Impossible de supprimer programmes indesirabl

Bonjour,

Mon antivius McAfee me signale 4 programmes partiellement indésirables:
Adware-Onestep.a
Generic PUP .x!eq
Generic pup .z!cx
Generic pup . z!cz
Je ne peux pas les mettre en quarantaine , cela m'indique "Tous les problèmes n'ont pas été corrigés : impossible de supprimer"
Ces programmes sont-ils dangereux ? que faut-il faire pour les supprimer définitivement?
D'autre part j'ai un logiciel "Antimalware Doctor" que j'ai du télécharger et dont je ne me rappelle plus ,tout en anglais , qui m'indique:
Objects scanned : 967
Threats detected 18
avec une colonne d fichiers cochésune colonne Type (Hijacter , trojan etc...)
une colonne avec la description
une derniere colonne THREATS LEVEL (médium , hight)
et un bouton en bas "REMOTE THREATS
que dois je faire merci d'avance

4 réponses

  1. Salut

    * Bienvenue sur CCM !
    * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
    * Ensemble nous allons essayer de régler ton problème .

    * Antimalware doctor est un rogue ,il te dis que tu a des virus alors que tu n'en a pas et te demande de l'acheter ,
    Chose qu il ne faut surtout pas Faire


    1)Démarre en Mode sans échec avec prise en charge réseau
    fais ainsi

    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    tout ce qui suit tu le fais en >>Mode sans échec avec prise en charge réseau

    2) * Télécharge ZHPDiag (de Nicolas coolman)

    * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
    Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
    Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    aprés

    2) * Télécharge Rkill de Grinler sur le bureau,
    * fait double clic pour le lancer.
    * Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
    * Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
    * si cela ne fonctionne tu passe au second Rkill COM ,ETC...

    *Rkill EXE:
    >> Rkill EXE

    * Rkill COM:
    >> Rkill COM

    * Rkill SCR:
    >> Rkill SCR

    NOTA : sa marche quand tu as une fenêtre noire qui s'ouvre rapidement et ce ferme ensuite poste le rapport crée par Rkill, tu peux le retrouver ici C:\rkill.log
    * Ps :>> Si vous redémarrez votre ordinateur, Rkill aura perdu son utilité et il vous faudra recommencer cette étape.

    ensuite toujours en mode sans echec

    3)*Télécharges Malwarebytes' (mbam)

    * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

    ICI >> Malwarebytes' (mbam)

    * installes + mise a jour
    * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
    * Un tutoriel est à ta disposition sur ce site
    Tutoriel MalwareBytes

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Bonjour
      Antimalwaredoctor est un rogue, faux anti-malware

      Télécharge rkill depuis l'un des liens ci-dessous:

      http://download.bleepingcomputer.com/grinler/rkill.pif
      https://download.bleepingcomputer.com/grinler/rkill.scr
      https://download.bleepingcomputer.com/grinler/rkill.com
      https://download.bleepingcomputer.com/grinler/rkill.exe

      Enregistre le fichier sur le Bureau.
      Désactive le module résident de l'antivirus et celui de l'antispyware.
      Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
      Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
      Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
      Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution

      Télécharge malwarebytes' anti-malware
      http://mbam.malwarebytes.org/program/mbam-setup.exe
      Enregistre le sur le bureau
      Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
      Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      Il va se mettre à jour une fois faite
      Va dans l'onglet recherche
      Sélectionne exécuter un examen complet
      Clique sur rechercher
      Le scan démarre
      A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
      Clique sur afficher les résultats pour afficher les objets trouvés
      Clique sur OK pour pousuivre
      Si des malwares ont été détectés, cliquer sur afficher les résultats
      Sélectionne tout (ou laisser coché)
      Clique sur supprimer la sélection
      Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
      copie dans la quarantaine
      Malewarebytes va ouvrir le bloc-note et y copier le rapport
      Redémarre le PC
      Une fois redémarré, double-clique sur Malewarebytes
      Va dans l'onglet rapport/log
      Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
      bloc-note puis sur sélectionner tout
      Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
      Clic droit dans le cadre de la réponse et coller

      0
      1. Bonsoir.Un grand Merci à vous deux.J'ai suivi vos instructions et tout refonctionne comme avant ,plus de fenetres du "Doctor" qui apparaissent toutes les minutes.
        J'avais aussi copié dans ce forum les différents rapports mais j'ai fait une gaffe ,j'ai pas confirmé ma réponse et j'ai redémarré le Pc ,effaçant tout.Néanmoins j'ai retrouvé ce qui suit.
        Vraiment , encore un grand merci.
        Rapport de ZHPDiag v1.26.611 par Nicolas Coolman, Update du 10/09/2010
        Run by Gerard at 10/09/2010 18:18:15
        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        Contact : nicolascoolman@yahoo.fr

        ---\\ Web Browser
        MSIE: Internet Explorer v8.0.6001.18943
        MFIE: Mozilla Firefox (3.0.18)

        ---\\ System Information
        Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
        Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
        Operating System: 32 Bits
        Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
        Total RAM: 3325 MB (84% free)
        System drive C: has 443 GB (76%) free of 581 GB

        ---\\ Logged in mode
        Computer Name: PC-DE-GERARD
        User Name: Gerard
        All Users Names: Gerard, Administrateur,
        Unselected Option: O1,O45,O61,O65,O82
        Logged in as Administrator

        ---\\ DOS/Devices
        C:\ Hard drive, Flash drive, Thumb drive (Free 443 Go of 581 Go)
        D:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 15 Go)
        E:\ CD-ROM drive (Not Inserted)
        F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

        ---\\ Security Center & Tools Informations
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

        ---\\ Processus lancés
        [MD5.7420BE0E7D3D1320054F7ACA0594953D] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638232]
        [MD5.1A4FEE255228AB6EFCAA81BC6BE2D591] - (.McAfee, Inc. - McAfee Security Center.) -- c:\PROGRA~1\mcafee.com\agent\mcagent.exe [1193848]
        [MD5.652917E46875E3AF8189AFA3FAAA98AC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [549376]

        ---\\ Page de démarrage de Mozilla Firefox (M0)
        M0 - MFSP: prefs.js [Gerard - by8afw0b.default] http://www.lo.st

        ---\\ Pages de recherche de Mozilla Firefox (M1)
        M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com

        ---\\ Programmes d'extension pour Mozilla Firefox (M2)
        M2 - MFEP: prefs.js [Gerard - by8afw0b.default\ChoiceGuard@Microsoft] [] Microsoft Choice Guard 2.0 (.Microsoft.)
        M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant 1.1 (.Microsoft.)
        M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox 7.0.20100326W (.Google Inc..)
        M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar 2.7.1.3 (.Conduit Ltd..)

        ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
        P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
        P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
        P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
        P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
        P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50826.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50826.0\npctrl.dll
        P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
        P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
        P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
        P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll

        ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
        F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
        F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

        ---\\ Pages de démarrage d'Internet Explorer (R0)
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=dell.msn.com&OCID=DELLDHP&pc=MDDS
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk

        ---\\ Internet Explorer URLSearchHook (R3)
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
        R3 - URLSearchHook: Search Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: ShoppingReport2 - {258C9770-1713-4021-8D7E-1F184A2BD754} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
        O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} . (.Pas de propriétaire - Pas de description.) -- c:\progra~1\mcafee\msk\mskapbho.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} . (.McAfee, Inc. - VSCore Script Scanner.) -- C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100824102920.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files\EoRezo\EoRezoBHO.dll
        O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} . (.EoRezo - Aide à la Navitagion.) -- C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

        ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
        O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
        O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKLM\..\Run: [Dell DataSafe Online] . (.Pas de propriétaire - DataSafeOnline.) -- C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe
        O4 - HKLM\..\Run: [Microsoft Default Manager] . (.Microsoft Corporation - Microsoft Default Manager.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
        O4 - HKLM\..\Run: [dellsupportcenter] . (.SupportSoft, Inc. - Dell Support Center Updates.) -- C:\Program Files\Dell Support Center\bin\sprtcmd.exe
        O4 - HKLM\..\Run: [ORAHSSSessionManager] . (.France Telecom SA - Pas de description.) -- C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\Search Settings\SearchSettings.exe
        O4 - HKLM\..\Run: [EoEngine] . (.Pas de propriétaire - Application MFC EoEngine.) -- C:\Program Files\EoRezo\EoEngine.exe
        O4 - HKLM\..\Run: [mcui_exe] . (.McAfee, Inc. - McAfee Security Center.) -- C:\Program Files\McAfee.com\Agent\mcagent.exe
        O4 - HKLM\..\RunOnce: [Launcher] . (.Softthinks - VistaLauncher.) -- C:\Program Files\Dell DataSafe Local Backup\Components\scheduler\Launcher.exe
        O4 - HKLM\..\RunOnce: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Users\Gerard\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        O4 - HKLM\..\RunOnce: [DSUpdateLauncher] . (.Pas de propriétaire - Pas de description.) -- c:\Program Files\Dell DataSafe Local Backup\Components\DSUpdate\runhstart.bat
        O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
        O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
        O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [fnmutc] . (.cantaleándose - cailloutais.) -- c:\users\gerard\appdata\local\fnmutc.exe @MaCo
        O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [YXE7DXCQ37] . (.Don HO don.h@free.fr - Daniels.) -- C:\Users\Gerard\AppData\Local\Temp\Etn.exe
        O4 - HKCU\..\Run: [mediafix70700en02.exe] . (.MS - Pas de description.) -- C:\Users\Gerard\AppData\Roaming\6998B942FC0CB5C1A8B3B1057D806DE7\mediafix70700en02.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [fnmutc] . (.cantaleándose - cailloutais.) -- c:\users\gerard\appdata\local\fnmutc.exe @MaCo
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [YXE7DXCQ37] . (.Don HO don.h@free.fr - Daniels.) -- C:\Users\Gerard\AppData\Local\Temp\Etn.exe
        O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [mediafix70700en02.exe] . (.MS - Pas de description.) -- C:\Users\Gerard\AppData\Roaming\6998B942FC0CB5C1A8B3B1057D806DE7\mediafix70700en02.exe
        O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Global Startup: Dell Dock.lnk . (.Stardock Corporation - Dell Dock.) -- C:\Program Files\Dell\DellDock\DellDock.exe

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
        O8 - Extra context menu item: Google Sidewiki... - (.not file.) - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
        O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
        O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
        O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

        ---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
        O15 - Trusted Zone: [HKCU\...\Domains] http.mappy.com
        O15 - Trusted Zone: [HKCU\...\Domains\www] http.mappy.com
        O15 - Trusted Zone: [HKCU\...\Domains] http.orange.fr
        O15 - Trusted Zone: [HKCU\...\Domains\www] http.orange.fr

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS3\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - Winlogon Notify: GoToAssist . (.Citrix Online, a division of Citrix Systems - Citrix Online GoToAssist.) -- C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: Andrea RT Filters Service (AERTFilters) . (.Andrea Electronics Corporation - Andrea filters APO access service (32-bit).) - C:\Program Files\Realtek\Audio\HDA\AERTSrv.exe
        O23 - Service: (Ati External Event Utility) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: BarDiscover Service (BarDiscover Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\BarDiscover\bardiscover141.exe
        O23 - Service: Dock Login Service (DockLoginService) . (.Stardock Corporation - Dock Login Service.) - C:\Program Files\Dell\DellDock\DockLogin.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (.France Telecom SA - Pas de description.) - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Service McAfee Personal Firewall (McMPFSvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
        O23 - Service: McAfee Services (mcmscsvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
        O23 - Service: McAfee VirusScan Announcer (McNaiAnn) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
        O23 - Service: McAfee Network Agent (McNASvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
        O23 - Service: McAfee Proxy Service (McProxy) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
        O23 - Service: McShield (McShield) . (.McAfee, Inc. - McAfee On-Access Scanner service.) - C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
        O23 - Service: McAfee Firewall Core Service (mfefire) . (.McAfee, Inc. - McAfee Core Firewall Service.) - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
        O23 - Service: McAfee Validation Trust Protection Service (mfevtp) . (.McAfee, Inc. - McAfee Process Validation Service.) - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
        O23 - Service: McAfee Anti-Spam Service (MSK80Service) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
        O23 - Service: SoftThinks Agent Service (SftService) . (.SoftThinks - SoftThinks Agent Service.) - C:\Program Files\Dell DataSafe Local Backup\sftservice.exe
        O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) . (.SupportSoft, Inc. - SupportSoft Agent Service.) - C:\Program Files\Dell Support Center\bin\sprtsvc.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

        ---\\ Redirection du fichier Hosts (O1)
        O1 - Hosts: 65.54.239.80 messenger.hotmail.com
        O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{C65D1A6F-1677-4A4F-8E58-B141AF407C14}.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: PixiePack Codec Pack 1.1.1200.0 - {A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r82.) -- C:\Windows\system32\Macromed\Flash\Flash10i.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: McAfee NDIS Light Filter (mfenlfk) . (.McAfee, Inc. - McAfee NDIS Light Filter Driver.) - C:\Windows\system32\DRIVERS\mfenlfk.sys
        O41 - Driver: McAfee Inc. mfewfpk (mfewfpk) . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - C:\Windows\system32\drivers\mfewfpk.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Photoshop 7.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Photoshop 7.0
        O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A90000000001}
        O42 - Logiciel: Antimalware Doctor - (.Pas de propriétaire.) [HKCU] -- Antimalware Doctor
        O42 - Logiciel: ArcSoft Software Suite - (.ArcSoft.) [HKLM] -- {F96368D6-ECE9-4502-B5C4-A4200637F2A3}
        O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
        O42 - Logiciel: Audials TV - (.RapidSolution Software AG.) [HKLM] -- {4044436C-3A01-4ECA-8FC9-AC8F3F838EDC}
        O42 - Logiciel: AudialsOne - (.RapidSolution Software AG.) [HKLM] -- {41E2E242-BBC3-45FD-838E-699547E0B9FB}
        O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {A69D7B32-2BE9-42BF-B576-69B5E0FF7394}
        O42 - Logiciel: Dealio Toolbar v4.0.1 - (.Spigot, Inc..) [HKLM] -- {94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
        O42 - Logiciel: Dell DataSafe Local Backup - (.Dell.) [HKLM] -- {0ED7EE95-6A97-47AA-AD73-152C08A15B04}
        O42 - Logiciel: Dell DataSafe Local Backup - Support Software - (.Dell.) [HKLM] -- {A9668246-FB70-4103-A1E3-66C9BC2EFB49}
        O42 - Logiciel: Dell DataSafe Online - (.Dell, Inc..) [HKLM] -- {13766F76-6C8C-4E57-A9F3-3212D1C6E0D1}
        O42 - Logiciel: Dell Dock - (.Dell.) [HKLM] -- {E00B477F-8558-45DA-B25A-69935FB89A94}
        O42 - Logiciel: Dell Edoc Viewer - (.Dell Inc.) [HKLM] -- {3138EAD3-700B-4A10-B617-B3F8096EE30D}
        O42 - Logiciel: Dell Getting Started Guide - (.Dell Inc..) [HKLM] -- {7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}
        O42 - Logiciel: Dell Support Center (Logiciel de support) - (.Dell.) [HKLM] -- {E3BFEE55-39E2-4BE0-B966-89FE583822C1}
        O42 - Logiciel: Dell-eBay - (.Dell.) [HKLM] -- {B935C985-A17F-484B-8470-09E4FC27DC26}
        O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1
        O42 - Logiciel: Favorit (ysmxqcn) - (.Pas de propriétaire.) [HKLM] -- ysmxqcn
        O42 - Logiciel: Free Mp3 Wma Converter V 1.81 - (.Pas de propriétaire.) [HKLM] -- Free Mp3 Wma Converter_is1
        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
        O42 - Logiciel: GoToAssist 8.0.0.514 - (.Pas de propriétaire.) [HKLM] -- GoToAssist
        O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
        O42 - Logiciel: Java(TM) 6 Update 13 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216013FF}
        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
        O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {425FFD94-36BD-4933-881B-FE0B9DADF2B7}
        O42 - Logiciel: McAfee SecurityCenter - (.McAfee, Inc..) [HKLM] -- MSC
        O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Default Manager - (.Microsoft Corporation.) [HKLM] -- {095B1DCF-5E8B-47EC-9B18-481918A731DB}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
        O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
        O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {052bac4a-6f79-46d4-a024-1ce1b4f73cd4}
        O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
        O42 - Logiciel: Mozilla Firefox (3.0.18) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.0.18)
        O42 - Logiciel: Nero 7 Premium - (.Nero AG.) [HKLM] -- {1CDFA6DE-FD15-4821-AB48-2832D6FA1036}
        O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: PixiePack Codec Pack - (.None.) [HKLM] -- {A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}
        O42 - Logiciel: Quick Zip 4.60.019 - (.Joseph Leung.) [HKLM] -- Quick Zip_is1
        O42 - Logiciel: RealWorld Paint.COM - (.RealWorld Graphics.) [HKLM] -- {B6883DA2-2EBE-4DD1-80F1-8954998E7788}
        O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
        O42 - Logiciel: Roxio Creator Audio - (.Roxio.) [HKLM] -- {73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
        O42 - Logiciel: Roxio Creator Copy - (.Roxio.) [HKLM] -- {B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
        O42 - Logiciel: Roxio Creator DE - (.Roxio.) [HKLM] -- {09760D42-E223-42AD-8C3E-55B47D0DDAC3}
        O42 - Logiciel: Roxio Creator DE - (.Roxio.) [HKLM] -- {ED439A64-F018-4DD4-8BA5-328D85AB09AB}
        O42 - Logiciel: Roxio Creator Data - (.Roxio.) [HKLM] -- {08E81ABD-79F7-49C2-881F-FD6CB0975693}
        O42 - Logiciel: Roxio Creator Tools - (.Roxio.) [HKLM] -- {1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
        O42 - Logiciel: Roxio Express Labeler 3 - (.Roxio.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
        O42 - Logiciel: Roxio Update Manager - (.Roxio.) [HKLM] -- {30465B6C-B53F-49A1-9EBA-A3F187AD502E}
        O42 - Logiciel: Search Settings 1.2.2 - (.Spigot, Inc..) [HKLM] -- {0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
        O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
        O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
        O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
        O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM] -- ShoppingReport2
        O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
        O42 - Logiciel: USB Storage Driver - (.Pas de propriétaire.) [HKLM] -- GENEUIDE
        O42 - Logiciel: Uninstall Dual Mode Camera - (.Pas de propriétaire.) [HKLM] -- Dual Mode Camera_is1
        O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
        O42 - Logiciel: VLC media player 1.0.2 - (.VideoLAN Team.) [HKLM] -- VLC media player
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {76810709-A7D3-468D-9167-A1780C1E766C}
        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
        O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {230B83A5-7D88-4B95-B71E-F44C0C78B002}
        O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
        O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
        O42 - Logiciel: eoEngine 9.1 - (.EoRezo.) [HKLM] -- eoEngine_is1

        ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\ATI]
        [HKCU\Software\Adobe]
        [HKCU\Software\Ahead]
        [HKCU\Software\Antimalware Doctor Inc]
        [HKCU\Software\AppDataLow\Software\Conduit]
        [HKCU\Software\AppDataLow\Software\Dealio]
        [HKCU\Software\AppDataLow\Software\Microsoft]
        [HKCU\Software\AppDataLow\Software\Monitored]
        [HKCU\Software\AppDataLow\Software\ShoppingReport2]
        [HKCU\Software\AppDataLow\Software\settings]
        [HKCU\Software\AppDataLow\Software]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\ArcSoft]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\Dell]
        [HKCU\Software\EoRezo]
        [HKCU\Software\GNU]
        [HKCU\Software\Google]
        [HKCU\Software\IM Providers]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\LdShih]
        [HKCU\Software\Macromedia]
        [HKCU\Software\McAfee]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Nero]
        [HKCU\Software\Netscape]
        [HKCU\Software\ODBC]
        [HKCU\Software\OTGV1DNWQQ]
        [HKCU\Software\Official-eMule]
        [HKCU\Software\Policies]
        [HKCU\Software\QUAD Utilities]
        [HKCU\Software\Quickzip]
        [HKCU\Software\RapidSolution]
        [HKCU\Software\RealWorld]
        [HKCU\Software\Realtek]
        [HKCU\Software\Roxio]
        [HKCU\Software\ShoppingReport2]
        [HKCU\Software\Softonic]
        [HKCU\Software\SupportSoft]
        [HKCU\Software\VB and VBA Program Settings]
        [HKCU\Software\WinRAR SFX]
        [HKCU\Software\WinRAR]
        [HKCU\Software\XML]
        [HKCU\Software\YXE7DXCQ37]
        [HKCU\Software\cybelsoft]
        [HKCU\Software\eMule]
        [HKCU\Software\fcn]
        [HKCU\Software\keyhole.com]
        [HKLM\Software\AMD]
        [HKLM\Software\ATI Technologies]
        [HKLM\Software\ATI]
        [HKLM\Software\Adobe]
        [HKLM\Software\America Online]
        [HKLM\Software\ArcSoft]
        [HKLM\Software\Audible]
        [HKLM\Software\BarDiscover]
        [HKLM\Software\BrowserChoice]
        [HKLM\Software\CDDB]
        [HKLM\Software\Caphyon]
        [HKLM\Software\Citrix]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\Dealio]
        [HKLM\Software\Dell]
        [HKLM\Software\EoRezo]
        [HKLM\Software\FRANCE TELECOM]
        [HKLM\Software\GNU]
        [HKLM\Software\Google]
        [HKLM\Software\Intel]
        [HKLM\Software\JL2005C]
        [HKLM\Software\JL2005C_11]
        [HKLM\Software\JL2005C_1]
        [HKLM\Software\JL2005C_2]
        [HKLM\Software\JL2005C_3]
        [HKLM\Software\JL2005C_4]
        [HKLM\Software\JL2005C_5]
        [HKLM\Software\JL2005C_6]
        [HKLM\Software\JL6_DECODE]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\Macromedia]
        [HKLM\Software\McAfee.com]
        [HKLM\Software\McAfeeInstaller]
        [HKLM\Software\McAfee]
        [HKLM\Software\MicroVision]
        [HKLM\Software\Mozilla Firefox 3.0.4]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\Nero]
        [HKLM\Software\ODBC]
        [HKLM\Software\Official-eMule]
        [HKLM\Software\PC-Doctor]
        [HKLM\Software\Policies]
        [HKLM\Software\QUAD Utilities]
        [HKLM\Software\RapidSolution]
        [HKLM\Software\Realtek]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\Roxio]
        [HKLM\Software\SRS Labs]
        [HKLM\Software\Search Settings]
        [HKLM\Software\SoftThinks]
        [HKLM\Software\Sonic]
        [HKLM\Software\SupportSoft]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\WOW6432Node]
        [HKLM\Software\WinRAR]
        [HKLM\Software\ahead]
        [HKLM\Software\cybelsoft]
        [HKLM\Software\mozilla.org]

        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\ArcSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\ATI Technologies
        O43 - CFD:Common File Directory ----D- C:\Program Files\BarDiscover
        O43 - CFD:Common File Directory ----D- C:\Program Files\Citrix
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
        O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dealio Toolbar
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dell
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dell DataSafe Local Backup
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dell DataSafe Online
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dell Inc
        O43 - CFD:Common File Directory ----D- C:\Program Files\Dell Support Center
        O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
        O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
        O43 - CFD:Common File Directory ----D- C:\Program Files\Free Audio Pack
        O43 - CFD:Common File Directory ----D- C:\Program Files\Google
        O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
        O43 - CFD:Common File Directory ----D- C:\Program Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\JL2005C
        O43 - CFD:Common File Directory ----D- C:\Program Files\lj631fr
        O43 - CFD:Common File Directory ----D- C:\Program Files\lj632
        O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
        O43 - CFD:Common File Directory ----D- C:\Program Files\McAfee
        O43 - CFD:Common File Directory ----D- C:\Program Files\McAfee.com
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
        O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
        O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\OrangeHSS
        O43 - CFD:Common File Directory ----D- C:\Program Files\PixiePack Codec Pack
        O43 - CFD:Common File Directory ----D- C:\Program Files\QuickZip4
        O43 - CFD:Common File Directory ----D- C:\Program Files\RapidSolution
        O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
        O43 - CFD:Common File Directory ----D- C:\Program Files\RealWorld Paint.COM
        O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
        O43 - CFD:Common File Directory ----D- C:\Program Files\Roxio
        O43 - CFD:Common File Directory ----D- C:\Program Files\Search Settings
        O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
        O43 - CFD:Common File Directory ----D- C:\Program Files\ShoppingReport2
        O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\VDownloader 1.13
        O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
        O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
        O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ArcSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\France Telecom
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\McAfee
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Roxio Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sonic Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\supportsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SureThing Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
        O43 - CFD:Common File Directory ----D- C:\ProgramData\ATI
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Dell
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
        O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
        O43 - CFD:Common File Directory ----D- C:\ProgramData\InstallShield
        O43 - CFD:Common File Directory ----D- C:\ProgramData\ma-config.com
        O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
        O43 - CFD:Common File Directory ----D- C:\ProgramData\PC Drivers HeadQuarters
        O43 - CFD:Common File Directory ----D- C:\ProgramData\PCDr
        O43 - CFD:Common File Directory ----D- C:\ProgramData\QUAD Utilities
        O43 - CFD:Common File Directory ----D- C:\ProgramData\RapidSolution
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Sonic
        O43 - CFD:Common File Directory ----D- C:\ProgramData\SupportSoft
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Uninstall
        O43 - CFD:Common File Directory ----D- C:\ProgramData\WinZip
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ArcSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\France Telecom
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\McAfee
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Roxio Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sonic Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\supportsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SureThing Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live

        ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
        O44 - LFC:[MD5.DC63503A9DBADF9FA8B0F7913B097DD4] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1495948]
        O44 - LFC:[MD5.D0F5DEFAB18FD340E3D392E4429ED88F] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [103460]
        O44 - LFC:[MD5.ABDC6BA0CA717853EE1EC4A5187613EB] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [126042]
        O44 - LFC:[MD5.F883BE5D42BF6BA6EE3CC59462D3D9F8] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [595386]
        O44 - LFC:[MD5.FE16AC51F38E68B0779D0159B2EBE403] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [678056]
        O44 - LFC:[MD5.410CC6309F1564FF63490EB2F549913A] - 10/09/2010 - 17:07:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [41098]
        O44 - LFC:[MD5.B72D9F317BCBDF4DFB25F5AD416BA2FC] - 10/09/2010 - 17:06:33 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
        O44 - LFC:[MD5.80A4347631827F8A071AF1E7921D4DDF] - 10/09/2010 - 17:05:11 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [3616]
        O44 - LFC:[MD5.AA52B9465C9BA435A2A7CDAA4142E117] - 10/09/2010 - 17:05:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1921427]
        O44 - LFC:[MD5.80A4347631827F8A071AF1E7921D4DDF] - 10/09/2010 - 17:05:10 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [3616]
        O44 - LFC:[MD5.76DDF746E67E43BF4785FAB1E8988E2C] - 10/09/2010 - 13:58:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [492984]
        O44 - LFC:[MD5.5235078B1095676E2307603F925D3E62] - 07/09/2010 - 09:29:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setupact.log [258896]
        O44 - LFC:[MD5.403F171BE080DF2B7A3865F014F4D0CA] - 24/08/2010 - 09:29:19 ---A- . (.McAfee, Inc. - McAfee Driver Cleaning Driver.) -- C:\Windows\System32\drivers\mfeclnk.sys [9344]
        O44 - LFC:[MD5.B77E959E1C50D3E3A9D9EF423BE62E09] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Access Protection Filter Driver.) -- C:\Windows\System32\drivers\mfeapfk.sys [95568]
        O44 - LFC:[MD5.E84596FCB591117F5597498A5F82AD97] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\Windows\System32\drivers\mfeavfk.sys [152320]
        O44 - LFC:[MD5.53ED75F57E87831D3651FF32CB3D5648] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- C:\Windows\System32\drivers\mfewfpk.sys [160720]
        O44 - LFC:[MD5.D40CE01E2D3FE0C079CD2D6B3E4B823B] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\Windows\System32\drivers\mfebopk.sys [51688]
        O44 - LFC:[MD5.E411594AC94BAEF7F8EA991CC8F47FD1] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Code Analysis Driver.) -- C:\Windows\System32\drivers\mferkdet.sys [83496]
        O44 - LFC:[MD5.3962C6A9E35C4319DCDAB0497614FD69] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\drivers\mfefirek.sys [312616]
        O44 - LFC:[MD5.E7ECF7872BF8F2897AE5A696D908C2F7] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\drivers\mfehidk.sys [385880]
        O44 - LFC:[MD5.738EA065C00112C46A64ECF7F6D81902] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee NDIS Light Filter Driver.) -- C:\Windows\System32\drivers\mfenlfk.sys [64304]
        O44 - LFC:[MD5.44E4A7DDED054DD55AE995C3AED719AE] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Personal Firewall IDS Plugin.) -- C:\Windows\System32\drivers\cfwids.sys [55456]
        O44 - LFC:[MD5.A6993D773A224253A6C84E63AFC971EE] - 18/08/2010 - 10:36:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\E-FixLog.txt [6685]
        O44 - LFC:[MD5.D35476970254EF70C43DD0C92DB49AAA] - 17/08/2010 - 17:19:03 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\DirectX.log [115814]
        O44 - LFC:[MD5.406D04424A67E277A837A7F35360C3D3] - 13/08/2010 - 10:28:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [270768]
        O44 - LFC:[MD5.3F337DD54339BEAF26917D3A0A32C1DE] - 12/08/2010 - 08:46:39 ---A- . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll [81920]

        ---\\ Export de clé d'application autorisée (ECAA) (O47)
        O47 - AAKE:Key Export SP - "C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe" [Enabled] .(.France Telecom SA - Pas de description.) -- C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe

        ---\\ Contrôle du Safe Boot (CSB) (O49)
        O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
        O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys
        O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
        O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys
        O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
        O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys

        ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
        O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
        O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
        O52 - TDSD: \Drivers32\"VIDC.JDCT"="jl_jdct.drv" . (.JEILIN Tech. - JEILIN JDCT Decompressor.) -- C:\Windows\System32\jl_jdct.drv
        O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
        O52 - TDSD: \drivers.desc\"jl_jdct.drv"="JEILIN JDCT Decompressor" . (.JEILIN Tech. - JEILIN JDCT Decompressor.) -- C:\Windows\System32\jl_jdct.drv

        ---\\ Microsoft Control Security Providers (MCSP) (O54)
        O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityPro
        0
        1. Salut

          ton log ZHPDiag est incomplet

          1) j aurai aimé voir le rapport de Malwarebytes

          2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

          * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
          * Affichant de la publicité en échange d'un service gratuit,
          * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

          ICI >>AD-Remover

          /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

          * Double-clique sur l'icône Ad-remover située sur ton Bureau.
          * Sur la page, clique sur le bouton « Nettoyer »
          * Confirme l'opération
          * Poste le rapport qui apparaît à la fin.
          * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
          * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          poste les rapports

          ensuite

          3) poste un nouveau log ZHPDiag >> Complet bien sur
          * Héberge le rapport sur ce site,
          >> Cijoint.fr
          * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          * Pour t aider ,pour heberger le rapport
          * rends toi sur Cijoint.fr
          * clic sur Parcourir
          * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
          * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
          * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
          * il te suffit de le poster ici pour que je puisse voir le rapport

          0