Combofix?

Résolu
Bonjour, voila , tout est expliqué dans "j'ai tout essayé de ce que je connaissais mai..." posté à 20.57H merci. je galère depuis près de 2 semaines...

42 réponses

Résumé de la discussion

Un utilisateur de Windows Vista rencontre des symptômes d’infection et des blocages, et cherche à nettoyer le système avec des outils comme Ad-Remover et Malwarebytes. Les rapports montrent des scans qui éliminent fichiers et clés de registre, des composants IE modifiés et des éléments supprimés, avec des sauvegardes et des rapports générés par Ad-Remover. Des échanges évoquent des outils complémentaires, des rapports HijackThis et des conseils sur les diagnostics mémoire, tout en constatant que certains malwares persistent et que Malwarebytes peut bloquer des processus. En cas de doute, des rapports supplémentaires et des vérifications croisées permettent d’évaluer si le nettoyage a vraiment supprimé les éléments indésirables et s’il faut envisager une réinstallation propre.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut

    tu peut poster les rapport que tu a deja
    1. oui benurrr, un prog en particulier ? le temps que j'aille les chercher. Merci
      1. voila hijackthis: Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:13:12, on 4/10/2010
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18498)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Users\3c3c3c\AppData\Local\Google\Chrome\Application\chrome.exe
        C:\Users\3c3c3c\AppData\Local\Google\Chrome\Application\chrome.exe
        C:\Users\3c3c3c\AppData\Local\Google\Chrome\Application\chrome.exe
        C:\Windows\system32\wuauclt.exe
        C:\Users\3c3c3c\Downloads\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=080c&s=1&o=vp32&d=0309&m=aspire_x1700
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - Default URLSearchHook is missing
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
        O13 - Gopher Prefix:
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
        O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
        O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
        O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        1. pour ZHP Diag: il n'y a plus qu 'une détection foireuse ( après 11): {HKCU/Software/AppDataLow/AskBarDis}

          Le pc depuis une H. ne plante plus=une première!!!

          Mais le fond d'écran est tjrs bleu éléctrique
          1. Bon, bureau remis en état aussi, je reste sur mes gardes. Ca me parait louche tout ça. Mais ça fonctionne!!!!?

            !!!
            1. oups, désolé pour retard, voici:

              ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par C_XX le 16/09/10 à 13:30
              Contact: AdRemover.contact[AT]gmail.com
              Site web: http://www.teamxscript.org

              C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 23:21:28 le 04/10/2010, Mode normal

              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
              3c3c3c@PC-DE-3C3C3C (Acer Aspire X1700)

              ============== RECHERCHE ==============

              0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

              1,Clé trouvée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
              1,Clé trouvée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
              1,Clé trouvée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
              1,Clé trouvée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
              1,Clé trouvée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
              1,Clé trouvée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
              1,Clé trouvée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
              1,Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
              1,Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
              1,Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
              1,Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
              1,Clé trouvée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
              1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
              0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
              0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
              0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
              0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
              0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
              0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
              0,Clé trouvée: HKLM\Software\AppDataLow\AskBarDis
              0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis

              0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}

              ============== SCAN ADDITIONNEL ==============

              ** Internet Explorer Version [7.0.6001.18000] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\windows\system32\blank.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Show_ToolBar: yes
              Start Page: hxxp://www.google.be/
              Use Custom Search URL: 0

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\windows\system32\blank.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
              Use Custom Search URL: 0

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

              C:\Ad-Report-SCAN[1].txt - 04/10/2010 (4336 Octet(s))
              C:\Ad-Report-SCAN[2].txt - 04/10/2010 (3642 Octet(s))

              Fin à: 23:23:07, 04/10/2010

              ============== E.O.F ==============
              1. Contributeur sécurité
                je voit sa

                Nettoyage:

                /!\ Ferme toutes tes applications ouvertes. /!\

                Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
                Laisse travailler l'outil.
                Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                1. apparemment c'est juste un outil de diagnostic, je ne sais pas nettoyer. et voici le rapport MBR , on dirait un sous programme de ZHP mais je ne sais tjrs rien y faire question nettoyage
                  1. Contributeur sécurité
                    non non AD-REMOVER nettoie

                    relance le et clic sur nettoyer
                    1. Contributeur sécurité
                      non non AD-REMOVER nettoie

                      relance le et clic sur nettoyer

                      Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                      Mais C.. de penser que ­tu es libre...Merci a australe13
                      1. pardon j'avais compris dans ZHPFix qui effectivement nettoie ( je viens de le voir) mais il y a une liste d'au moins 300 fichiers qu'il me propose de nettoyer?...

                        je vais derechef sur AD-Remover
                        1. Contributeur sécurité
                          tu la encore ou je te file un lien de telechargement
                      2. voici:

                        ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par C_XX le 16/09/10 à 13:30
                        Contact: AdRemover.contact[AT]gmail.com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:49:11 le 04/10/2010, Mode normal

                        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
                        3c3c3c@PC-DE-3C3C3C (Acer Aspire X1700)

                        ============== ACTION(S) ==============

                        0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

                        (!) -- Fichiers temporaires supprimés.

                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                        1,Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                        1,Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
                        1,Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
                        1,Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
                        1,Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
                        1,Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
                        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                        1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
                        0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
                        0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
                        0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
                        0,Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
                        0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
                        0,Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
                        0,Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
                        0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis

                        0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}

                        ============== SCAN ADDITIONNEL ==============

                        ** Internet Explorer Version [7.0.6001.18000] **

                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        AutoHide: yes
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\windows\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        Use Custom Search URL: 0

                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        AutoHide: yes
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\windows\system32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        Use Custom Search URL: 0

                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 04/10/2010 (3692 Octet(s))
                        C:\Ad-Report-SCAN[1].txt - 04/10/2010 (4336 Octet(s))
                        C:\Ad-Report-SCAN[2].txt - 04/10/2010 (3771 Octet(s))

                        Fin à: 23:51:16, 04/10/2010

                        ============== E.O.F ==============

                        Mais ces fichiers sont-ils nettoyés? on dirait que non?
                        1. Contributeur sécurité
                          ils sont supprimer c'est bon

                          dans ton premier topic tu parler aussi de malwarbyte

                          tu peut poster le rapport stp
                          1. bonsoir, voila, il plante de nouveau et même en mode sans échec quand je lance malwarebytes qui bloque tjrs au même moment .

                            j'ai relancé AD Remover dont voici le rapport et je relance les autres diagnostics,

                            ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par C_XX le 16/09/10 à 13:30
                            Contact: AdRemover.contact[AT]gmail.com
                            Site web: http://www.teamxscript.org

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:40:15 le 05/10/2010, Mode normal

                            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
                            3c3c3c@PC-DE-3C3C3C (Acer Aspire X1700)

                            ============== ACTION(S) ==============

                            (!) -- Fichiers temporaires supprimés.

                            ============== SCAN ADDITIONNEL ==============

                            ** Internet Explorer Version [7.0.6001.18000] **

                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            AutoHide: yes
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Enable Browser Extensions: yes
                            Local Page: C:\windows\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/
                            Use Custom Search URL: 0

                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            AutoHide: yes
                            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\windows\system32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/
                            Use Custom Search URL: 0

                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 04/10/2010 (3934 Octet(s))
                            C:\Ad-Report-CLEAN[2].txt - 05/10/2010 (1889 Octet(s))
                            C:\Ad-Report-SCAN[1].txt - 04/10/2010 (4336 Octet(s))
                            C:\Ad-Report-SCAN[2].txt - 04/10/2010 (3771 Octet(s))

                            Fin à: 19:42:13, 05/10/2010

                            ============== E.O.F ==============

                            JE REMEMORE LE FAIT QUE 3OUTIL DIAGNOSTI MEMOIRE M' A DIT QU' IL Y AVAIT UN PROBLème MATERIEL; c'est du windows donc fiable? et après?
                            1. rapport hijackthis:

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:51:42, on 5/10/2010
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18498)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Windows\System32\mobsync.exe
                              C:\Program Files\Windows Media Player\wmpnscfg.exe
                              C:\Program Files\Windows Media Player\wmplayer.exe
                              C:\Windows\system32\wuauclt.exe
                              C:\Users\3c3c3c\Downloads\HiJackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=080c&s=1&o=vp32&d=0309&m=aspire_x1700
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - Default URLSearchHook is missing
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                              O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                              O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                              O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                              O13 - Gopher Prefix:
                              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                              O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
                              O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                              O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                              O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                              O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                              1. e rapport ZHP Diag ( ou il n'y a plus de fichiers indésirables en rouge)?...

                                Rapport de ZHPDiag v1.26.686 par Nicolas Coolman, Update du 01/10/2010
                                Run by 3c3c3c at 5/10/2010 19:53:21
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                                Contact : nicolascoolman@yahoo.fr

                                ---\\ Web Browser
                                MSIE: Internet Explorer v7.0.6001.18000

                                ---\\ System Information
                                Platform : Windows Vista (TM) Home Premium (6.0.6001) Service Pack 1
                                Processor: x86 Family 6 Model 15 Stepping 11, GenuineIntel
                                Operating System: 32 Bits
                                Boot mode: Normal (Normal boot)
                                Total RAM: 2046 MB (70% free)
                                System drive C: has 44 GB (31%) free of 142 GB

                                ---\\ Logged in mode
                                Computer Name: PC-DE-3C3C3C
                                User Name: 3c3c3c
                                All Users Names: Administrateur, 3c3c3c,
                                Unselected Option: O1,O45,O61,O62,O65,O82
                                Logged in as Administrator

                                ---\\ DOS/Devices
                                C:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 142 Go)
                                D:\ Hard drive, Flash drive, Thumb drive (Free 96 Go of 142 Go)
                                E:\ CD-ROM drive (Free 0 Go of 7 Go)
                                F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

                                ---\\ Security Center & Tools Informations
                                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK

                                ---\\ Processus lancés
                                [MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [209153]
                                [MD5.7F56AA7CBD4FBD20D532C47E0BB3F55A] - (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe [168960]
                                [MD5.A195D0BAFF43193CE1934F4ACD4E5736] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [555520]

                                ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
                                P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
                                P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
                                P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                                P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
                                P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                                P2 - FPN: [HKLM] [@pack.google.com/Google Updater;version=13] - (.Google - Google Updater plugin<br><a href="http://pack.google.com/">http://pack.) -- C:\Program Files\Google\Google Updater\2.4.1698.5652\npCIDetect13.dll
                                P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.27\npGoogleOneClick8.dll
                                P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Users\3c3c3c\AppData\Local\Google\Update\1.2.183.29\npGoogleOneClick8.dll

                                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                                F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
                                F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

                                ---\\ Pages de démarrage d'Internet Explorer (R0)
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                                ---\\ Pages de recherche d'Internet Explorer (R1)
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk

                                ---\\ Browser Helper Objects de navigateur (O2)
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

                                ---\\ Internet Explorer Toolbars (O3)
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

                                ---\\ Applications démarrées par registre & par dossier (O4)
                                O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                                O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll

                                ---\\ Autres liens utilisateurs (O4)
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\AD-R.lnk . (.Pas de propriétaire.) -- C:\Program Files\Ad-Remover\main.exe
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\CCleaner.lnk . (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\HiJackThis - Raccourci.lnk . (.Trend Micro Inc..) -- C:\Users\3c3c3c\Downloads\HiJackThis.exe
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\Programmes - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Program Files
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\SmitfraudFix - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\Downloads\SmitfraudFix.exe
                                O4 - Global Startup: C:\Documents And Settings\3c3c3c\Desktop\ToolBarSD - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\Downloads\ToolBarSD.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Audiobook Cutter Demo.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\AppData\Roaming\Microsoft\Installer\{627C2CD4-AA1B-4713-BAFC-B265327AE3B1}\ApplicationIcon.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Mail\WinMail.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\AD-R.lnk . (.Pas de propriétaire.) -- C:\Program Files\Ad-Remover\main.exe
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\CCleaner.lnk . (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\HiJackThis - Raccourci.lnk . (.Trend Micro Inc..) -- C:\Users\3c3c3c\Downloads\HiJackThis.exe
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\Programmes - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Program Files
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\SmitfraudFix - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\Downloads\SmitfraudFix.exe
                                O4 - Global Startup: C:\Users\3c3c3c\Desktop\ToolBarSD - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\Downloads\ToolBarSD.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CDBurnerXP.lnk . (.Canneverbe Limited.) -- C:\Program Files\CDBurnerXP\cdbxpp.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Corbeille - Raccourci.lnk - Clé orpheline
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Cubase LE 4.lnk . (.Steinberg Media Technologies.) -- C:\Program Files\Steinberg\Cubase LE 4\Cubase LE 4.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Documents - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\3c3c3c\Documents
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Users\3c3c3c\AppData\Local\Google\Chrome\Application\chrome.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Earth (2).lnk . (.Pas de propriétaire.) -- C:\Program Files\Google\Google Earth\client\googleearth.exe (.not file.)
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Earth.lnk . (.Pas de propriétaire.) -- C:\Program Files\Google\Google Earth\client\googleearth.exe (.not file.)
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Incoming - Raccourci.lnk . (.Pas de propriétaire.) -- D:\eMule\Incoming
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Oblivion - Raccourci.lnk . (.Bethesda Softworks.) -- D:\Bethesda Softworks\Oblivion\Oblivion.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Paint.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\mspaint.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\REAPER.lnk . (.Cockos Incorporated.) -- C:\Program Files\REAPER\reaper.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Reason.lnk . (.Propellerhead Software AB.) -- C:\Program Files\Propellerhead\Reason\Reason.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Skype.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}\SkypeIcon.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Soulseek.lnk . (.Pas de propriétaire.) -- C:\Program Files\SoulseekNS\slsk.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\VCW VicMan's Photo Editor.lnk . (.VicMan Software.) -- C:\Program Files\VCW VicMan's Photo Editor\vcwphoto.exe
                                O4 - Global Startup: C:\Users\3c3c3c\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline

                                ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe

                                ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                                O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} . (.not file.) - (.not file.)
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\favicon.ico
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO

                                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                                O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                                O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                                O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
                                O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

                                ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

                                ---\\ Modification Domaine/Adresses DNS (O17)
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{60F0094D-9E30-4CBA-A81A-BC2EF5FA0CC5}: DhcpNameServer = 212.68.193.110 212.68.193.196
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{60F0094D-9E30-4CBA-A81A-BC2EF5FA0CC5}: DhcpNameServer = 212.68.193.110 212.68.193.196
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{60F0094D-9E30-4CBA-A81A-BC2EF5FA0CC5}: DhcpNameServer = 212.68.193.110 212.68.193.196
                                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.68.193.110 212.68.193.196

                                ---\\ Protocole additionnel et piratage de protocole (O18)
                                O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

                                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\system32\webcheck.dll

                                ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                                O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

                                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) . (.NewTech Infosystems, Inc. - NTI Backup Now 5 Agent service..) - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
                                O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
                                O23 - Service: Google Software Updater (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: NMSAccessU (NMSAccessU) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                                O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) . (.NewTech InfoSystems, Inc. - NTI Backup Now 5 BackupSvc Application.) - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                                O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 175.4.) - C:\Windows\system32\nvvsvc.exe

                                ---\\ Enumération Active Desktop & MHTML Editor (O24)
                                O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

                                ---\\ Tâches planifiées en automatique (O39)
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Google Software Updater.job
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-348049237-2879018659-3038622018-1000Core.job
                                O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-348049237-2879018659-3038622018-1000UA.job

                                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                                O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
                                O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r32.) -- C:\Windows\system32\Macromed\Flash\Flash10c.ocx

                                ---\\ Pilotes lancés au démarrage (O41)
                                O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
                                O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
                                O41 - Driver: McAfee Inc. mfehidk (mfehidk) . (.McAfee, Inc. - Host Intrusion Detection Link Driver.) - C:\Windows\system32\drivers\mfehidk.sys
                                O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys

                                ---\\ Logiciels installés (O42)
                                O42 - Logiciel: ASIO4ALL - (.Pas de propriétaire.) [HKLM] -- ASIO4ALL
                                O42 - Logiciel: Acer Arcade Live Main Page - (.Acer Inc..) [HKLM] -- {EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}
                                O42 - Logiciel: Acer GameZone Console DTV 2.0.1.1 - (.Oberon Media, Inc..) [HKLM] -- Acer GameZone Console_is1
                                O42 - Logiciel: Acer ScreenSaver - (.Acer Incorporated.) [HKLM] -- {79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}
                                O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites - (.Microsoft Corporation.) [HKLM] -- Activation Assistant for the 2007 Microsoft Office suites
                                O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                                O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                                O42 - Logiciel: Adobe Reader 8.1.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A81000000003}
                                O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                O42 - Logiciel: Audacity 1.3.7 (Unicode) - (.Audacity Team.) [HKLM] -- Audacity 1.3 Beta (Unicode)_is1
                                O42 - Logiciel: Audiobook Cutter Demo - (.Audiobook Software.) [HKLM] -- {627C2CD4-AA1B-4713-BAFC-B265327AE3B1}
                                O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
                                O42 - Logiciel: Azada - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113080210}
                                O42 - Logiciel: Backspin Billiards - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111543617}
                                O42 - Logiciel: Big Kahuna Reef - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110322783}
                                O42 - Logiciel: BioShock 2 - (.2K Games.) [HKLM] -- {4A8B461A-9336-4CF9-98F4-14DD38E673F0}
                                O42 - Logiciel: Bricks of Egypt - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-11029123}
                                O42 - Logiciel: CCleaner (remove only) - (.Piriform.) [HKLM] -- CCleaner
                                O42 - Logiciel: CDBurnerXP - (.CDBurnerXP.) [HKLM] -- {7E265513-8CDA-4631-B696-F40D983F3B07}_is1
                                O42 - Logiciel: Cake Mania - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111199750}
                                O42 - Logiciel: Cakewalk VST Adapter 4 - (.Pas de propriétaire.) [HKLM] -- Cakewalk VST Adapter 4
                                O42 - Logiciel: Chicken Invaders 3 - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-112531267}
                                O42 - Logiciel: Chuzzle - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110411970}
                                O42 - Logiciel: CyberLink PowerDVD 9 - (.CyberLink Corp..) [HKLM] -- InstallShield_{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}
                                O42 - Logiciel: CyberLink PowerDVD 9 - (.CyberLink Corp..) [HKLM] -- {A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}
                                O42 - Logiciel: Dimension LE 1.2 - (.Cakewalk Music Software.) [HKLM] -- Cakewalk Dimension LE_is1
                                O42 - Logiciel: Diner Dash Flo on the Go - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111872660}
                                O42 - Logiciel: EDIROL PCR Driver - (.Roland Corporation.) [HKLM] -- RolandRDID0027
                                O42 - Logiciel: Firebird SQL Server - MAGIX Edition - (.MAGIX AG.) [HKLM] -- Firebird SQL Server F
                                O42 - Logiciel: Free Audio Editor - (.FAE Inc..) [HKLM] -- Free Audio Editor
                                O42 - Logiciel: FreeUndelete - (.Pas de propriétaire.) [HKLM] -- FreeUndelete
                                O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
                                O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
                                O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
                                O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                                O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
                                O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
                                O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
                                O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                                O42 - Logiciel: Java(TM) 6 Update 16 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF}
                                O42 - Logiciel: Jewel Quest Solitaire - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111771833}
                                O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
                                O42 - Logiciel: Kick N Rush - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111324990}
                                O42 - Logiciel: LAME v3.98.2 for Audacity - (.Pas de propriétaire.) [HKLM] -- LAME for Audacity_is1
                                O42 - Logiciel: Le Centre de Contrôle de Licences de Syncrosoft - (.SIA Syncrosoft.) [HKLM] -- Syncrosoft License Control
                                O42 - Logiciel: MAGIX Music Maker 15 Trial 15.0.1.5 (F) - (.MAGIX AG.) [HKLM] -- MAGIX Music Maker 15 Trial F
                                O42 - Logiciel: MAGIX Screenshare 4.3.6.1987 (F) - (.MAGIX AG.) [HKLM] -- MAGIX Screenshare F
                                O42 - Logiciel: MIDI Yoke - (.JOConnell.) [HKLM] -- {CCB3F587-BAD0-4F32-99FC-301E6F9ABAB4}
                                O42 - Logiciel: MSM32Installer - (.Cakewalk.) [HKLM] -- {55A75679-02D1-4C8C-85CA-B4E4DF4D775F}
                                O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                O42 - Logiciel: Mahjong Escape Ancient China - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111252743}
                                O42 - Logiciel: Mahjongg Artifacts - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111692950}
                                O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                                O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
                                O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                                O42 - Logiciel: Microsoft Games for Windows - LIVE - (.Microsoft Corporation.) [HKLM] -- {2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}
                                O42 - Logiciel: Microsoft Games for Windows - LIVE Redistributable - (.Microsoft Corporation.) [HKLM] -- {00C5F4F4-62F9-40D7-8000-AD8A9CD0C669}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                                O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
                                O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Live Add-in 1.3 - (.Microsoft Corporation.) [HKLM] -- {57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                                O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
                                O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
                                O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                                O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                                O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                                O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
                                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
                                O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}
                                O42 - Logiciel: Mystery Case Files - Huntsville - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111118433}
                                O42 - Logiciel: Mystery Solitaire - Secret Island - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111796363}
                                O42 - Logiciel: NTI Backup Now 5 - (.NewTech Infosystems.) [HKLM] -- InstallShield_{12EFA1A4-AC3B-443C-8143-237EDE760403}
                                O42 - Logiciel: NTI Media Maker 8 - (.NewTech Infosystems.) [HKLM] -- InstallShield_{2413930C-8309-47A6-BC61-5EF27A4222BC}
                                O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
                                O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.) [HKLM] -- {C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
                                O42 - Logiciel: OGA Notifier 2.0.0048.0 - (.Microsoft Corporation.) [HKLM] -- {B2544A03-10D0-4E5E-BA69-0362FFC20D18}
                                O42 - Logiciel: Oblivion - (.Bethesda Softworks.) [HKLM] -- {35CB6715-41F8-4F99-8881-6FC75BF054B0}
                                O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM] -- {E6B87DC4-2B3D-4483-ADFF-E483BF718991}
                                O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
                                O42 - Logiciel: PC Wizard 2010.1.94 - (.Laurent KUTIL & Franck DELATTRE.) [HKLM] -- PC Wizard 2010_is1
                                O42 - Logiciel: PE585QAEncoder-32 - (.YUAN.) [HKLM] -- {BC14F40D-7C13-4F3A-9F4A-3835D7642036}
                                O42 - Logiciel: Project5 LE - (.Pas de propriétaire.) [HKLM] -- Project5 LE
                                O42 - Logiciel: Quartz AudioMaster Freeware - (.Pas de propriétaire.) [HKLM] -- Quartz AudioMaster Freeware
                                O42 - Logiciel: REAPER - (.Pas de propriétaire.) [HKLM] -- REAPER
                                O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                                O42 - Logiciel: Reason 4.0 - (.Propellerhead Software AB.) [HKLM] -- Reason4_is1
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
                                O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
                                O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
                                O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
                                O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
                                O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                                O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
                                O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
                                O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                                O42 - Logiciel: Shareaza 2.4.0.0 - (.Shareaza Development Team.) [HKLM] -- Shareaza_is1
                                O42 - Logiciel: Skype web features - (.Skype Technologies S.A..) [HKLM] -- {541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
                                O42 - Logiciel: Skype(TM) 4.1 - (.Skype Technologies S.A..) [HKLM] -- {D103C4BA-F905-437A-8049-DB24763BBE36}
                                O42 - Logiciel: SoulSeek 157 NS 13c - (.Pas de propriétaire.) [HKLM] -- Soulseek2
                                O42 - Logiciel: Steinberg Cubase LE 4 - (.Steinberg Media Technologies GmbH.) [HKLM] -- {AB3C4AC6-C401-4132-A8B5-265899A9C0E8}
                                O42 - Logiciel: Text-To-Speech-Runtime - (.Magix Development GmbH.) [HKLM] -- {7B3F0113-E63C-4D6D-AF19-111A3165CCA2}
                                O42 - Logiciel: Total Recorder 7.1 - (.Pas de propriétaire.) [HKLM] -- TotalRecorder
                                O42 - Logiciel: Turbo Pizza - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-113009953}
                                O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                                O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
                                O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
                                O42 - Logiciel: V3915 Digital Camera Driver - (.Pas de propriétaire.) [HKLM] -- V3915 Digital Camera Driver
                                O42 - Logiciel: VCW VicMan's Photo Editor 8.1 - (.VicMan Software.) [HKLM] -- VCW VicMan's Photo Editor_is1
                                O42 - Logiciel: VLC 0.9.8 - (.Pas de propriétaire.) [HKLM] -- {756E2E58-D191-4BB2-B454-8871794BF648}_is1
                                O42 - Logiciel: VLC media player 0.9.8a - (.VideoLAN Team.) [HKLM] -- VLC media player
                                O42 - Logiciel: Web Photo Album 1.1 - (.Pas de propriétaire.) [HKLM] -- Web Photo Album_is1
                                O42 - Logiciel: WinZip 12.1 - (.WinZip Computing, S.L. .) [HKLM] -- {CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}
                                O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
                                O42 - Logiciel: Windows Live Contrôle parental - (.Microsoft Corporation.) [HKLM] -- {D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
                                O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
                                O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
                                O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                                O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {53B20C18-D8D4-4588-8737-9BBFE303C354}
                                O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
                                O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
                                O42 - Logiciel: ZOOM H Series Audio Driver - (.Pas de propriétaire.) [HKLM] -- ZOOM H Series Audio Driver
                                O42 - Logiciel: Zuma Deluxe - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-110111700}
                                O42 - Logiciel: eSobi v2 - (.esobi Inc..) [HKLM] -- InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}
                                O42 - Logiciel: ffdshow [rev 3094] [2009-10-03] - (.Pas de propriétaire.) [HKLM] -- ffdshow_is1

                                ---\\ HKCU & HKLM Software Keys
                                [HKCU\Software\ASIO4ALL v2 by Wuschel]
                                [HKCU\Software\ASProtect]
                                [HKCU\Software\AcerUtil]
                                [HKCU\Software\Ad-Remover]
                                [HKCU\Software\Adobe]
                                [HKCU\Software\AppDataLow\Software\Google]
                                [HKCU\Software\AppDataLow\Software\Microsoft]
                                [HKCU\Software\AppDataLow\Software]
                                [HKCU\Software\AppDataLow]
                                [HKCU\Software\Audacity]
                                [HKCU\Software\Avira]
                                [HKCU\Software\Azureus]
                                [HKCU\Software\Blizzard Entertainment]
                                [HKCU\Software\CPUID]
                                [HKCU\Software\Cakewalk Music Software]
                                [HKCU\Software\Canneverbe Limited]
                                [HKCU\Software\Classes]
                                [HKCU\Software\Clients]
                                [HKCU\Software\CyberLink]
                                [HKCU\Software\Dx6.2]
                                [HKCU\Software\GNU]
                                [HKCU\Software\Google]
                                [HKCU\Software\Hewlett-Packard]
                                [HKCU\Software\HighCriteria]
                                [HKCU\Software\IM Providers]
                                [HKCU\Software\JavaSoft]
                                [HKCU\Software\Lake]
                                [HKCU\Software\Local AppWizard-Generated Applications]
                                [HKCU\Software\MAGIX AG]
                                [HKCU\Software\MAGIX]
                                [HKCU\Software\Macromedia]
                                [HKCU\Software\Malwarebytes' Anti-Malware]
                                [HKCU\Software\MozillaPlugins]
                                [HKCU\Software\NVIDIA Corporation]
                                [HKCU\Software\Netscape]
                                [HKCU\Software\NewTech Infosystems]
                                [HKCU\Software\Nico Mak Computing]
                                [HKCU\Software\Northcode Inc]
                                [HKCU\Software\ODBC]
                                [HKCU\Software\Oberon Media]
                                [HKCU\Software\OpenOffice.org]
                                [HKCU\Software\Piriform]
                                [HKCU\Software\Policies]
                                [HKCU\Software\Propellerhead Software]
                                [HKCU\Software\Realtek]
                                [HKCU\Software\Recoveronix]
                                [HKCU\Software\SecuROM]
                                [HKCU\Software\Shareaza]
                                [HKCU\Software\Skype]
                                [HKCU\Software\SoulSeek]
                                [HKCU\Software\Soulseek2]
                                [HKCU\Software\Steinberg Media Techologies GmbH]
                                [HKCU\Software\Steinberg]
                                [HKCU\Software\Trolltech]
                                [HKCU\Software\VB and VBA Program Settings]
                                [HKCU\Software\VicMan Software]
                                [HKCU\Software\WinZip Computing]
                                [HKCU\Software\YahooPartnerToolbar]
                                [HKCU\Software\eSobi]
                                [HKCU\Software\ej-technologies]
                                [HKCU\Software\keyhole.com]
                                [HKCU\Software\task]
                                [HKLM\Software\2K Games]
                                [HKLM\Software\781]
                                [HKLM\Software\AGEIA Technologies]
                                [HKLM\Software\ASIO]
                                [HKLM\Software\Acer Incorporated]
                                [HKLM\Software\Adobe]
                                [HKLM\Software\America Online]
                                [HKLM\Software\AppDataLow]
                                [HKLM\Software\Avira]
                                [HKLM\Software\Azureus]
                                [HKLM\Software\Bethesda Softworks]
                                [HKLM\Software\CEntrance]
                                [HKLM\Software\Cakewalk Music Software]
                                [HKLM\Software\Classes]
                                [HKLM\Software\Clients]
                                [HKLM\Software\CyberLink]
                                [HKLM\Software\DigitalSoundPlanet]
                                [HKLM\Software\GNU]
                                [HKLM\Software\Google]
                                [HKLM\Software\Hauppauge]
                                [HKLM\Software\Hewlett-Packard]
                                [HKLM\Software\HighCriteria]
                                [HKLM\Software\Intel]
                                [HKLM\Software\JavaSoft]
                                [HKLM\Software\Lake]
                                [HKLM\Software\Lame for Audacity]
                                [HKLM\Software\LightScribe]
                                [HKLM\Software\Macromedia]
                                [HKLM\Software\Magix]
                                [HKLM\Software\Malwarebytes' Anti-Malware]
                                [HKLM\Software\MicroQuill]
                                [HKLM\Software\MimarSinan]
                                [HKLM\Software\MozillaPlugins]
                                [HKLM\Software\Mozilla]
                                [HKLM\Software\NVIDIA Corporation]
                                [HKLM\Software\NewTech Infosystems]
                                [HKLM\Software\Nico Mak Computing]
                                [HKLM\Software\ODBC]
                                [HKLM\Software\Oberon Media]
                                [HKLM\Software\OemSetup]
                                [HKLM\Software\OpenOffice.org]
                                [HKLM\Software\Policies]
                                [HKLM\Software\Propellerhead Software]
                                [HKLM\Software\Realtek Semiconductor Corp.]
                                [HKLM\Software\Realtek]
                                [HKLM\Software\Reflexive Entertainment]
                                [HKLM\Software\RegisteredApplications]
                                [HKLM\Software\SRS Labs]
                                [HKLM\Software\Shareaza]
                                [HKLM\Software\Skype]
                                [HKLM\Software\Sonic]
                                [HKLM\Software\Steinberg]
                                [HKLM\Software\Sun Microsystems]
                                [HKLM\Software\Topten Software]
                                [HKLM\Software\TrendMicro]
                                [HKLM\Software\VST]
                                [HKLM\Software\VideoLAN]
                                [HKLM\Software\WOW6432Node]
                                [HKLM\Software\Waves Audio]
                                [HKLM\Software\Windows]
                                [HKLM\Software\X-AVCSD]
                                [HKLM\Software\ZOOM]
                                [HKLM\Software\Zone Labs]
                                [HKLM\Software\bda]
                                [HKLM\Software\ej-technologies]
                                [HKLM\Software\iWin]
                                [HKLM\Software\magnet]

                                ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
                                O43 - CFD:Common File Directory ----D- C:\Program Files\2K Games
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Acer
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Acer Arcade Live
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Acer GameZone
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Acer Incorporated
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\AGEIA Technologies
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ahead
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ASIO4ALL v2
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Audacity 1.3 Beta (Unicode)
                                O43 - CFD:Common File Directory ----D- C:\Program Files\AudiobookCutterDemo
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Cakewalk
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CDBurnerXP
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CPUID
                                O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                                O43 - CFD:Common File Directory ----D- C:\Program Files\DigitalSoundPlanet
                                O43 - CFD:Common File Directory ----D- C:\Program Files\eSobi
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ffdshow
                                O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Free Audio Editor
                                O43 - CFD:Common File Directory ----D- C:\Program Files\FreeUndelete
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Google
                                O43 - CFD:Common File Directory ----D- C:\Program Files\HighCriteria
                                O43 - CFD:Common File Directory ----D- C:\Program Files\HP
                                O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                                O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Lame for Audacity
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Leapic Audio Cutter
                                O43 - CFD:Common File Directory ----D- C:\Program Files\MAGIX
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games for Windows - LIVE
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
                                O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                                O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                                O43 - CFD:Common File Directory ----D- C:\Program Files\NewTech Infosystems
                                O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Propellerhead
                                O43 - CFD:Common File Directory ----D- C:\Program Files\RdDrv001
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                                O43 - CFD:Common File Directory ----D- C:\Program Files\REAPER
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Shareaza
                                O43 - CFD:Common File Directory ----D- C:\Program Files\SiteAdvisor
                                O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\SoulseekNS
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Steinberg
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Syncrosoft
                                O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                                O43 - CFD:Common File Directory ----D- C:\Program Files\V3915 Digital Camera
                                O43 - CFD:Common File Directory ----D- C:\Program Files\VCW VicMan's Photo Editor
                                O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Web Photo Album
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                                O43 - CFD:Common File Directory ----D- C:\Program Files\WinZip
                                O43 - CFD:Common File Directory ----D- C:\Program Files\YUAN
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Zone Labs
                                O43 - CFD:Common File Directory ----D- C:\Program Files\ZOOM
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\CyberLink
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Digidesign
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\i4j_jres
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Wise Installation Wizard
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Acer GameZone Console
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Avira
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Azureus
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Blizzard
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Canneverbe Limited
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\CyberLink
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\eSobi
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\FloodLightGames
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Google Updater
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\HP
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\MAGIX
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee Security Scan
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
                                O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Office Genuine Advantage
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\OfficeRecovery
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Propellerhead Software
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\SecuROM
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\SiteAdvisor
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Skype
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Soulseek
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Syncrosoft
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\Tages
                                O43 - CFD:Common File Directory ---AD- C:\ProgramData\Temp
                                O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\WindowsSearch
                                O43 - CFD:Common File Directory ----D- C:\ProgramData\WinZip
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\CyberLink
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Digidesign
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\i4j_jres
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
                                O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Wise Installation Wizard

                                ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                                O44 - LFC:[MD5.ED69BFFF29F6D8242E094415D67C6632] - 4/10/2010 - 08:19:09 ---A- . (.CPUID - PC Wizard Control Panel Applet.) -- C:\Windows\System32\PCWizard.cpl [27136]
                                O44 - LFC:[MD5.6D220F8EEEFD36DF1FAD6B9AF9C84F53] - 4/10/2010 - 08:19:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\pcwdbg.log [774]
                                O44 - LFC:[MD5.D49393D6BA6D7DA5CAB885766CAC91FF] - 4/10/2010 - 09:37:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [4336]
                                O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 4/10/2010 - 10:09:29 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys [20952]
                                O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 4/10/2010 - 10:09:31 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys [38224]
                                O44 - LFC:[MD5.B05E3B0052DA4E6C977D1D63CC5B099C] - 4/10/2010 - 14:56:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TB.txt [2107]
                                O44 - LFC:[MD5.1CF667A3DC0094B0E64C8D7E51CC9BF0] - 4/10/2010 - 16:39:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\DirectX.log [121559]
                                O44 - LFC:[MD5.0373BE3408E342ADA0DAA4A7B76D5BB0] - 4/10/2010 - 17:11:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [1530]
                                O44 - LFC:[MD5.811F5C625680CF858891407DB7A8FC67] - 4/10/2010 - 17:14:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\WS2Fix.exe [75776]
                                O44 - LFC:[MD5.21868B2D22C726D94D98F15825D4134B] - 4/10/2010 - 17:14:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\dumphive.exe [51200]
                                O44 - LFC:[MD5.C16B1595E3C2FFC875EF28BF66EC557F] - 4/10/2010 - 17:14:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\swsc.exe [40960]
                                O44 - LFC:[MD5.FC041F7D1341EEE456F1FA1A256CD24F] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri - Search SharedTaskScheduler.) -- C:\Windows\System32\SrchSTS.exe [288417]
                                O44 - LFC:[MD5.D726E152E257A1AB819F88312EC69620] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri - VC CLSID Cleaner.) -- C:\Windows\System32\VCCLSID.exe [289144]
                                O44 - LFC:[MD5.61FD593673225697D091DE2DDD2E9E47] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - 404Fix.) -- C:\Windows\System32\404Fix.exe [82432]
                                O44 - LFC:[MD5.C02562A732F0223082D4CCFC7D4F23DF] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - Agent.OMZ.Fix.) -- C:\Windows\System32\Agent.OMZ.Fix.exe [78336]
                                O44 - LFC:[MD5.799A9EA3FFB220780AE3D3C11B08D067] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - IEDFix.) -- C:\Windows\System32\IEDFix.exe [82944]
                                O44 - LFC:[MD5.9769AB38CB77C9914C25B8141A2A3FBE] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - IEDFix.C.) -- C:\Windows\System32\IEDFix.C.exe [82944]
                                O44 - LFC:[MD5.81BC780E5FD520838C6A417840127635] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - VACFix.) -- C:\Windows\System32\VACFix.exe [87552]
                                O44 - LFC:[MD5.CEBEF7E3612A75D15C73E8CA71D012AE] - 4/10/2010 - 17:14:26 ---A- . (.S!Ri.URZ - o4Patch.) -- C:\Windows\System32\o4Patch.exe [80384]
                                O44 - LFC:[MD5.E417D888FDDE9A2290C369C82A7AEC3E] - 4/10/2010 - 17:14:26 ---A- . (.SteelWerX - Freeware implementation of REG.EXE.) -- C:\Windows\System32\swreg.exe [135168]
                                O44 - LFC:[MD5.EF5DC4CF7C39CFB4653859878C14D86C] - 4/10/2010 - 17:14:26 ---A- . (.SteelWerX - Freeware implementation of XCACLS.) -- C:\Windows\System32\swxcacls.exe [79360]
                                O44 - LFC:[MD5.7397F6EE4A9601A123B645C0CD428017] - 4/10/2010 - 17:14:26 ---A- . (.https://www.beyondlogic.org/ - Command Line Process Utility.) -- C:\Windows\System32\Process.exe [53248]
                                O44 - LFC:[MD5.E5C304544A4470102893EEEDBC35053F] - 4/10/2010 - 17:30:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\tmp.reg [1286]
                                O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 4/10/2010 - 17:30:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\tmp.txt [0]
                                O44 - LFC:[MD5.2E8444EC4A8216FE960A0E53E559AE00] - 4/10/2010 - 17:30:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\rapport.txt [4238]
                                O44 - LFC:[MD5.7E6150EA046346D89C0C8D0068B4DDDF] - 4/10/2010 - 22:23:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[2].txt [3771]
                                O44 - LFC:[MD5.877011DFA6CD5B0C437249A0C87EB6F9] - 4/10/2010 - 22:51:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [3934]
                                O44 - LFC:[MD5.01E97673B41F96E8ED5C306004717C7D] - 5/10/2010 - 18:34:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [205914]
                                O44 -
                                • 1
                                • 2
                                • 3