Driver.) - C:\Windows\system32\DRIVERS\klim6.sys

                      ---\\ Logiciels installés (O42)
                      O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {0868BB9D-5EA0-40AF-A1CC-A38ED4E5BC67}
                      O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- Ad-Aware
                      O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- {DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                      O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                      O42 - Logiciel: Adobe Reader 9.3.4 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
                      O42 - Logiciel: Adobe Shockwave Player 11 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
                      O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
                      O42 - Logiciel: AutoCAD 2010 - Français - (.Autodesk.) [HKLM] -- AutoCAD 2010 - Français
                      O42 - Logiciel: AutoCAD 2010 - Français - (.Autodesk.) [HKLM] -- {5783F2D7-8001-040C-0002-0060B0CE6BBA}
                      O42 - Logiciel: Autodesk Design Review 2010 - (.Autodesk, Inc..) [HKLM] -- Autodesk Design Review 2010
                      O42 - Logiciel: BGroom - (.Pas de propriétaire.) [HKLM] -- BGroom
                      O42 - Logiciel: Brother MFL-Pro Suite MFC-6490CW - (.Brother Industries, Ltd..) [HKLM] -- {01B4AC8E-6D83-44B3-958D-2AFE57BE54DB}
                      O42 - Logiciel: CCMX Explorer - (.Pas de propriétaire.) [HKLM] -- CCMXEXPDeinstKey
                      O42 - Logiciel: CCMX Winner Comptabilité - (.Pas de propriétaire.) [HKLM] -- CCMXWINCODeinstKey
                      O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
                      O42 - Logiciel: Chuzzle Deluxe - (.Zylom Games.) [HKCU] -- Chuzzle Deluxe
                      O42 - Logiciel: Cretacarte - (.Pas de propriétaire.) [HKLM] -- Cretacarte
                      O42 - Logiciel: EBP Devis & Facturation Flash 2005 - (.EBP.) [HKLM] -- {7E8BD587-B1EC-4D3B-812B-3256A2165A6E}
                      O42 - Logiciel: EBP Gestion Commerciale - (.EBP.) [HKLM] -- {46DA90DB-D8D5-474A-B138-D5588F8D0BEF}
                      O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
                      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
                      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                      O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
                      O42 - Logiciel: HP Customer Participation Program 9.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
                      O42 - Logiciel: HP Deskjet Printer Driver Software 9.0 - (.HP.) [HKLM] -- {03E66394-42F0-4745-85F7-0A2F8F35C09F}
                      O42 - Logiciel: HP Imaging Device Functions 12.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
                      O42 - Logiciel: HP Officejet 6500 E709 Series - (.HP.) [HKLM] -- {FA0F0A01-4631-4161-A6C2-948BF694382E}
                      O42 - Logiciel: HP Photosmart Essential 2.01 - (.HP.) [HKLM] -- HP Photosmart Essential
                      O42 - Logiciel: HP Product Detection - (.Hewlett-Packard Company.) [HKLM] -- {CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
                      O42 - Logiciel: HP Smart Web Printing 4.60 - (.HP.) [HKLM] -- HP Smart Web Printing
                      O42 - Logiciel: HP Solution Center 13.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
                      O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}
                      O42 - Logiciel: HPSSupply - (.Nom de votre société.) [HKLM] -- {487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
                      O42 - Logiciel: Hercules WiFi N - (.Hercules.) [HKLM] -- {DECE22F4-EEDD-4615-BC56-2F4827FAD64B}
                      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
                      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
                      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
                      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                      O42 - Logiciel: Internet Explorer - (.Microsoft Corporation.) [HKLM] -- {CE74134E-F183-4313-B453-06D79C631B05}
                      O42 - Logiciel: Java(TM) 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216013FF}
                      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
                      O42 - Logiciel: K-Lite Codec Pack 5.0.5 (Full) - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
                      O42 - Logiciel: Kaspersky Anti-Virus 2010 - (.Kaspersky Lab.) [HKLM] -- InstallWIX_{943B6738-4801-4982-90EC-0442EF7AEB16}
                      O42 - Logiciel: Kaspersky Anti-Virus 2010 - (.Kaspersky Lab.) [HKLM] -- {943B6738-4801-4982-90EC-0442EF7AEB16}
                      O42 - Logiciel: Les Indispensables Éducation pour Microsoft Office - (.Microsoft.) [HKLM] -- {75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}
                      O42 - Logiciel: LimeWire 5.5.14 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
                      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                      O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {425FFD94-36BD-4933-881B-FE0B9DADF2B7}
                      O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                      O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
                      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
                      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
                      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
                      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                      O42 - Logiciel: Microsoft Encarta 2008 - Études - (.Microsoft Corporation.) [HKLM] -- {08181881-FCA5-44A7-B863-D66037A16AAF}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_PROPLUS_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                      O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
                      O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- PROPLUS
                      O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_PROPLUS_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_PROPLUS_{A0516415-ED61-419A-981D-93596DA74165}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_PROPLUS_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_PROPLUS_{F580DDD5-8D37-4998-968E-EBB76BB86787}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_PROPLUS_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_PROPLUS_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
                      O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
                      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
                      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
                      O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
                      O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
                      O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
                      O42 - Logiciel: NETGEAR WG311T Wireless Adapter - (.NETGEAR.) [HKLM] -- InstallShield_{FC321AD2-48B4-4013-B997-A65D5FBBD006}
                      O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                      O42 - Logiciel: Nero 7 Essentials - (.Nero AG.) [HKLM] -- {1A6A6531-08FC-47AD-BAC4-C41497E71036}
                      O42 - Logiciel: Nokia Connectivity Cable Driver - (.Nokia.) [HKLM] -- {FE9DAD0B-9BA9-4E48-93E8-FB4D8DDE230B}
                      O42 - Logiciel: Nokia PC Internet Access - (.Nokia.) [HKLM] -- Nokia PC Internet Access
                      O42 - Logiciel: Nokia PC Internet Access - (.Nokia.) [HKLM] -- {0552C3BB-2136-4E3E-A875-1E462257C682}
                      O42 - Logiciel: OCR Software by I.R.I.S. 12.0 - (.HP.) [HKLM] -- HPOCR
                      O42 - Logiciel: PC Connectivity Solution Lite - (.Nokia.) [HKLM] -- {90DE9737-9E45-4942-A34B-FC31C2B3C642}
                      O42 - Logiciel: PVSonyDll - (.NVIDIA Corporation.) [HKLM] -- {3D3E663D-4E7E-4577-A560-7ECDDD45548A}
                      O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0) - (.Nokia.) [HKLM] -- 3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F
                      O42 - Logiciel: PaperPort Image Printer - (.Nuance Communications, Inc..) [HKLM] -- {2BC2781A-F7F6-452E-95EB-018A522F1B2C}
                      O42 - Logiciel: Pervasive System Analyzer - (.Pas de propriétaire.) [HKLM] -- Pervasive System Analyzer
                      O42 - Logiciel: Pervasive.SQL V8 Workgroup (v8.6) - (.Pervasive Software Inc. .) [HKLM] -- {5FCFC78C-438A-4F4D-B266-E32B8468BAFC}
                      O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
                      O42 - Logiciel: PowerDVD - (.CyberLink Corporation.) [HKLM] -- {6811CAA0-BF12-11D4-9EA1-0050BAE317E1}
                      O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                      O42 - Logiciel: Ralink Wireless LAN - (.RaLink.) [HKLM] -- {FAB1F336-1B7C-4057-A7BC-2922CD82A781}
                      O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                      O42 - Logiciel: Recuva - (.Piriform.) [HKLM] -- Recuva
                      O42 - Logiciel: ScanSoft PaperPort 11 - (.Nuance Communications, Inc..) [HKLM] -- {02570AE0-BEE0-4A6C-BE3F-D806E9F2EA17}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5857EE21-03D0-482E-9620-5A30B314A2AE}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7F207DCA-3399-40CB-A968-6E5991B1421A}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
                      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{E8766951-2B6C-4022-86E8-80D2D1762B76}
                      O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
                      O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5A4E43D5-858F-49BD-BA72-8F30E1793060}
                      O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
                      O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
                      O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
                      O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB2288953) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8B772E1C-7C05-42D2-839D-3EC2D39EFF22}
                      O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
                      O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB982124) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
                      O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                      O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
                      O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{3D019598-7B59-447A-80AE-815B703B84FF}
                      O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                      O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                      O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
                      O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb2291599) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{768A5B4B-2FDF-4F3D-981E-33C53724BBC8}
                      O42 - Logiciel: VLC media player 0.9.8a - (.VideoLAN Team.) [HKLM] -- VLC media player
                      O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
                      O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
                      O42 - Logiciel: WBEncarta - (.Pas de propriétaire.) [HKLM] -- {WBEncarta_6189F431-6CA5-4A17-80F8-8B92994B4B00}
                      O42 - Logiciel: WinRAR archiver - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                      O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
                      O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
                      O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                      O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
                      O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

                      ---\\ HKCU & HKLM Software Keys
                      [HKCU\Software\Ad-Remover]
                      [HKCU\Software\Adobe]
                      [HKCU\Software\Ahead]
                      [HKCU\Software\Alcohol Soft]
                      [HKCU\Software\AppDataLow\Aurigma]
                      [HKCU\Software\AppDataLow\Software\Adobe]
                      [HKCU\Software\AppDataLow\Software\Autodesk]
                      [HKCU\Software\AppDataLow\Software\Google]
                      [HKCU\Software\AppDataLow\Software\Microsoft]
                      [HKCU\Software\AppDataLow\Software]
                      [HKCU\Software\AppDataLow]
                      [HKCU\Software\Apple Computer, Inc.]
                      [HKCU\Software\Autodesk]
                      [HKCU\Software\BGroom]
                      [HKCU\Software\BitTorrent]
                      [HKCU\Software\Brother]
                      [HKCU\Software\Classes]
                      [HKCU\Software\Clients]
                      [HKCU\Software\CoreVorbis]
                      [HKCU\Software\Cyberlink]
                      [HKCU\Software\DivXNetworks]
                      [HKCU\Software\EBP]
                      [HKCU\Software\GNU]
                      [HKCU\Software\Gabest]
                      [HKCU\Software\Google]
                      [HKCU\Software\Haali]
                      [HKCU\Software\Hercules]
                      [HKCU\Software\Hewlett-Packard]
                      [HKCU\Software\IM Providers]
                      [HKCU\Software\JavaSoft]
                      [HKCU\Software\KasperskyLab]
                      [HKCU\Software\Lake]
                      [HKCU\Software\Lavalys]
                      [HKCU\Software\LightScribe]
                      [HKCU\Software\Macromedia]
                      [HKCU\Software\Magnet]
                      [HKCU\Software\Malwarebytes' Anti-Malware]
                      [HKCU\Software\MozillaPlugins]
                      [HKCU\Software\Mozilla]
                      [HKCU\Software\NVIDIA Corporation]
                      [HKCU\Software\Netscape]
                      [HKCU\Software\Nokia]
                      [HKCU\Software\Northcode Inc]
                      [HKCU\Software\ODBC]
                      [HKCU\Software\Pervasive Software]
                      [HKCU\Software\Piriform]
                      [HKCU\Software\Policies]
                      [HKCU\Software\Realtek]
                      [HKCU\Software\Safer Networking Limited]
                      [HKCU\Software\ScanSoft]
                      [HKCU\Software\Usbfix]
                      [HKCU\Software\WinRAR]
                      [HKCU\Software\Zylom]
                      [HKCU\Software\cybelsoft]
                      [HKCU\Software\keyhole.com]
                      [HKLM\Software\Adobe]
                      [HKLM\Software\Ahead]
                      [HKLM\Software\Alcohol Soft]
                      [HKLM\Software\Apple Computer, Inc.]
                      [HKLM\Software\Apple Inc.]
                      [HKLM\Software\Audible]
                      [HKLM\Software\Autodesk]
                      [HKLM\Software\Brother Industries, Ltd.]
                      [HKLM\Software\Brother]
                      [HKLM\Software\BrowserChoice]
                      [HKLM\Software\Btrieve Technologies]
                      [HKLM\Software\CCMX]
                      [HKLM\Software\Classes]
                      [HKLM\Software\Clients]
                      [HKLM\Software\Codec Tweak Tool]
                      [HKLM\Software\CyberLink]
                      [HKLM\Software\DivXNetworks]
                      [HKLM\Software\EBP]
                      [HKLM\Software\GEAR Software]
                      [HKLM\Software\GNU]
                      [HKLM\Software\Google]
                      [HKLM\Software\HP]
                      [HKLM\Software\HaaliMkx]
                      [HKLM\Software\Hercules Technologies]
                      [HKLM\Software\Hercules]
                      [HKLM\Software\Hewlett-Packard]
                      [HKLM\Software\ICE]
                      [HKLM\Software\InstallShield]
                      [HKLM\Software\Intel]
                      [HKLM\Software\JavaSoft]
                      [HKLM\Software\JreMetrics]
                      [HKLM\Software\KLCodecPack]
                      [HKLM\Software\KasperskyLab]
                      [HKLM\Software\Khronos]
                      [HKLM\Software\Lake]
                      [HKLM\Software\Lavasoft]
                      [HKLM\Software\LightScribe]
                      [HKLM\Software\MSI]
                      [HKLM\Software\Macromedia]
                      [HKLM\Software\Macrovision]
                      [HKLM\Software\Malwarebytes' Anti-Malware]
                      [HKLM\Software\MimarSinan]
                      [HKLM\Software\MozillaPlugins]
                      [HKLM\Software\Mozilla]
                      [HKLM\Software\NETGEAR]
                      [HKLM\Software\NVIDIA Corporation]
                      [HKLM\Software\Nero]
                      [HKLM\Software\Nokia]
                      [HKLM\Software\Nuance]
                      [HKLM\Software\ODBC]
                      [HKLM\Software\OldTimer Tools]
                      [HKLM\Software\PC Connectivity Solution]
                      [HKLM\Software\PCSuite]
                      [HKLM\Software\Pervasive Software]
                      [HKLM\Software\Piriform]
                      [HKLM\Software\Policies]
                      [HKLM\Software\RaLink]
                      [HKLM\Software\Realtek Semiconductor Corp.]
                      [HKLM\Software\Realtek]
                      [HKLM\Software\RegisteredApplications]
                      [HKLM\Software\S3R521]
                      [HKLM\Software\SOFTWARE]
                      [HKLM\Software\SRS Labs]
                      [HKLM\Software\Safer Networking Limited]
                      [HKLM\Software\ScanSoft]
                      [HKLM\Software\Sonic]
                      [HKLM\Software\VideoLAN]
                      [HKLM\Software\Visioneer]
                      [HKLM\Software\Volatile]
                      [HKLM\Software\WOW6432Node]
                      [HKLM\Software\Waves Audio]
                      [HKLM\Software\Windows]
                      [HKLM\Software\ZEON]
                      [HKLM\Software\cybelsoft]
                      [HKLM\Software\mozilla.org]

                      ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Alcohol Soft
                      O43 - CFD:Common File Directory ----D- C:\Program Files\AutoCAD 2010
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Autodesk
                      O43 - CFD:Common File Directory ----D- C:\Program Files\BGroom
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Brother
                      O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Certigreffe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Cretacarte
                      O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                      O43 - CFD:Common File Directory ----D- C:\Program Files\DIFX
                      O43 - CFD:Common File Directory ----D- C:\Program Files\EBP
                      O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Gemplus
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Google
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Hercules
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                      O43 - CFD:Common File Directory ----D- C:\Program Files\HP
                      O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                      O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
                      O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                      O43 - CFD:Common File Directory ----D- C:\Program Files\K-Lite Codec Pack
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Learning Essentials
                      O43 - CFD:Common File Directory ----D- C:\Program Files\LimeWire
                      O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Etudes
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
                      O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                      O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
                      O43 - CFD:Common File Directory ----D- C:\Program Files\NETGEAR
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Nokia
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Nuance
                      O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Oberon Media
                      O43 - CFD:Common File Directory ----D- C:\Program Files\orange
                      O43 - CFD:Common File Directory ----D- C:\Program Files\PC Connectivity Solution
                      O43 - CFD:Common File Directory ----D- C:\Program Files\PhotoFiltre
                      O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
                      O43 - CFD:Common File Directory ----D- C:\Program Files\RALINK
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Recuva
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                      O43 - CFD:Common File Directory ----D- C:\Program Files\ScanSoft
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
                      O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                      O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                      O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
                      O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Autodesk Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Hewlett-Packard
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\HP
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Macrovision Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Pervasive Software Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ScanSoft Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Autodesk
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Brainiversity2
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Brother
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\CyberLink
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\EBP
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\FLEXnet
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Hewlett-Packard
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\HP
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\HP Product Assistant
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\HPSSUPPLY
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Installations
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\InstallShield
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Kaspersky Lab
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Kaspersky Lab Setup Files
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Lavasoft
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\LightScribe
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\ma-config.com
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
                      O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\PC Suite
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\ScanSoft
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\Spybot - Search & Destroy
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
                      O43 - CFD:Common File Directory ---AD- C:\ProgramData\TEMP
                      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
                      O43 - CFD:Common File Directory ----D- C:\ProgramData\WEBREG
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Autodesk Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Hewlett-Packard
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\HP
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Macrovision Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Pervasive Software Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ScanSoft Shared
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live

                      ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                      O44 - LFC:[MD5.DC63503A9DBADF9FA8B0F7913B097DD4] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1495948]
                      O44 - LFC:[MD5.797566059A39ACE46D0B1AE7C706A284] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [103872]
                      O44 - LFC:[MD5.0FC18A42CE28D831F35599EC752680A0] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [126420]
                      O44 - LFC:[MD5.351C78F304D2620C5A7523E8B1E844C1] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [595798]
                      O44 - LFC:[MD5.70D863CC13E3D212F22B5A8DB4E2751E] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [678804]
                      O44 - LFC:[MD5.D3A76214108AB70D433ACA6568F0DE66] - 16/09/2010 - 16:07:56 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
                      O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 14/09/2010 - 08:35:00 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys [38224]
                      O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 14/09/2010 - 08:34:58 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys [20952]
                      O44 - LFC:[MD5.3B0F539B2FB1D060815D481C02D18A3B] - 14/09/2010 - 08:10:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [6587]
                      O44 - LFC:[MD5.057F2C56C347A5B736838242C4B96658] - 14/09/2010 - 08:10:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_PC-DE-ANGE.zip [156533]
                      O44 - LFC:[MD5.5BF2A3E0AA18888B90C12497E87456E4] - 10/09/2010 - 10:15:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [4503]
                      O44 - LFC:[MD5.F164EB4A6847B953B6C68D1F31EF9A69] - 21/08/2010 - 02:17:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [473432]

                      ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
                      O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
                      O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
                      O52 - TDSD: \Drivers32\"VIDC.DIVX"="divx.dll" . (.DivX, Inc. - DivX.) -- C:\Windows\System32\divx.dll
                      O52 - TDSD: \Drivers32\&q
                      0
                      1. Salut

                        ton rapport ZHPDiag est incomplet ,pourquoi ne l as tu pas hébergé comme le premier

                        * Héberge le rapport sur ce site,
                        >> Cijoint.fr
                        * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                        * Pour t aider ,pour heberger le rapport
                        * rends toi sur Cijoint.fr
                        * clic sur Parcourir
                        * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                        * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                        * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                        * il te suffit de le poster ici pour que je puisse voir le rapport

                        Membre Contributeur sécurité CCM
                        Windows Vista // Windows XP
                        0
                        1. Désolée, voici le lien vers le rapprot :

                          http://www.cijoint.fr/cjlink.php?file=cj201009/cijqXsvtCZ.txt

                          Par contre, à priori mon ordi n'a plus de problème. Quelqu'un a dû faire un scan Kaspersky car ce matin plus de virus ni cheval de troie ....

                          Mais bon dites moi quand même si tout est ok parcequ'on ne sait jamais comme c'est l'ordi sur lequel je travaille je ne voudrais pas avoir de mauvaise surprise.

                          Merci d'avance a bientot
                          0
                          1. Salut troll2b

                            ton log ZHPDiag montre plus rien ,quelques lignes superflues

                            fais ce qui suit dans l'ordre

                            1) tu as ton Firewall de Windows + Kaspersky Anti-Virus
                            largement suffisant

                            donc >> Windows Defendertu n en as pas besoin

                            désactives Windows Defender

                            * >> Windows Defender

                            tu le laisseras ainsi

                            *** tu conserveras >> Malwarebytes en Free n est pas en résident
                            tu le tiendra à jour (mise à jour manuelle)
                            une analyse /Semaine

                            ensuite

                            2) ========> ZHPFix <========

                            * ferme toutes les applications ouvertes.
                            * Copies tout le texte présent en gras dans l'encadré ci-dessous
                            *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                            OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                            OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
                            OPT:O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                            OPT:O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            OPT:O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                            OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            [HKLM\Software\BrowserChoice]
                            O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                            O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe



                            * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
                            * Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                            * Une fois l'outil ZHPFix ouvert ,

                            * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal
                            * tu verras donc les lignes que tu as copié précédemment apparaitre .
                            * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                            * cliques >> OK puis
                            * Cliques sur >>Tous
                            * Pour finir clique sur >> Nettoyer .
                            * colle le rapport obtenu .
                            ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                            aprés

                            3) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
                            ICI >> JavaRa
                            * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                            * Double-clique sur le répertoire JavaRa.
                            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                            * Choisis Français puis clique sur Select.
                            * Clique sur >> Recherche de mises à jour.
                            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                            * L'installation est terminée, reviens à l'écran de JavaRa
                            * clique sur >> Effacer les anciennes versions.
                            * Clique sur Oui pour confirmer.
                            * Laisse travailler et clique ensuite sur OK,
                            * puis une deuxième fois sur OK.
                            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                            * Ferme l'application.

                            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                            4) Essayes et installes ce navigateur </gras>

                            *>> Mozilla Firefox
                            >> Mozilla Firefox

                            * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                            >> Securiser Firefox

                            * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                            >> WOT

                            5) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                            * Télécharge Update Checker

                            * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
                            * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


                            ICI >> Update Checker
                            * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                            * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                            * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                            * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                            * Tu installes les mises à jour

                            en dernier

                            6) * Télécharge Supress'tools (de NicoVA) :
                            * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                            ICI >>Supress'tools (de NicoVA)

                            * Enregistre le fichier sur le Bureau.
                            * Double-cliquez sur Supresstools.exe pour l'exécuter
                            *(si vous êtes sous Windows Vista et Windows 7,
                            * fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
                            * Clique sur Recherche, puis Suppression pour finaliser.
                            * Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
                            * poste le Rapport

                            poste les rapports et reviens pour la suite et Fin

                            @+

                            Membre Contributeur sécurité CCM
                            Windows Vista // Windows XP
                            0
                            1. Bonjour !

                              Voici le rapport ZHPFix :

                              Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
                              Fichier d'export Registre : C:\ZHPExportRegistry-21-09-2010-14-20-21.txt
                              Run by Ange at 21/09/2010 14:20:21
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                              Contact : nicolascoolman@yahoo.fr

                              ========== Clé(s) du Registre ==========
                              HKLM\Software\BrowserChoice => Clé absente
                              O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
                              O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe => Clé supprimée avec succès

                              ========== Valeur(s) du Registre ==========
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
                              O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur absente
                              O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe => Valeur absente
                              O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe => Valeur absente
                              O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe => Valeur absente
                              O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur absente

                              ========== Fichier(s) ==========
                              c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
                              c:\program files\common files\ahead\lib\nerocheck.exe => Supprimé et mis en quarantaine

                              ========== Récapitulatif ==========
                              3 : Clé(s) du Registre
                              6 : Valeur(s) du Registre
                              2 : Fichier(s)

                              End of the scan

                              La suite arrive.
                              0
                              1. Suite ...

                                Concernant Java, aucun rapport ne s'est ouvert et je ne le trouve pas dans C: ni même en faisant une recherche.

                                Est-ce normal ?

                                Merci
                                0
                            2. Salut

                              bon !! tu peux le retrouver >> dans C:\ sous le nom JavaRa.log,sinonpas grave

                              ensuite

                              fais Update Checker

                              1) poste le rapport de >> Supress'tools

                              reviens pour la suite et fin
                              0
                              1. Bonjour !!

                                Alors voilà le rapport Supress'tools :

                                Rapport Supress'tools
                                Supress'tools a été éxécuté le 23/09/2010 à 11 : 33
                                Par Ange
                                Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
                                Mode | Recherche |

                                ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

                                UsbFix.txt trouvé !
                                Ad-Report-CLEAN[1].txt trouvé !
                                Usbfix\ trouvé !

                                ¤¤¤¤¤¤¤ C:\Users\Ange\Desktop\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Users\Ange\Documents\Téléchargements\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

                                ZHPdiag\ trouvé !
                                Ad-Remover\ trouvé !

                                ¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

                                SETUP.EXE-4C93A570.pf trouvé !
                                SETUP.EXE-B6582B3C.pf trouvé !

                                ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

                                HKEY_CURRENT_USER\Software\Ad-Remover Trouvé!

                                ¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤

                                UsbFix_Upload_Me_PC-DE-ANGE.zip

                                => Envoyer ceci pour aider le dévellopeur de cet outil !

                                ((((((((((((((( EOF )))))))))))))))

                                Rapport Supress'tools
                                Supress'tools a été éxécuté le 23/09/2010 à 11 : 34
                                Par Ange
                                Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
                                Mode | Suppression |

                                ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

                                UsbFix.txt Supprimé
                                Ad-Report-CLEAN[1].txt Supprimé !
                                Usbfix Supprimé !

                                ¤¤¤¤¤¤¤ C:\Users\Ange\Desktop\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Users\Ange\Documents\Téléchargements ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

                                ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

                                Ad-Remover\ Supprimé !

                                ¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

                                SETUP.EXE-4C93A570.pf Supprimé !
                                SETUP.EXE-B6582B3C.pf Supprimé !

                                ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

                                HKEY_CURRENT_USER\Software\Ad-Remover Supprimée!

                                ((((((((((((((( EOF )))))))))))))))

                                Et pas de nouvelle de ce rapport JavaRa.log.... j'ai fais une recherche sur tout le disque c....rien !

                                Voilà !

                                Merci
                                0
                                • 1
                                • 2