Mon PC rame AIDEZ MOI svp

Bonjour,
J'ai windows xp sp3
Intel core2 duoCPU E4600 2,40GHz
2,0GB RAM
NVIDIA Gé Force 8500GT
Je ne sais pas pourquoi mon pc ram peu etre des virus ou peut etre des probleme car mon pc plante de plus en plus et il me demande d'envoyer des rapports je ne sais plus quoi faire pouvez m'aider s'il vous plait a me netoyer mon ordi j'ai avast pro 5 comme anti virus et windows defender et spybot en anti spyware.
MERCI.

40 réponses

Résumé de la discussion

Problème central : un ordinateur sous Windows XP SP3, équipé d'un Core2Duo E4600 et de 2 Go de RAM, se fige et pousse à envoyer des rapports, ce qui suggère infections potentielles ou dégradations. Plusieurs éléments de réponse recommandent des outils de nettoyage et diagnostic tels que ZHPFix, MBAM et ComboFix, ainsi que des mesures pour limiter les programmes au démarrage et faciliter le nettoyage. D'autres conseils préconisent d'analyser en mode sûr, de vérifier le démarrage via msconfig et de défragmenter le disque afin d'améliorer significativement les performances et la stabilité du système. Enfin, ne pas désactiver les protections antivirus pendant les analyses et privilégier des outils légitimes est recommandé pour éviter des risques additionnels et garantir un nettoyage sûr.

Bobot (l’IA à votre service)
  1. Déja , ca peut venir du nombre de processus qui tournent en permanence :
    Ctrl alt suppr > Processus
    Dis-moi le nombre de processus (c'est en bas a gauche de la fenetre du gestionnaire)
    0
    1. Moi aussi je rame,j'en ai 41 en route là. C'est beaucoup non!?
      0
      1. non
        0
    2. bonjour vous deux

      un petit rapport nous en dira plus

      pour voir la
      liste des taches
      telecharge ceci
      http://sd-1.archive-host.com/membres/up/13923697555885739/list_sherred.bat

      execute le
      et regarde dans la racine de ton disque c
      tu doit avoir deux fichiers txt intitulés liste et liste2
      poste les en copié /collé

      et pour le reste

      * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Rend toi sur Cijoint http://www.cijoint.fr/
      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
      Un lien sera généré, copie et colle-le dans ta prochaine réponse.
      Quand les bornes sont franchies, il n'y a plus de limite
      Ce que j'ai écrit, je l'ai écrit
      0
      1. Je télécharge de temps en temps je pence que je doit avoir trop d'erreurs dans mon ordi trop de fichiers inutile aussi.C'est une tour, l'uc et entre 0 et 1%, mon processus et a 37.
        Je vous envoi les rapports que vous m'avez demandez:
        Dans la liste sharred liste et liste 2 y'a rien du tout les fichiers txt sont vide.

        Rapport de ZHP Diag:

        Rapport de ZHPDiag v1.27.053 par Nicolas Coolman, Update du 30/10/2010
        Run by Utilisateur at 30/10/2010 11:34:50
        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        Contact : nicolascoolman@yahoo.fr

        ---\\ Web Browser
        MSIE: Internet Explorer v6.0.2900.5512
        MFIE: Mozilla Firefox (3.6.12)

        ---\\ System Information
        Windows XP Home Edition Service Pack 3 (Build 2600)
        Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
        Operating System: 32 Bits
        Boot mode: Normal (Normal boot)
        Total RAM: 2047 MB (71% free)
        System drive C: has 5 GB (11%) free of 49 GB

        ---\\ Logged in mode
        Computer Name: PBNOIR
        User Name: Utilisateur
        All Users Names: Utilisateur, SUPPORT_388945a0, HelpAssistant, ASPNET, Administrateur,
        Unselected Option: O1,O45,O61,O62,O65,O82
        Logged in as Administrator

        ---\\ DOS/Devices
        C:\ Hard drive, Flash drive, Thumb drive (Free 5 Go of 49 Go)
        D:\ CD-ROM drive (Not Inserted)
        E:\ CD-ROM drive (Not Inserted)
        G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        I:\ Hard drive, Flash drive, Thumb drive (Free 47 Go of 63 Go)
        J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
        K:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

        ---\\ Security Center & Tools Informations
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
        [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK

        ---\\ Processus lancés
        [MD5.E5C9F185E980FB63E9B7E81E6EED10CC] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 260.8.) -- C:\WINDOWS\system32\nvsvc32.exe [156776]
        [MD5.F45DD1E1365D857DD08BC23563370D0E] - (.Microsoft Corporation - Service Executable.) -- C:\Program Files\Windows Defender\MsMpEng.exe [13592]
        [MD5.ACB544D7254F366DFB48F380BC36CD25] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [40384]
        [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) -- C:\WINDOWS\Explorer.EXE [1037824]
        [MD5.32C139FC0363681804EFF9394CD6B1B8] - (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.EXE [16126464]
        [MD5.42013E387C40323BE71B4645B486EF19] - (.Pas de propriétaire - razerhid MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razerhid.exe [147456]
        [MD5.93AD0B78C7357A05F50E594EC7C22300] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\RUNDLL32.EXE [33792]
        [MD5.6C1B31F5C16E03153F0037AC6C451FFD] - (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2838912]
        [MD5.77C03BF23AE56B0A31AE4D5BB4B3D0AC] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [866584]
        [MD5.6694C9E0F74D1D8BD21A7B69F4FC0F27] - (.Pas de propriétaire - razertra MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razertra.exe [131072]
        [MD5.594E9C4D98BBA6B88359696259719FAB] - (.Razer Inc. - Razer OFA - On-the-Fly Sensitivity Adjustme.) -- C:\Program Files\Razer\Diamondback 3G\razerofa.exe [163840]
        [MD5.1E8A0705F9925FAD9B2D4F6FC05E1982] - (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [1107336]
        [MD5.1834C96FB1F9280BCF6DDFA6DE8338BF] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
        [MD5.747E60B773E95F6C93D5621B550D6865] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [92008]
        [MD5.E1AB298BAFC8ECCA8C322A29C5FDC68C] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [912344]
        [MD5.6F7ECB12B6782A2122DEBE9EC9DF2C5D] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
        [MD5.8FE68F29D835DC96CDB05D2D68B3C327] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [613888]

        ---\\ Page de démarrage de Mozilla Firefox (M0)
        M0 - MFSP: prefs.js [Utilisateur - b9rc1cie.default] https://www.google.fr/?gws_rd=ssl

        ---\\ Pages de recherche de Mozilla Firefox (M1)
        M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\quickstores@quickstores.de

        ---\\ Programmes d'extension pour Mozilla Firefox (M2)
        M2 - MFEP: prefs.js [Utilisateur - b9rc1cie.default\quickstores@quickstores.de] [] QuickStores-Toolbar 1.2.0 (.AD ON Multimedia Advertising GmbH.)

        ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
        P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
        P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
        P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
        P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.0".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
        P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
        P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.5.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
        P2 - FPN: [HKLM] [@divx.com/DivX Browser Plugin,version=1.0.0] - (.DivX,Inc. - DivX Web Player version 2.0.3.4.) -- C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
        P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
        P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
        P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
        P2 - FPN: [HKLM] [@pages.tvunetworks.com/WebPlayer] - (.TVU networks - 2,5,3,1.) -- C:\WINDOWS\system32\TVUAx\npTVUAx.dll
        P2 - FPN: [HKLM] [@veetle.com/vbp;version=0.9.17] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Veetle\VLCBroadcast\npvbp.dll (.not file.)
        P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.1.4] - (.the VideoLAN Team - Version 1.1.4, copyright 1996-2010 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll

        ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

        ---\\ Pages de démarrage d'Internet Explorer (R0)
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=99c5403f-4cac-48d2-b454-4cc642874fbe&ref=homepage
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0

        ---\\ Internet Explorer URLSearchHook (R3)
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\system32\shdocvw.dll
        R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
        R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
        O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
        O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

        ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
        O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\Windows\ALCMTR.exe
        O4 - HKLM\..\Run: [Diamondback] . (.Pas de propriétaire - razerhid MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razerhid.exe
        O4 - HKLM\..\Run: [UserFaultCheck] C:\WINDOWS\system32\dumprep 0 -u (.not file.)
        O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
        O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
        O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
        O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
        O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe (.not file.)
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe (.not file.)
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe

        ---\\ Autres liens utilisateurs (O4)
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft ActiveSync.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE}\WCESMgrIcon.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Defender.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Defender\MSASCui.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
        O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
        O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE
        O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
        O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: Free YouTube Download . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Utilisateur\Application Data\DVDVideoSoftIEHelpers\youtubedownload.htm
        O8 - Extra context menu item: Free YouTube to Mp3 Converter . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Utilisateur\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\PROGRA~1\MICROS~3\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.not file.) - C:\Program Files\Messenger\msmsgs.exe

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CS1\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CS2\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
        O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
        O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
        O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
        O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
        O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
        O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\system32\webcheck.dll
        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
        O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) . (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 260.8.) - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: TomTomHOMEService (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\MP Scheduled Scan.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de description.) -- Rundll32 IEDKCS32.dll
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
        O40 - ASIC: (no name) - {98BF83E8-74D5-C740-0ABF-14B403083BB8} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\taskmngr.exe
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r53.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10h.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: Kaspersky Lab Driver (KLIF) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\klif.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: ACE Mega CoDecS Pack - (.ACE DESIGN Software.) [HKLM] -- {FFFF6D5C-E2F1-4B40-BC89-8923312E89EB}}_is1
        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- Adobe AIR
        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Reader 9.4.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
        O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
        O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
        O42 - Logiciel: Call of Duty: Modern Warfare 2 - (.Infinity Ward.) [HKLM] -- Steam App 10180
        O42 - Logiciel: Call of Duty: Modern Warfare 2 - Multiplayer - (.Infinity Ward.) [HKLM] -- Steam App 10190
        O42 - Logiciel: Canon MP Navigator EX 1.0 - (.Pas de propriétaire.) [HKLM] -- MP Navigator EX 1.0
        O42 - Logiciel: Canon MP210 series - (.Pas de propriétaire.) [HKLM] -- {1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series
        O42 - Logiciel: Canon My Printer - (.Pas de propriétaire.) [HKLM] -- CanonMyPrinter
        O42 - Logiciel: Canon Utilities Easy-PhotoPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint EX
        O42 - Logiciel: Canon Utilities Solution Menu - (.Pas de propriétaire.) [HKLM] -- CanonSolutionMenu
        O42 - Logiciel: Configuration DivX - (.DivX, Inc. .) [HKLM] -- DivX Setup.divx.com
        O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM] -- Steam App 240
        O42 - Logiciel: FormatFactory 2.45 - (.Free Time.) [HKLM] -- FormatFactory
        O42 - Logiciel: Free Studio version 4.8 - (.DVDVideoSoft Limited..) [HKLM] -- Free Studio_is1
        O42 - Logiciel: High-Definition Video Playback 10 - (.Nero AG.) [HKLM] -- {237CCB62-8454-43E3-B158-3ACD0134852E}
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB960043) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB960043
        O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
        O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF}
        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
        O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
        O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM] -- LogMeIn Hamachi
        O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM] -- {8A74DEFD-A224-49CC-AB80-4E88BC730125}
        O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
        O42 - Logiciel: Luxor 4 Quest For The Afterlife 1.00 - (.Pas de propriétaire.) [HKLM] -- Luxor 4 Quest For The Afterlife 1.00
        O42 - Logiciel: MSVC80_x86 - (.Nokia.) [HKLM] -- {212748BB-0DA5-46DE-82A1-403736DC9F27}
        O42 - Logiciel: MSVC80_x86_v2 - (.Nokia.) [HKLM] -- {6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {96EB95A2-5245-4EA2-B6EA-B8BA2FBF64C4}
        O42 - Logiciel: Messenger Plus! Live - (.Yuna Software.) [HKLM] -- Messenger Plus! Live
        O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {72AD53CC-CCC0-3757-8480-9EE176866A7C}
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {0BD83598-C2EF-3343-847B-7D2E84599128}
        O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
        O42 - Logiciel: Microsoft .NET Framework 4 Extended - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Extended
        O42 - Logiciel: Microsoft .NET Framework 4 Extended - (.Microsoft Corporation.) [HKLM] -- {0A0CADCF-78DA-33C4-A350-CD51849B9702}
        O42 - Logiciel: Microsoft .NET Framework 4 Extended FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {043F86B7-EE12-3399-B2CA-D0B603D87963}
        O42 - Logiciel: Microsoft ActiveSync - (.Microsoft Corporation.) [HKLM] -- {99052DB7-9592-4522-A558-5417BBAD48EE}
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
        O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
        O42 - Logiciel: Microsoft Primary Interoperability Assemblies 2005 - (.Microsoft Corporation.) [HKLM] -- {D24DB8B9-BB6C-4334-9619-BA1C650E13D3}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wudf01007
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
        O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
        O42 - Logiciel: Microsoft WSE 3.0 Runtime - (.Microsoft Corp..) [HKLM] -- {E3E71D07-CD27-46CB-8448-16D4FB29AA13}
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Extended FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Extended FRA Language Pack
        O42 - Logiciel: Mozilla Firefox (3.6.12) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.12)
        O42 - Logiciel: Mumble and Murmur - (.Mumble.) [HKLM] -- Mumble
        O42 - Logiciel: NVIDIA Logiciel système PhysX 9.10.0514 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX
        O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.) [HKLM] -- {B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
        O42 - Logiciel: NVIDIA Pilote graphique 260.89 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver
        O42 - Logiciel: NVIDIA nView 135.36 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView
        O42 - Logiciel: NVIDIA nView Desktop Manager - (.NVIDIA Corporation.) [HKLM] -- NVIDIA nView Desktop Manager
        O42 - Logiciel: Nero 10 Menu TemplatePack Basic - (.Nero AG.) [HKLM] -- {63AA3EAB-23BB-48B2-9AD0-44F878075604}
        O42 - Logiciel: Nero 10 Movie ThemePack Basic - (.Nero AG.) [HKLM] -- {F5CB822F-B365-43D1-BCC0-4FDA1A2017A7}
        O42 - Logiciel: Nero BackItUp 10 Help (CHM) - (.Nero AG.) [HKLM] -- {08C8666B-C502-4AB3-B4CB-D74AC42D14FE}
        O42 - Logiciel: Nero BurnRights 10 Help (CHM) - (.Nero AG.) [HKLM] -- {555868C6-49FB-484F-BB43-8980651A1B00}
        O42 - Logiciel: Nero Burning ROM 10 - (.Nero AG.) [HKLM] -- {7A5D731D-B4B3-490E-B339-75685712BAAB}
        O42 - Logiciel: Nero BurningROM 10 Help (CHM) - (.Nero AG.) [HKLM] -- {9B6B24BE-80E7-46C4-9FA5-B167D5E0F345}
        O42 - Logiciel: Nero Control Center 10 - (.Nero AG.) [HKLM] -- {6DFB899F-17A2-48F0-A533-ED8D6866CF38}
        O42 - Logiciel: Nero ControlCenter 10 Help (CHM) - (.Nero AG.) [HKLM] -- {523B2B1B-D8DB-4B41-90FF-C4D799E2758A}
        O42 - Logiciel: Nero Core Components 10 - (.Nero AG.) [HKLM] -- {2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}
        O42 - Logiciel: Nero CoverDesigner 10 Help (CHM) - (.Nero AG.) [HKLM] -- {C3273C55-E1E4-41FF-8D69-0158090DB8D8}
        O42 - Logiciel: Nero DiscSpeed 10 Help (CHM) - (.Nero AG.) [HKLM] -- {C18A0418-442A-4186-AF98-D08F5054A2FC}
        O42 - Logiciel: Nero Dolby Files 10 - (.Nero AG.) [HKLM] -- {C3580AC4-C827-4332-B935-9A282ED5BB97}
        O42 - Logiciel: Nero Express 10 Help (CHM) - (.Nero AG.) [HKLM] -- {33643918-7957-4839-92C7-EA96CB621A98}
        O42 - Logiciel: Nero InfoTool 10 Help (CHM) - (.Nero AG.) [HKLM] -- {66049135-9659-4AAD-9169-9CCA269EBB3E}
        O42 - Logiciel: Nero MediaHub 10 Help (CHM) - (.Nero AG.) [HKLM] -- {F467862A-D9CA-47ED-8D81-B4B3C9399272}
        O42 - Logiciel: Nero Multimedia Suite 10 - (.Nero AG.) [HKLM] -- {277C1559-4CF7-44FF-8D07-98AA9C13AABD}
        O42 - Logiciel: Nero Recode 10 - (.Nero AG.) [HKLM] -- {8ECEC853-5C3D-4B10-B5C7-FF11FF724807}
        O42 - Logiciel: Nero Recode 10 Help (CHM) - (.Nero AG.) [HKLM] -- {DB7C1D4A-08BA-4C7E-A8AA-B7F9BB372DCF}
        O42 - Logiciel: Nero RescueAgent 10 Help (CHM) - (.Nero AG.) [HKLM] -- {92E25238-61A3-4ACD-A407-3C480EEF47A7}
        O42 - Logiciel: Nero SoundTrax 10 - (.Nero AG.) [HKLM] -- {E1EE5339-5D32-458F-BAAB-B19F6301BCE2}
        O42 - Logiciel: Nero SoundTrax 10 Help (CHM) - (.Nero AG.) [HKLM] -- {16987E99-C95C-4513-9239-7B44A0A71DB5}
        O42 - Logiciel: Nero StartSmart 10 - (.Nero AG.) [HKLM] -- {F61D489E-6C44-49AC-AD02-7DA8ACA73A65}
        O42 - Logiciel: Nero StartSmart 10 Help (CHM) - (.Nero AG.) [HKLM] -- {F6117F9C-ADB5-4590-9BE4-12C7BEC28702}
        O42 - Logiciel: Nero Vision 10 - (.Nero AG.) [HKLM] -- {9A4297F3-2A51-4ED9-92CA-4BCB8380947E}
        O42 - Logiciel: Nero Vision 10 Help (CHM) - (.Nero AG.) [HKLM] -- {329411A0-19F3-4740-874F-17400B126F27}
        O42 - Logiciel: Nero WaveEditor 10 Help (CHM) - (.Nero AG.) [HKLM] -- {7A295D8F-484B-4FFB-89AB-C1FD497591FE}
        O42 - Logiciel: Nokia Connectivity Cable Driver - (.Nokia.) [HKLM] -- {C50EF365-2898-489A-B6C7-30DAA466E9A2}
        O42 - Logiciel: Nokia PC Suite - (.Nokia.) [HKLM] -- Nokia PC Suite
        O42 - Logiciel: Nokia PC Suite - (.Nokia.) [HKLM] -- {19DC9559-9C20-4A46-A67D-7ECBA52A2788}
        O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM] -- {0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: PC Connectivity Solution - (.Nokia.) [HKLM] -- {6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}
        O42 - Logiciel: Package de pilotes Windows - Nokia Modem (02/15/2007 3.1) - (.Nokia.) [HKLM] -- B726756F5B5A5AA9D798B399386FC6205A45F19E
        O42 - Logiciel: Package de pilotes Windows - Nokia Modem (05/24/2007 6.84.0.1) - (.Nokia.) [HKLM] -- CD8424B9400BFF7D34AA18F816C71322AC4BDAA7
        O42 - Logiciel: Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4) - (.Nokia.) [HKLM] -- 8CDCFB95BB84DD9C0F88F22266A0CA86035E55BA
        O42 - Logiciel: Package de pilotes Windows - Nokia Modem (10/05/2009 4.2) - (.Nokia.) [HKLM] -- 05B59228C7E1C21DFBE89260F879BD95880548D8
        O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) - (.Nokia.) [HKLM] -- 504244733D18C8F63FF584AEB290E3904E791693
        O42 - Logiciel: REALTEK GbE & FE Ethernet PCI-E NIC Driver - (.Realtek.) [HKLM] -- {C9BED750-1211-4480-B1A5-718A3BE15525}
        O42 - Logiciel: Radars TomTomHeaven 29.06.2010 - (.Magic Joker & Tryphon.) [HKLM] -- Radars TomTomHeaven_is1
        O42 - Logiciel: Razer Diamondback 3G - (.Razer USA Ltd..) [HKLM] -- {7E659C5C-4DF1-499B-B802-77BAE9ABE4D4}
        O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
        O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Extended (KB2416472) - (.Microsoft Corporation.) [HKLM] -- {0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2416472
        O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        O42 - Logiciel: Skype(TM) 4.1 - (.Skype Technologies S.A..) [HKLM] -- {D103C4BA-F905-437A-8049-DB24763BBE36}
        O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
        O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
        O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
        O42 - Logiciel: Steam - (.Valve Corporation.) [HKLM] -- {048298C9-A4D3-490B-9FF9-AB023A9238F3}
        O42 - Logiciel: TeamSpeak 2 RC2 - (.Dominating Bytes Design.) [HKLM] -- Teamspeak 2 RC2_is1
        O42 - Logiciel: TomTom HOME 2.7.6.2056 - (.TomTom.) [HKLM] -- TomTom HOME
        O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM] -- {5EE7D259-D137-4438-9A5F-42F432EC0421}
        O42 - Logiciel: VLC media player 1.1.4 - (.VideoLAN.) [HKLM] -- VLC media player
        O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
        O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
        O42 - Logiciel: Windows Defender - (.Microsoft Corporation.) [HKLM] -- {A06275F4-324B-4E85-95E6-87B2CD729401}
        O42 - Logiciel: Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) - (.Advanced Micro Devices.) [HKLM] -- 53F13DB4D9611FD63BE580F06F0729BF236ABE68
        O42 - Logiciel: Windows Driver Package - NVIDIA (NVENETFD) Net (02/17/2006 50.2.3) - (.NVIDIA.) [HKLM] -- FE267FC8C98C5C8E6000A10C35AD8AA163368674
        O42 - Logiciel: Windows Driver Package - NVIDIA (nvnetbus) NVIDIA Network Bus Enumerator (02/17/2006 50.2.3) - (.NVIDIA.) [HKLM] -- 9579B0A6913673B2C22D685B8C9F6D52983F83DD
        O42 - Logiciel: Windows Driver Package - NVIDIA Corporation (nvata) HDC (04/24/2006 5.10.2600.0666) - (.NVIDIA Corporation.) [HKLM] -- 82A9AD800631E3135F5968EEDB11E57D01E6D1A1
        O42 - Logiciel: Windows Driver Package - NVIDIA System (10/12/2005 4.5.2) - (.NVIDIA.) [HKLM] -- 2FB32B99FE8B67B79D7F70C3F87C14B85700EC89
        O42 - Logiciel: Windows Driver Package - Razer (Razerlow) HIDClass (03/07/2007 1.0.0.2) - (.Razer.) [HKLM] -- AFD653D92C0CA9E8F375124D6A0B19FFBA89B1D2
        O42 - Logiciel: Windows Driver Package - Realtek Semiconductor Corp. HD Audio Driver (03/26/2007 5.10.0.5391) - (.Realtek Semiconductor Corp..) [HKLM] -- 745E2BCA96480F7C8B1916868CE0857DF78830AB
        O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
        O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
        O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
        O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
        O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
        O42 - Logiciel: avast! Pro Antivirus - (.Alwil Software.) [HKLM] -- avast5
        O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
        O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
        O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent

        ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\ALWIL Software]
        [HKCU\Software\AVS4YOU]
        [HKCU\Software\Adobe]
        [HKCU\Software\Ahead]
        [HKCU\Software\AppDataLow\Software\Macromedia]
        [HKCU\Software\AppDataLow\Software]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\Auslogics]
        [HKCU\Software\Avg]
        [HKCU\Software\Avid Technology]
        [HKCU\Software\Aware]
        [HKCU\Software\Awsdata]
        [HKCU\Software\BitTorrent]
        [HKCU\Software\CDDB]
        [HKCU\Software\Canneverbe Limited]
        [HKCU\Software\CanonBJ]
        [HKCU\Software\Canon]
        [HKCU\Software\Canopus]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\Conduit]
        [HKCU\Software\CoreVorbis]
        [HKCU\Software\DT Soft]
        [HKCU\Software\DVDVideoSoft]
        [HKCU\Software\DivXNetworks]
        [HKCU\Software\DivX]
        [HKCU\Software\DownloadManager]
        [HKCU\Software\Elecard]
        [HKCU\Software\Electronic Arts]
        [HKCU\Software\FreeTime]
        [HKCU\Software\Freecom]
        [HKCU\Software\Futuremark]
        [HKCU\Software\GNU]
        [HKCU\Software\Gabest]
        [HKCU\Software\Google]
        [HKCU\Software\Haali]
        [HKCU\Software\HookNetwork]
        [HKCU\Software\IGA]
        [HKCU\Software\IM Providers]
        [HKCU\Software\IPC software]
        [HKCU\Software\Illustrate]
        [HKCU\Software\Iminent]
        [HKCU\Software\Intel]
        [HKCU\Software\InterVideo]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\KasperskyLab]
        [HKCU\Software\Libnet]
        [HKCU\Software\Ligos]
        [HKCU\Software\Macromedia]
        [HKCU\Software\MadOnion.com]
        [HKCU\Software\MatrixMixer]
        [HKCU\Software\Messenger_Plus_Live_France]
        [HKCU\Software\Monitored]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Mozilla]
        [HKCU\Software\Mumble]
        [HKCU\Software\NVIDIA Corporation]
        [HKCU\Software\Nero]
        [HKCU\Software\Netscape]
        [HKCU\Software\Nokia]
        [HKCU\Software\OpenOffice.org]
        [HKCU\Software\Oshima Technology laboratory]
        [HKCU\Software\Paradigm Matrix]
        [HKCU\Software\Patchou]
        [HKCU\Software\PegasusImaging]
        [HKCU\Software\Piriform]
        [HKCU\Software\Policies]
        [HKCU\Software\PopCap]
        [HKCU\Software\PriceGong]
        [HKCU\Software\QDesign Corporation]
        [HKCU\Software\Quantica]
        [HKCU\Software\Realtek]
        [HKCU\Software\River Past]
        [HKCU\Software\SWiSHzone.com]
        [HKCU\Software\Safer Networking Limited]
        [HKCU\Software\SecuROM]
        [HKCU\Software\Semi]
        [HKCU\Software\Skype]
        [HKCU\Software\Softonic]
        [HKCU\Software\Spointer]
        [HKCU\Software\SpoonInstall]
        [HKCU\Software\TVANTS]
        [HKCU\Software\TeamViewer]
        [HKCU\Software\TechSmith]
        [HKCU\Software\Todae]
        [HKCU\Software\TomTom]
        [HKCU\Software\Trolltech]
        [HKCU\Software\Valve]
        [HKCU\Software\VirtualDJ]
        [HKCU\Software\WinRAR SFX]
        [HKCU\Software\WinRAR]
        [HKCU\Software\Winnov]
        [HKCU\Software\YahooPartnerToolbar]
        [HKCU\Software\cybelsoft]
        [HKCU\Software\eMule]
        [HKCU\Software\mIRC]
        [HKCU\Software\settings]
        [HKCU\Software\svchost]
        [HKCU\Software\tvp]
        [HKLM\Software\AGEIA Technologies]
        [HKLM\Software\ALWIL Software]
        [HKLM\Software\ASUS]
        [HKLM\Software\AVG]
        [HKLM\Software\AVS4YOU]
        [HKLM\Software\Adaptec]
        [HKLM\Software\Adobe]
        [HKLM\Software\America Online]
        [HKLM\Software\AppDataLow]
        [HKLM\Software\AviSynth]
        [HKLM\Software\Awsdata]
        [HKLM\Software\BrowserChoice]
        [HKLM\Software\C07ft5Y]
        [HKLM\Software\CDDB]
        [HKLM\Software\Canon]
        [HKLM\Software\Canopus]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\Conduit]
        [HKLM\Software\CorePNG]
        [HKLM\Software\DT Soft]
        [HKLM\Software\DVDVideoSoft]
        [HKLM\Software\DivXNetworks]
        [HKLM\Software\DivX]
        [HKLM\Software\Electronic Arts]
        [HKLM\Software\Etymonix]
        [HKLM\Software\Futuremark]
        [HKLM\Software\GNU]
        [HKLM\Software\Gabest]
        [HKLM\Software\Gemplus]
        [HKLM\Software\Google]
        [HKLM\Software\HaaliMkx]
        [HKLM\Software\Iminent]
        [HKLM\Software\InstallShield]
        [HKLM\Software\Intel]
        [HKLM\Software\InterVideo]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\JreMetrics]
        [HKLM\Software\KasperskyLab]
        [HKLM\Software\Khronos]
        [HKLM\Software\LEAD Technologies, Inc.]
        [HKLM\Software\Licenses]
        [HKLM\Software\LogMeIn, Inc.]
        [HKLM\Software\MATROX]
        [HKLM\Software\Macromedia]
        [HKLM\Software\MadOnion.com]
        [HKLM\Software\Messenger_Plus_Live_France]
        [HKLM\Software\MimarSinan]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\NVIDIA Corporation]
        [HKLM\Software\Nero]
        [HKLM\Software\NewDigitalSoft]
        [HKLM\Software\Nokia]
        [HKLM\Software\ODBC]
        [HKLM\Software\OpenOffice.org]
        [HKLM\Software\PC Connectivity Solution]
        [HKLM\Software\PCSuite]
        [HKLM\Software\PCTools]
        [HKLM\Software\PRR]
        [HKLM\Software\Patchou]
        [HKLM\Software\PegasusImaging]
        [HKLM\Software\Piriform]
        [HKLM\Software\Policies]
        [HKLM\Software\PopCap]
        [HKLM\Software\Program Groups]
        [HKLM\Software\RTLSetup]
        [HKLM\Software\Ratajik Software]
        [HKLM\Software\Razer USA Ltd.]
        [HKLM\Software\Realtek]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\River Past]
        [HKLM\Software\Safer Networking Limited]
        [HKLM\Software\Schlumberger]
        [HKLM\Software\Secure]
        [HKLM\Software\Skype]
        [HKLM\Software\Sony Corporation]
        [HKLM\Software\Sony Creative Software]
        [HKLM\Software\Sun Microsystems]
        [HKLM\Software\Symantec]
        [HKLM\Software\TeamViewer]
        [HKLM\Software\Todae]
        [HKLM\Software\TomTom]
        [HKLM\Software\US Army]
        [HKLM\Software\Valve]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\VirtualDJ]
        [HKLM\Software\WinRAR]
        [HKLM\Software\Windows 3.1 Migration Status]
        [HKLM\Software\Windows]
        [HKLM\Software\Winnov]
        [HKLM\Software\Wise Solutions]
        [HKLM\Software\cybelsoft]
        [HKLM\Software\iTinySoft]
        [HKLM\Software\mozilla.org]
        [HKLM\Software\svchost]

        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD:Common File Directory ----D- C:\Program Files\ACE Mega CoDecS Pack
        O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
        O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
        O43 - CFD:Common File Directory ----D- C:\Program Files\AVS4YOU
        O43 - CFD:Common File Directory ----D- C:\Program Files\Canon
        O43 - CFD:Common File Directory --H-D- C:\Program Files\CanonBJ
        O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
        O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
        O43 - CFD:Common File Directory ----D- C:\Program Files\Custom-Strike
        O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Lite
        O43 - CFD:Common File Directory ----D- C:\Program Files\DIFX
        O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
        O43 - CFD:Common File Directory ----D- C:\Program Files\DVDVideoSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
        O43 - CFD:Common File Directory ----D- C:\Program Files\Feneris
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
        O43 - CFD:Common File Directory ----D- C:\Program Files\FreeTime
        O43 - CFD:Common File Directory ----D- C:\Program Files\Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Google
        O43 - CFD:Common File Directory ----D- C:\Program Files\Hotspot_Shield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Iminent
        O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Download Manager
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
        O43 - CFD:Common File Directory ----D- C:\Program Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
        O43 - CFD:Common File Directory ----D- C:\Program Files\LogMeIn Hamachi
        O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
        O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger_Plus_Live_France
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft ActiveSync
        O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft WSE
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
        O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mumble
        O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
        O43 - CFD:Common File Directory ----D- C:\Program Files\Nokia
        O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
        O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
        O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
        O43 - CFD:Common File Directory ----D- C:\Program Files\PC Connectivity Solution
        O43 - CFD:Common File Directory ----D- C:\Program Files\Poster Forge
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ratajik Software
        O43 - CFD:Common File Directory ----D- C:\Program Files\Razer
        O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
        O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
        O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
        O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
        O43 - CFD:Common File Directory ----D- C:\Program Files\Softonic_France
        O43 - CFD:Common File Directory ----D- C:\Program Files\Sony
        O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
        O43 - CFD:Common File Directory ----D- C:\Program Files\Steam
        O43 - CFD:Common File Directory ----D- C:\Program Files\Teamspeak2_RC2
        O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom HOME 2
        O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom International B.V
        O43 - CFD:Common File Directory ----D- C:\Program Files\ToniArts
        O43 - CFD:Common File Directory ----D- C:\Program Files\Total Video Converter
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ubisoft
        O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent
        O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
        O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
        O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
        O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
        O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe AIR
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\AVSMedia
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\CANON
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DivX Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DVDVideoSoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nokia
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\PCSuite
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Skype
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live

        ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
        O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:27:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [2072342]
        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/10/2010 - 10:07:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
        O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:07:33 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
        O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:07:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
        O44 - LFC:[MD5.0877AC09CAA217471589644C398FA572] - 30/10/2010 - 10:06:47 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
        O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 03:46:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32376]
        O44 - LFC:[MD5.07668F05A234F39A29640783CD67EEDE] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [118518]
        O44 - LFC:[MD5.7821F2FD78A8F8E8C746A00B170DE2FF] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [526334]
        O44 - LFC:[MD5.52F183149CD0B7E55568185CEF406D7C] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [603130]
        O44 - LFC:[MD5.8AFF86A5BFD79821F4D2955D2775FB39] - 29/10/2010 - 14:57:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1319956]
        O44 - LFC:[MD5.B3DF6247E74EC4E2AA551B29AEBA24BC] - 29/10/2010 - 14:57:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [98930]
        O44 - LFC:[MD5.3B75330B7F013BE5F74E87B15F1F1B7E] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\m3jp2k.ini [761]
        O44 - LFC:[MD5.75AB5F151F71CB4E25443921FF463BF5] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\m3jpeg.ini [714]
        O44 - LFC:[MD5.5201DCB0138AC2267C07FBF1B7D21E67] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\mmtvmj.ini [702]
        O44 - LFC:[MD5.3682DBE10A4717A59BB3B98FA8476389] - 24/10/2010 - 03:03:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [12598]
        O44 - LFC:[MD5.8B43FC2D536284961743C5F6E26495A1] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrsdb0.bin [240140]
        O44 - LFC:[MD5.B8C255570926F8965E5D1E0773CCE2E4] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrsdb1.bin [240140]
        O44 - LFC:[MD5.55A54008AD1BA589AA210D2629C1DF41] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrssel.bin [1]
        O44 - LFC:[MD5.9501CE82389A3B51720E7B8A4B614216] - 23/10/2010 - 17:39:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3121]
        O44 - LFC:[MD5.A0D86B8AC93EF95620420C7A24AC5344] - 23/10/2010 - 17:31:45 ---A- . (.AVAST Software - avast! File System Access Blocking Driver.) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [17744]
        O44 - LFC:[MD5.7ECC2776638B04553F9A85BD684C3ABF] - 23/10/2010 - 17:31:44 ---A- . (.AVAST Software - avast! self protection module.) -- C:\WINDOWS\System32\drivers\aswSP.sys [165584]
        O44 - LFC:[MD5.69823954BBD461A73D69774928C9737E] - 23/10/2010 - 17:31:43 ---A- . (.AVAST Software - avast! TDI RDR Driver.) -- C:\WINDOWS\System32\drivers\aswRdr.sys [23376]
        O44 - LFC:[MD5.81F10376AF5F0F466F03CB2C5321B7ED] - 23/10/2010 - 17:31:43 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\WINDOWS\System32\drivers\aswSnx.sys [340048]
        O44 - LFC:[MD5.095ED820A926AA8189180B305E1BCFC9] - 23/10/2010 - 17:31:42 ---A- . (.AVAST Software - avast! TDI Filter Driver.) -- C:\WINDOWS\System32\drivers\aswTdi.sys [46672]
        O44 - LFC:[MD5.570158B3B6FABC239992B42F5D23E5DF] - 23/10/2010 - 17:31:41 ---A- . (.AVAST Software - avast! File System Filter Driver for Window.) -- C:\WINDOWS\System32\drivers\aswmon.sys [94544]
        O44 - LFC:[MD5.7D880C76A285A41284D862E2D798EC0D] - 23/10/2010 - 17:31:41 ---A- . (.AVAST Software - avast! File System Filter Driver for Window.) -- C:\WINDOWS\System32\drivers\aswmon2.sys [100176]
        O44 - LFC:[MD5.8D488938E2F7048906F1FBD3AF394887] - 23/10/2010 - 17:31:40 ---A- . (.AVAST Software - avast! Base Kernel-Mode Device Driver for W.) -- C:\WINDOWS\System32\drivers\aavmker4.sys [28880]
        O44 - LFC:[MD5.62C5E46076F52D394EA0B898FF7B8747] - 23/10/2010 - 17:31:26 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\WINDOWS\avastSS.scr [38848]
        O44 - LFC:[MD5.C983EB22398295B00A5A10B681DABC6E] - 23/10/2010 - 17:31:25 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\WINDOWS\System32\aswBoot.exe [167592]
        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/10/2010 - 16:57:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrswr.lk [0]
        O44 - LFC:[MD5.7FD1956E221C3750E0532A48E8EDD305] - 23/10/2010 - 16:53:34 ---A- . (.Pas de propriétaire - About Page.) -- C:\WINDOWS\System32\RtNicProp32.dll [80416]
        O44 - LFC:[MD5.65A5BD4A43ED3C029A514E7502CD804F] - 23/10/2010 - 16:53:34 ---A- . (.Realtek Semiconductor Corporation - RTNUninst.) -- C:\WINDOWS\System32\RTNUninst32.dll [100896]
        O44 - LFC:[MD5.2AB1B18CC889677DF25177AEA6225D1F] - 23/10/2010 - 16:53:12 ---A- . (.Windows XP Bundled build C-Centr
        0
        1. Spybot Search & Destroy ne te sert a rien il est desuet et prend de l'energie pour rien

          de plus ton disque dur est plein , ou presque 11% de libre , c'est insuffisant

          ca ne peu que générer des plantages

          et tu est envahis par des toolsbars

          plus quelques infections dont PriceGong

          donc
          télécharge Malwarebyte's ici
          http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
          ou ici
          https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
          le programme va se mettre automatiquement a jour.

          Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

          Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

          Puis click sur "rechercher".

          Laisse le scanner le pc...

          Si des éléments on été trouvés > click sur supprimer la sélection.

          si il t'es demandé de redémarrer > click sur "yes".

          A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

          Copie et colle le rapport stp.

          PS : les rapport sont aussi rangé dans l onglet rapport/log
          *********************
          Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

          * Lance l'installation du programme en exécutant le fichier téléchargé.
          * Double-clique maintenant sur le raccourci de Toolbar-S&D.
          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
          * Choisis maintenant l'option 2. nettoyage

          ---------------------------------------------

          Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
          *Décocher dans le menu Options - sous-menu Avancé :
          Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
          tu fait le nettoyage
          Fichiers temporaires de Windows
          Cookies, cache, historique d'Internet Explorer, Opera et Firefox
          Documents récents de Windows

          ------------------------------
          0
          1. Ok je vais enlever spybot mais pourrait tu m'aider a nettoyer mon disque dur c a enlever les programme ki ne serve a rien stp
            voila le rapport de toolbar S&D je ferait celui de malrbyte après mais il ne ma jamais rien trouver quand je lavait:
            Rapports toolbar S&D:

            -----------\\ ToolBar S&D 1.2.9 XP/Vista

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz )
            BIOS : Default System BIOS
            USER : Utilisateur ( Administrator )
            BOOT : Normal boot
            Antivirus : avast! Antivirus 5.0.83886757 (Activated)
            Firewall : AVG Firewall 10.0 (Not Activated)
            C:\ (Local Disk) - NTFS - Total:48 Go (Free:5 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            G:\ (USB)
            H:\ (USB)
            I:\ (Local Disk) - NTFS - Total:62 Go (Free:47 Go)
            J:\ (USB)
            K:\ (USB)

            "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
            Option : [2] ( 30/10/2010|15:15 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="http://search.iminent.com/?appId=99c5403f-4cac-48d2-b454-4cc642874fbe&ref=homepage"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page Restore"="http://www.duxot.com/"
            "Search Bar"="http://www.bing.com/spresults.aspx"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Start Page"="https://www.msn.com/fr-fr/"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            1 - "C:\ToolBar SD\TB_1.txt" - 30/10/2010|15:15 - Option : [2]

            -----------\\ Fin du rapport a 15:15:40,04
            0
            1. Voila le rapports de malwarebyte:

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4996

              Windows 5.1.2600 Service Pack 3
              Internet Explorer 6.0.2900.5512

              30/10/2010 15:46:14
              mbam-log-2010-10-30 (15-46-14).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 132218
              Temps écoulé: 7 minute(s), 1 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\WINDOWS\system32\logg.dat (Malware.Trace) -> Quarantined and deleted successfully.
              0
              1. 1 ) desinstalle toute les toolbars qui ne te serve pas

                Messenger Plus Live France Toolbar -
                Softonic France Toolbar
                Conduit Toolbar

                2) Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                http://dl.commentcamarche.net/www.commentcamarche.net/download/files/AD-R_2.0.0.2%2CB.exe

                /!\ Déconnectes toi et fermes toutes applications en cours

                ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                ? Double clique sur l'icône Ad-remover située sur ton bureau

                au menu principal choisi l'option "nettoyage" .

                --> le programme va travailler ...

                * Postes le rapport qui apparait à la fin
                ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

                /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

                4)

                tu a sur ton bureau

                ZHPFix

                * Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe


                Puis Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                Vérifie :
                - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                - que les lignes soient disposées les unes en dessous des autres .

                * Puis clique sur le bouton [ OK ] .
                > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

                Ne touche plus à rien !

                !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                * Enfin clique sur le bouton [ Nettoyer ] .

                -> laisse travailler l'outil et ne touche à rien ...

                -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

                Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                0
                1. Je n'arrive pas a supprimer Softonic France Toolbar et Conduit Toolbar et le dossier ZHPFix n'apparait pas sur mon bureau et n'apparait nul part.

                  Rapport Ad Remover:

                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 25/10/10 à 11:40
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:26:32 le 31/10/2010, Mode normal

                  Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                  Utilisateur@PBNOIR ( )

                  ============== ACTION(S) ==============

                  (!) -- Fichiers temporaires supprimés.

                  ============== SCAN ADDITIONNEL ==============

                  ** Mozilla Firefox Version [3.6.12 (fr)] **

                  -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\b9rc1cie.default\Prefs.js --
                  browser.download.dir, C:\\Documents and Settings\\Utilisateur\\Bureau
                  browser.search.defaultenginename, SearchTheWeb
                  browser.search.selectedEngine, Google
                  browser.startup.homepage, hxxp://www.google.fr/
                  browser.startup.homepage_override.mstone, rv:1.9.2.12

                  ========================================

                  ** Internet Explorer Version [6.0.2900.5512] **

                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  Show_ToolBar: yes
                  Start Page: hxxp://fr.msn.com/
                  Use Search Asst: yes

                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://search.msn.com/spbasic.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/

                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 45 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                  C:\Ad-Report-CLEAN[2].txt - 31/10/2010 (489 Octet(s))

                  Fin à: 19:27:06, 31/10/2010

                  ============== E.O.F ==============
                  0
                  1. quand on installe ZHPDiag il y a obligatoirement un racourci de ZHPfix sur le bureau
                    regarde mieux ;)
                    0
                2. Rapport ZHPFix:

                  Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
                  Fichier d'export Registre :
                  Run by Utilisateur at 01/11/2010 12:26:13
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Valeur(s) du Registre ==========
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès

                  ========== Fichier(s) ==========
                  c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine

                  ========== Récapitulatif ==========
                  3 : Valeur(s) du Registre
                  1 : Fichier(s)

                  End of the scan
                  0
                  1. Aidez moi SVP
                    0
                    1. refait un MBAM en mode complet , attention ca va etre long
                      0
                  2. Rapport malwarebyte:

                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 5015

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 6.0.2900.5512

                    01/11/2010 18:03:44
                    mbam-log-2010-11-01 (18-03-44).txt

                    Type d'examen: Examen complet (C:\|I:\|)
                    Elément(s) analysé(s): 181871
                    Temps écoulé: 1 heure(s), 22 minute(s), 24 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Télécharge combofix.exe sur ton bureau
                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                      double clique combofix.exe.
                      touche 1 (Yes) pour démarrer le scan.
                      une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                      Le rapport se trouve également ici : C:\Combofix.txt

                      Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

                      arrête provisoirement les anti virus et autres protections pendant l'analyse
                      durant la durée de l'analyse ne te sert pas de ton pc

                      une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
                      0
                      1. sinon telecharge ccleaner et lance un scan .
                        0
                        1. Donc j'ai pas pu terminer le scan de combofix j'ai eu un message d'erreur sur mon ecran ki et devenu tout bleu en me disant que le systeme sai arreter pour ne pas endommager mon ordinateur
                          0
                          1. et ensuite ?
                            es-ce que le pc tourne normalement ?
                            0
                        2. Ba ensuite j'ai du éteindre mon ordi directe en appuyant sur le bouton power et non j'ai l'impression qu'il rame toujours il ram un peu moin mai sans plus.Je pense kil doit être encore infecté.A oui et j'ai jamais eu l'occasion de te le dire mai je te remercie pour tous se que tu fait pour moi MERCI.A oui j'ai une question j'ai malwarebyte payant avec une protection en tant réel j'ai lu sur internet kil ne fallait pas mettre malwarebyte en protection en temps réel si on a un antivirus et windows defender comme moi jai avast 5 et windows defender pense tu que je peu metre la protection en temp réel de malwarebyte tout en laissant avast et windows defender ou pas ou avast et malwarebyte a la place de windows defender car apparemment malwarebyte fait anti virus et risque de créer des conflit avec avast?
                          0
                          1. 1 il n'y a aucun conflit entre avast et malwarebyte

                            2 malwarebyte est payant si tu veux une protection en temps réel

                            3 il existe un équivalent gratuit

                            ;)
                            0
                        3. svp lool
                          0
                          1. http://www.iobit.com/security360.html

                            beaucoup denigré , car leur suite est une copie des celebres SpywareBlaster , Malwarebyte's, revo uninstaller ,hijack ...........
                            je precise contrairement a ce qui est dit dans la plupart des forum , que cette version est en francais , il faut juste fouillé dans les options ;)
                            0
                        4. NETTOYAGE démarrage
                          dans le menu DEMARRER
                          tu clic sur EXECUTER
                          et tu tape "msconfig"
                          tu va dans l'onglé démarrage
                          et tu décoche tout "sauf l'antivirus" si il s'y trouve
                          tu ne risque rien "ca n'efface rien" ca empêche juste des programmes de démarrer inutilement au démarrage de ton pc

                          tu redémarre le pc
                          si une fenêtre s'affiche tu la décoche et tu clic sur ok
                          0
                          1. et dans le poste de travail
                            fait un clic droit sur le disque c
                            puis propriétés
                            onglé outils
                            défragmenter maintenant
                            0
                        5. cet fait mai jai des truc systeme 32 sa osi ji coupe o demarage de windows est sais mieu que je laisse windows defender ou malwarebyte en temp réel et qu'est se qu'il faut que je face encore si ya encore un autrez moyen pour desinfecter mon ordi a la place de combofix.
                          0
                          1. malwarebyte en temp réel est payant ,
                            0
                        • 1
                        • 2