Rogue eorezo

Bonjour,

j'ai trouver ca avec malwarbytes (ROGUE EOREZO ) j'en fait quoi je le supprime ??? et pourquoi avira ne me la pa trouver??

MERCI DAVANCE

6 réponses

  1. Contributeur sécurité
    bonjour, oui supprime et puis passes ad-remover pour être sur que plus de trace de cette merde

    Déactives ton anti-virus et anti-spyware le temps du scan

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Télécharge Ad-Remover sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html
    ou:
    https://www.androidworld.fr/

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

    ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

    0
    1. voila

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 11/11/10 à 11:40
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:38:22 le 11/11/2010, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
      didier@GRANDBLEU (FUJITSU SIEMENS M2R-FVM)

      ============== ACTION(S) ==============

      Fichier supprimé: C:\Users\didier\AppData\Local\oqawuea.bat
      Fichier supprimé: C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\prefs.js.ask.bak
      Dossier supprimé: C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\conduit
      Fichier supprimé: C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\searchplugins\conduit.xml
      Fichier supprimé: C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\searchplugins\fast-browser-search.xml
      Dossier supprimé: C:\Users\didier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
      Dossier supprimé: C:\Program Files\Ask Search Assistant
      Dossier supprimé: C:\Users\didier\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Program Files\Letmin
      Dossier supprimé: C:\Users\didier\AppData\Roaming\EoRezo

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\Prefs.js --
      -- Fichier Fermé --

      Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\qwoukwy
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2545112
      Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\Freeze.com
      Clé supprimée: HKCU\Software\AskSearchAsst
      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E08A9998-D98F-476f-8F5C-37C80FE0A4DA}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
      Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
      Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F

      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.12 (fr)] **

      -- C:\Users\didier\AppData\Roaming\Mozilla\FireFox\Profiles\3k20sri2.default\Prefs.js --
      browser.download.dir, C:\\Users\\didier\\Downloads
      browser.search.defaultenginename, Fast Browser Search
      browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
      browser.search.selectedEngine, Fast Browser Search
      browser.startup.homepage, hxxp://www.google.fr
      browser.startup.homepage_override.mstone, rv:1.9.2.12
      keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={937FC9F7-B50E-D27A-2A1F-19D45D3BA47C...
      privacy.popups.showBrowserMessage, false

      ========================================

      ** Internet Explorer Version [8.0.6001.18904] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Enable Browser Extensions: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 30 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 11/11/2010 (5578 Octet(s))

      Fin à: 12:40:18, 11/11/2010

      ============== E.O.F ==============
      0
  2. Contributeur sécurité
    Bonjour

    car un rogue n'est pas un virus mais spyware pour sa que avira ne te la pas détecter

    edit salue jacques

    Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
    Mais C.. de penser que ­tu es libre...Merci a australe13
    0
    1. OK MERCI V FAIRE TOUT CA.
      0
      1. Contributeur sécurité
        bonjour, bunurrr pour une fois tu es en retard !! lol !!

        bon ad-remover a fini le nettoyage mais si tu pouvais poster un zhpdiag pour être sur que rien d'autre ne traine sur ton pc , merci

        Ouvre ce lien et télécharge ZHPDiag :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        cliques sur télécharger "celui du bas"

        ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

        Enregistres le sur ton Bureau.

        Une fois le téléchargement achevé

        pour XP, double-clique sur ZHPDiag

        pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

        N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

        Cliques sur la loupe pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        http://www.cijoint.fr/index.php

        Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.
        0
    2. salut j'espere que tu a reçue le rapport zhp diag. suis pas tres fort en ordi
      0
      1. Contributeur sécurité
        non j'ai rien reçu car pour que je puisse l'avoir il faudrait mettre le lien ici dans la discution , tu repostes le rapport aide toi du tuto que j'ai fais evec des capture d'écran étape par étape !!

        envoie-le sur : http://www.cijoint.fr/index.php

        fais parcourir comme sur la capture d'écran : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima_1.jpg

        recherche le rapport :http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima2.jpg

        sélectionne le rapport soit en cliquand dessus et ouvrir ou en double cliquand dessus

        et puis sur " cliquer ici pour déposer le fichier " : http://sd-1.archive-host.com/membres/images/89820622056365782/cijoint_ima3.jpg

        un lien bleu de cette forme va apparaitre :

        Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
        C'est ce même lien que vous devrez transmettre à vos correspondants
        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
        


        comme sur l'image:
        http://sd-1.archive-host.com/membres/images/89820622056365782/cijjoint_ima4.jpg

        et c'est ce lien qu'il te faut copier coller sur la discution , merci
        0
    3. Rapport de ZHPDiag v1.27.122 par Nicolas Coolman, Update du 12/11/2010
      Run by didier at 13/11/2010 16:48:11
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v8.0.6001.18904
      MFIE: Mozilla Firefox (3.6.12)

      ---\\ System Information
      Windows Vista Home Premium Edition, 32-bit (Build 6000)
      Processor: x86 Family 15 Model 107 Stepping 1, AuthenticAMD
      Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 1917 MB (49% free)
      System drive C: has 90 GB (61%) free of 148 GB

      ---\\ Logged in mode
      Computer Name: GRANDBLEU
      User Name: didier
      All Users Names: didier, Administrateur,
      Unselected Option: None
      Logged in as Administrator

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 90 Go of 148 Go)
      D:\ Hard drive, Flash drive, Thumb drive (Free 63 Go of 73 Go)
      E:\ CD-ROM drive (Not Inserted)
      F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK

      ---\\ Recherche particulière de fichiers génériques
      [MD5.37440D09DEAE0B672A04DCCF7ABF06BE] - (.Microsoft Corporation - Explorateur Windows.) (.29/10/2008 07:20:29.) -- C:\Windows\Explorer.exe [2923520]
      [MD5.39D959CD9F3BC44F78DB3C6588AAC3FE] - (.Microsoft Corporation - Application de démarrage de Windows.) (.08/08/2007 16:18:55.) -- C:\Windows\System32\Wininit.exe [95744]
      [MD5.A3FEA6ED9FD3CF07219A632E4A716226] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.08/08/2007 16:18:55.) -- C:\Windows\System32\Winlogon.exe [308224]
      [MD5.E03E8C99D15D0381E02743C36AFC7C6F] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/02/2008 17:06:05.) -- C:\Windows\System32\drivers\atapi.sys [21560]

      ---\\ Processus lancés
      [MD5.E508B0095D4871A6DB4AB32B878501EE] - (.Pas de propriétaire - hpgs2wnf Module.) -- C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe [65536]
      [MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
      [MD5.D658AB1B55127D18DCFBCAC8CAAEA522] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuschd2.exe [49208]
      [MD5.8DC7685764B22DB97891012026FA7ED1] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [141608]
      [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552]
      [MD5.2E0953919779A44BF9DFB7B07C58535A] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125440]
      [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408]
      [MD5.ECF45E3FC8C63E44ED45D38A8672E7F1] - (.Hewlett-Packard Co. - HP Digital Imaging Monitor.) -- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [275768]
      [MD5.89F7C30A91E5581BDF14C62AB46A2B2D] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe [255536]
      [MD5.8B63C7DE665FAC1431375D4999AD7170] - (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.EXE [525640]
      [MD5.693E4C15CEE5D6487D7913A2701B5E40] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376]
      [MD5.D0D99257DDDCDDBE998AF7CA14E85BD0] - (.Hewlett-Packard Co. - HP CUE Status Root.) -- C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe [168960]
      [MD5.9843F58DF3E2908D1FED4DF4B8747E51] - (.Hewlett-Packard Co. - HP CUE Alert Popup Window Objects.) -- C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe [559104]
      [MD5.883008A9B5BFF94A153D99DBA54CB5C1] - (.Hewlett-Packard - GPCore COM object.) -- C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe [362496]
      [MD5.4A8FF545462E2B397259CEA70D19222B] - (.Hewlett-Packard Co. - HP Message Manager.) -- C:\Program Files\Common Files\HP\Digital Imaging\Bin\hpqPhotoCrm.exe [413496]
      [MD5.62BB79160F86CD962F312C68C6239BFD] - (.Microsoft Corporation - Windows Update.) -- C:\Windows\system32\wuauclt.exe [53472]
      [MD5.05CB3DA78A4BBD9B799A5957F9D101CC] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [68608]
      [MD5.0684E19BE8C11E330840EEF053A52D82] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [619008]

      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
      P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
      P2 - FPN:Firefox Plugin Navigator . (.DivX, Inc - npdivxplayerplugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npDivxPlayerPlugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.3.3".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.5.) -- C:\Windows\system32\Adobe\Director\np32dsw.dll
      P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
      P2 - FPN: [HKLM] [@divx.com/DivX Browser Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (.not file.)
      P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
      P2 - FPN: [HKLM] [@fluxdvd.com/NPAPIX] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Common Files\fluxDVD\APIX\NPAPIX.dll (.not file.)
      P2 - FPN: [HKLM] [@fluxdvd.com/NPFluxBrowserHelper] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Common Files\fluxDVD\BrowserIntegration\NPFluxBrowserHelper.dll (.not file.)
      P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
      P2 - FPN: [HKLM] [@google.com/npPicasa2,version=2.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Picasa2\npPicasa2.dll (.not file.)
      P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
      P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
      P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@protectdisc.com/NPMPDRM] - (.Pas de propriétaire - MPDRM License Acquisition Plugin.) -- C:\Program Files\Common Files\mpDRM\NPMPDRM.dll
      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
      M0 - MFSP: prefs.js [didier - 3k20sri2.default] https://www.google.fr/?gws_rd=ssl
      M2 - MFEP: prefs.js [didier - 3k20sri2.default\{0fc85f5d-6207-4515-a490-45a549d285c0}] [] Radio Bar 1 Toolbar v2.7.2.0 (.Conduit Ltd..)
      M2 - MFEP: prefs.js [didier - 3k20sri2.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant v1.2.1 (.Microsoft.)
      M2 - MFEP: prefs.js [didier - 3k20sri2.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v7.1.20100830W (.Google Inc..)
      M2 - MFEP: prefs.js [didier - 3k20sri2.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.1.2.20100119091315 (.Yahoo!.)
      M2 - MFEP: prefs.js [didier - 3k20sri2.default\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}] [] Fast Browser Search (My Tattoons) v2.4.0 (.Make The Web Better, LLC.)

      ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
      G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl

      ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
      R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files\jeuxob.fr\tbjeux.dll
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2008, 7, 28, 01) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 5, 4) -- C:\Program Files\jeuxob.fr\tbjeux.dll

      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

      ---\\ Browser Helper Objects de navigateur (O2)
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Microsoft Corporation - Windows Live Call Click-to-Call BHO.) -- C:\Program Files\Windows Live\Messenger\wlchtc.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\tbjeux.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} . (.Yahoo! Inc - Yahoo! Single Instance for Mail.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

      ---\\ Internet Explorer Toolbars (O3)
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\jeuxob.fr\tbjeux.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

      ---\\ Applications démarrées par registre & par dossier (O4)
      O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
      O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] . (.Logitech, Inc. - Logitech KHAL Main Process.) -- C:\Windows\KHALMNPR.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
      O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
      O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner.exe
      O4 - HKUS\S-1-5-21-3231836696-445375504-647808290-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
      O4 - HKUS\S-1-5-21-3231836696-445375504-647808290-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
      O4 - HKUS\S-1-5-21-3231836696-445375504-647808290-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-21-3231836696-445375504-647808290-1000\..\Run: [ccleaner] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner.exe
      O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk . (.Hewlett-Packard Co..) -- C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk . (.McAfee, Inc..) -- C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
      O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk . (.WinZip Computing, S.L..) -- C:\Program Files\WinZip\WZQKPICK.EXE
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LimeWire On Startup.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe

      ---\\ Autres liens utilisateurs (O4)
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\AD-R.lnk . (.Pas de propriétaire.) -- C:\Program Files\Ad-Remover\main.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\Ares.lnk . (.Ares Development Group.) -- C:\Program Files\Ares\Ares.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\CCleaner.lnk . (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\Corbeille - Raccourci.lnk - Clé orpheline
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\excel.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{419805D6-75A0-4981-BC8F-9FF97EC6B03A}\scalc.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\iTunes.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}\iTunesIco.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\LimeWire 5.3.6.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\Revo Uninstaller.lnk . (.VS Revo Group.) -- C:\Program Files\VS Revo Group\Revo Uninstaller\Revouninstaller.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\Windows Live Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Live\Mail\wlmail.exe
      O4 - Global Startup: C:\Documents And Settings\didier\Desktop\word.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{419805D6-75A0-4981-BC8F-9FF97EC6B03A}\swriter.exe
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
      O4 - Global Startup: C:\Users\didier\Desktop\AD-R.lnk . (.Pas de propriétaire.) -- C:\Program Files\Ad-Remover\main.exe
      O4 - Global Startup: C:\Users\didier\Desktop\Ares.lnk . (.Ares Development Group.) -- C:\Program Files\Ares\Ares.exe
      O4 - Global Startup: C:\Users\didier\Desktop\CCleaner.lnk . (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe
      O4 - Global Startup: C:\Users\didier\Desktop\Corbeille - Raccourci.lnk - Clé orpheline
      O4 - Global Startup: C:\Users\didier\Desktop\excel.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{419805D6-75A0-4981-BC8F-9FF97EC6B03A}\scalc.exe
      O4 - Global Startup: C:\Users\didier\Desktop\iTunes.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{F439D7AF-03F3-4F8E-AEC4-571BFE977C61}\iTunesIco.exe
      O4 - Global Startup: C:\Users\didier\Desktop\LimeWire 5.3.6.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
      O4 - Global Startup: C:\Users\didier\Desktop\messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - Global Startup: C:\Users\didier\Desktop\Revo Uninstaller.lnk . (.VS Revo Group.) -- C:\Program Files\VS Revo Group\Revo Uninstaller\Revouninstaller.exe
      O4 - Global Startup: C:\Users\didier\Desktop\Windows Live Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Live\Mail\wlmail.exe
      O4 - Global Startup: C:\Users\didier\Desktop\word.lnk . (.Pas de propriétaire.) -- C:\Windows\Installer\{419805D6-75A0-4981-BC8F-9FF97EC6B03A}\swriter.exe
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Argus Indexauto.lnk - Clé orpheline
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
      O4 - Global Startup: C:\Users\didier\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline

      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
      O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
      O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll

      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
      O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

      ---\\ Winsock hijacker (Layered Service Provider) (O10)
      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
      O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
      O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
      O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
      O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll

      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
      O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} () - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

      ---\\ Modification Domaine/Adresses DNS (O17)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{7FEDACB3-A7E4-428A-A3A1-71D49BDC8009}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{7FEDACB3-A7E4-428A-A3A1-71D49BDC8009}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS2\Services\Tcpip\..\{7FEDACB3-A7E4-428A-A3A1-71D49BDC8009}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
      O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: NMSAccessU (NMSAccessU) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\CDBurnerXP\NMSAccessU.exe

      ---\\ Enumération Active Desktop & MHTML Editor (O24)
      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

      ---\\ Tâches planifiées en automatique (O39)
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{CCF26AB9-E321-488D-9DFD-37A6DC6D1B00}.job
      [MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
      [MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
      [MD5.00000000000000000000000000000000] [APT] [{2C784105-CE42-49F6-B466-F4AF8F724510}] (.Pas de propriétaire.) -- E:\setup.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{362E5436-E6D2-4D24-9039-3D7D09D96723}] (.Pas de propriétaire.) -- C:\Windows\system32\nvcpl.cpl -c NVIDIA Control Panel (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{36EC4BD1-6206-480D-8016-033D198F7642}] (.Pas de propriétaire.) -- C:\Users\didier\Desktop\SDFix.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{B5B87AF7-3AB9-4312-B2AA-50FA6B5E0D31}] (.Pas de propriétaire.) -- E:\installation_livebox.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{D3FE2860-AD7C-4E6A-8BD0-2B4588E1950C}] (.Pas de propriétaire.) -- C:\Program Files\Common Files\Logitech\QCDRV\BIN\SETUP.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{DEBD6624-AA04-4FED-AACB-54CC4C44D934}] (.Pas de propriétaire.) -- E:\setup.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [{FBE79A40-DDBA-4243-92A1-4E7C7C5BA012}] (.Pas de propriétaire.) -- C:\PROGRA~1\INCRED~1\bin\imsetup.exe (.not file.)
      [MD5.7B43567B4C32AD7ADED537CD3B1342B9] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe

      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
      O40 - ASIC: Personnalisation du navigateur - >{7517B462-F531-4B95-A517-C86FDBB3DAD3} . (.Pas de propriétaire - Pas de description.) -- Rundll32 IEDKCS32.dll
      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
      O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Pas de propriétaire - Pas de description.) -- "C:\Program Files\Windows Mail\WinMail.exe
      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r53.) -- C:\Windows\system32\Macromed\Flash\Flash10h.ocx

      ---\\ Pilotes lancés au démarrage (O41)
      O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
      O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\Windows\system32\DRIVERS\avipbb.sys
      O41 - Driver: kl1 (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - C:\Windows\system32\DRIVERS\kl1.sys
      O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys

      ---\\ Logiciels installés (O42)
      O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}
      O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
      O42 - Logiciel: Adobe Reader 9.3.3 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
      O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
      O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {3FA365DF-2D68-45ED-8F83-8C8A33E65143}
      O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
      O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
      O42 - Logiciel: Ares 2.1.1 - (.Ares Development Group.) [HKLM] -- Ares
      O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
      O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
      O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {07287123-B8AC-41CE-8346-3D777245C35B}
      O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
      O42 - Logiciel: CDBurnerXP - (.CDBurnerXP.) [HKLM] -- {7E265513-8CDA-4631-B696-F40D983F3B07}_is1
      O42 - Logiciel: CDDRV_Installer - (.Logitech.) [HKLM] -- {0C826C5B-B131-423A-A229-C71B3CACCD6A}
      O42 - Logiciel: CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr) - (.Pas de propriétaire.) [HKLM] -- CFWebAdvancedU_BOBTV.FR
      O42 - Logiciel: Configuration DivX - (.DivX, Inc. .) [HKLM] -- DivX Setup.divx.com
      O42 - Logiciel: DesignPro 5 - (.Avery Dennison.) [HKLM] -- InstallShield_{F82C6574-AD88-4B40-A432-970BC77F1BD2}
      O42 - Logiciel: Extension de Windows Live Toolbar (Windows Live Toolbar) - (.Microsoft Corporation.) [HKLM] -- {0CA6047C-D28B-4295-834A-07C52BA20C2D}
      O42 - Logiciel: File Scavenger 3.2 (Français) - (.QueTek® Consulting Corporation.) [HKLM] -- 32fsFR32_is1
      O42 - Logiciel: FirstSteps Diagnostics - (.Fujitsu Siemens Computers.) [HKLM] -- {94D66D71-12F0-48A5-B46A-D4B835A0F1B7}
      O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
      O42 - Logiciel: Google Earth Plug-in - (.Google.) [HKLM] -- {171E6C1E-B5FC-11DF-B115-005056C00008}
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      O42 - Logiciel: HP Customer Participation Program 13.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
      O42 - Logiciel: HP Imaging Device Functions 13.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
      O42 - Logiciel: HP Photosmart Plus B209a-m All-In-One Driver Software 13.0 Rel .6 - (.HP.) [HKLM] -- {9FEF1A18-8F26-4F49-A5A4-956C12210624}
      O42 - Logiciel: HP Print Projects 1.0 - (.HP.) [HKLM] -- HP Print Projects
      O42 - Logiciel: HP Share-to-Web - (.Pas de propriétaire.) [HKLM] -- {748F4870-8350-11D3-B0BF-080009FB4A19}
      O42 - Logiciel: HP Smart Web Printing 4.60 - (.HP.) [HKLM] -- HP Smart Web Printing
      O42 - Logiciel: HP Solution Center 13.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
      O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}
      O42 - Logiciel: Hercules DualPix Exchange Webcam - (.Hercules.) [HKLM] -- {04BEFF7A-DF5D-4E49-AB46-BA3D3BE49FCB}
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
      O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
      O42 - Logiciel: KhalInstallWrapper - (.Logitech.) [HKLM] -- {3101CB58-3482-4D21-AF1A-7057FC935355}
      O42 - Logiciel: LG MC USB U330 driver - (.LG Electronics.) [HKLM] -- {ABD7DBE3-E344-4BCA-B8AD-4360494DD1D9}
      O42 - Logiciel: LG PC Suite II - (.LG PC Suite.) [HKLM] -- {14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}
      O42 - Logiciel: LG USB Modem driver - (.LG Electronics.) [HKLM] -- {C3ABE126-2BB2-4246-BFE1-6797679B3579}
      O42 - Logiciel: Lightroom - (.Adobe.) [HKLM] -- {6297F8EC-D821-4B33-B845-8A8D1A0DF472}
      O42 - Logiciel: LimeWire 5.3.6 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
      O42 - Logiciel: Logiciel QuickCam de Logitech - (.Logitech, Inc..) [HKLM] -- {C43048A9-742C-4DAD-90D2-E3B53C9DB825}
      O42 - Logiciel: Logitech SetPoint - (.Logitech.) [HKLM] -- {F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}
      O42 - Logiciel: Logitech Updater - (.Nom de votre société.) [HKLM] -- {53735ECE-E461-4FD0-B742-23A352436D3A}
      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
      O42 - Logiciel: MSXML 4.0 SP2 (KB941833) - (.Microsoft Corporation.) [HKLM] -- {C523D256-313D-4866-B36A-F3DE528246EF}
      O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {96EB95A2-5245-4EA2-B6EA-B8BA2FBF64C4}
      O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
      O42 - Logiciel: Malwarebytes' RogueRemover - (.Malwarebytes.) [HKLM] -- Malwarebytes' RogueRemover FREE_is1
      O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
      O42 - Logiciel: Menus intelligents (Windows Live Toolbar) - (.Microsoft Corporation.) [HKLM] -- {0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
      O42 - Logiciel: Messenger Plus! Live - (.Yuna Software.) [HKLM] -- Messenger Plus! Live
      O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      O42 - Logiciel: Microsoft Office PowerPoint Viewer 2003 - (.Microsoft Corporation.) [HKLM] -- {90AF040C-6000-11D3-8CFE-0150048383C9}
      O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
      O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
      O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
      O42 - Logiciel: Mozilla Firefox (3.6.12) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.12)
      O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
      O42 - Logiciel: Natalie Brooks the Lost Kingdom - (.Oberon Media.) [HKLM] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-116490390}
      O42 - Logiciel: OpenOffice.org 2.2 - (.OpenOffice.org.) [HKLM] -- {419805D6-75A0-4981-BC8F-9FF97EC6B03A}
      O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
      O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
      O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
      O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
      O42 - Logiciel: Revo Uninstaller 1.90 - (.VS Revo Group.) [HKLM] -- Revo Uninstaller
      O42 - Logiciel: SAMSUNG CDMA Modem Driver Set - (.Pas de propriétaire.) [HKLM] -- SAMSUNG CDMA Modem
      O42 - Logiciel: Samsung PC Studio - (.Samsung Electronics Co., Ltd..) [HKLM] -- {C4A4722E-79F9-417C-BD72-8D359A090C97}
      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      O42 - Logiciel: Shop for HP Supplies - (.HP.) [HKLM] -- Shop for HP Supplies
      O42 - Logiciel: Surligneur (Windows Live Toolbar) - (.Microsoft Corporation.) [HKLM] -- {81B5F83F-2291-48B0-8375-36B63A9BF5B0}
      O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
      O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM] -- {5EE7D259-D137-4438-9A5F-42F432EC0421}
      O42 - Logiciel: VideoLAN VLC media player 0.8.6c - (.VideoLAN Team.) [HKLM] -- VLC media player
      O42 - Logiciel: Vodafone WCDMA Composite Device Drive Software - (.Pas de propriétaire.) [HKLM] -- Vodafone WCDMA Composite Device Drive
      O42 - Logiciel: VoiceOver Kit - (.Apple Inc..) [HKLM] -- {6DE13770-01B7-4366-8DA6-48237793F445}
      O42 - Logiciel: WinZip 12.1 - (.WinZip Computing, S.L. .) [HKLM] -- {CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}
      O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
      O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
      O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
      O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
      O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
      O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
      O42 - Logiciel: Yahoo! Toolbar - (.Pas de propriétaire.) [HKLM] -- Yahoo! Companion
      O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {F439D7AF-03F3-4F8E-AEC4-571BFE977C61}
      O42 - Logiciel: jeuxob.fr Toolbar - (.Pas de propriétaire.) [HKLM] -- jeuxob.fr Toolbar

      ---\\ HKCU & HKLM Software Keys
      [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
      [HKCU\Software\ALWIL Software]
      [HKCU\Software\Ad-Remover]
      [HKCU\Software\Adobe Lightroom]
      [HKCU\Software\Adobe]
      [HKCU\Software\Ahead]
      [HKCU\Software\AppDataLow\Software\Adobe]
      [HKCU\Software\AppDataLow\Software\DivXNetworks]
      [HKCU\Software\AppDataLow\Software\Google]
      [HKCU\Software\AppDataLow\Software\Macromedia]
      [HKCU\Software\AppDataLow\Software\Microsoft]
      [HKCU\Software\AppDataLow\Software\Monitored]
      [HKCU\Software\AppDataLow\Software\Yahoo]
      [HKCU\Software\AppDataLow\Software\jeuxob.fr]
      [HKCU\Software\AppDataLow\Software\settings]
      [HKCU\Software\AppDataLow\Software]
      [HKCU\Software\AppDataLow]
      [HKCU\Software\Apple Computer, Inc.]
      [HKCU\Software\Ares]
      [HKCU\Software\Avery Dennison]
      [HKCU\Software\Avira]
      [HKCU\Software\CDBurnerXP]
      [HKCU\Software\CDDB]
      [HKCU\Software\CamfrogWEBAdvanced]
      [HKCU\Software\CamfrogWEB]
      [HKCU\Software\Classes]
      [HKCU\Software\Clients]
      [HKCU\Software\DivXNetworks]
      [HKCU\Software\DivX]
      [HKCU\Software\FreeDownloadManager.ORG]
      [HKCU\Software\Google]
      [HKCU\Software\HP]
      [HKCU\Software\Hercules]
      [HKCU\Software\Hewlett-Packard]
      [HKCU\Software\IM Providers]
      [HKCU\Software\JavaSoft]
      [HKCU\Software\KasperskyLab]
      [HKCU\Software\Kazaa]
      [HKCU\Software\LG Electronics Inc]
      [HKCU\Software\LG Media Player]
      [HKCU\Software\LG PC Suite2]
      [HKCU\Software\Local AppWizard-Generated Applications]
      [HKCU\Software\Logitech]
      [HKCU\Software\Macromedia]
      [HKCU\Software\Magnet]
      [HKCU\Software\Malwarebytes' Anti-Malware]
      [HKCU\Software\MozillaPlugins]
      [HKCU\Software\Mozilla]
      [HKCU\Software\NVIDIA Corporation]
      [HKCU\Software\NVIDIA nvCpl Container]
      [HKCU\Software\Nero]
      [HKCU\Software\Netscape]
      [HKCU\Software\Nico Mak Computing]
      [HKCU\Software\Oberon Media]
      [HKCU\Software\PC]
      [HKCU\Software\PHztKgJvnO]
      [HKCU\Software\Patchou]
      [HKCU\Software\Photage]
      [HKCU\Software\Piriform]
      [HKCU\Software\Policies]
      [HKCU\Software\Realtek]
      [HKCU\Software\SampleView]
      [HKCU\Software\Samsung PC Studio]
      [HKCU\Software\Samsung]
      [HKCU\Software\StockholmInteractive]
      [HKCU\Software\Sysinternals]
      [HKCU\Software\TorrentAid]
      [HKCU\Software\Trolltech]
      [HKCU\Software\VB and VBA Program Settings]
      [HKCU\Software\VSRevoGroup]
      [HKCU\Software\WinRAR SFX]
      [HKCU\Software\WinRAR]
      [HKCU\Software\WinZip Computing]
      [HKCU\Software\Windows Live Writer]
      [HKCU\Software\Windows Live]
      [HKCU\Software\YahooPartnerToolbar]
      [HKCU\Software\Yahoo]
      [HKCU\Software\cybelsoft]
      [HKCU\Software\fluxDVD]
      [HKCU\Software\keyhole.com]
      [HKCU\Software\yahooinstall]
      [HKLM\Software\ALWIL Software]
      [HKLM\Software\ATI Technologies]
      [HKLM\Software\Adobe]
      [HKLM\Software\AppDataLow]
      [HKLM\Software\Apple Computer, Inc.]
      [HKLM\Software\Apple Inc.]
      [HKLM\Software\Audible]
      [HKLM\Software\Avery Dennison]
      [HKLM\Software\Avira]
      [HKLM\Software\BrowserChoice]
      [HKLM\Software\CDDB]
      [HKLM\Software\Canal+ Active]
      [HKLM\Software\Classes]
      [HKLM\Software\Clients]
      [HKLM\Software\DivXNetworks]
      [HKLM\Software\DivX]
      [HKLM\Software\EliaShim]
      [HKLM\Software\FRANCE TELECOM]
      [HKLM\Software\FreeDownloadManager.ORG]
      [HKLM\Software\Fujitsu Siemens Computers]
      [HKLM\Software\FullCircle]
      [HKLM\Software\GEAR Software]
      [HKLM\Software\Google]
      [HKLM\Software\Hercules Technologies]
      [HKLM\Software\Hercules]
      [HKLM\Software\Hewlett-Packard]
      [HKLM\Software\InstallShield]
      [HKLM\Software\Intel]
      [HKLM\Software\JavaSoft]
      [HKLM\Software\JreMetrics]
      [HKLM\Software\KasperskyLab]
      [HKLM\Software\LG Electronics]
      [HKLM\Software\LG PC Suite]
      [HKLM\Software\Logitech]
      [HKLM\Software\MCCI]
      [HKLM\Software\Macromedia]
      [HKLM\Software\Malwarebytes' Anti-Malware]
      [HKLM\Software\MozillaPlugins]
      [HKLM\Software\Mozilla]
      [HKLM\Software\NVIDIA Corporation]
      [HKLM\Software\Nero]
      [HKLM\Software\Nico Mak Computing]
      [HKLM\Software\ODBC]
      [HKLM\Software\Oberon Media]
      [HKLM\Software\OpenOffice.org]
      [HKLM\Software\Patchou]
      [HKLM\Software\Policies]
      [HKLM\Software\Realtek]
      [HKLM\Software\RegisteredApplications]
      [HKLM\Software\S3R521]
      [HKLM\Software\SECURITOO]
      [HKLM\Software\SONIX]
      [HKLM\Software\SRS Labs]
      [HKLM\Software\Safer Networking Limited]
      [HKLM\Software\Samsung Electronics Co., Ltd.]
      [HKLM\Software\Samsung]
      [HKLM\Software\Save_Uninstall]
      [HKLM\Software\Sonic]
      [HKLM\Software\Sony Ericsson]
      [HKLM\Software\Sun Microsystems]
      [HKLM\Software\SymNRT]
      [HKLM\Software\Symantec]
      [HKLM\Software\Thomson]
      [HKLM\Software\Trolltech]
      [HKLM\Software\VideoLAN]
      [HKLM\Software\WholeSecurity]
      [HKLM\Software\WinRAR]
      [HKLM\Software\Windows]
      [HKLM\Software\X-AVCSD]
      [HKLM\Software\Yahoo]
      [HKLM\Software\Zone Labs]
      [HKLM\Software\ahead]
      [HKLM\Software\cybelsoft]
      [HKLM\Software\jeuxob.fr]
      [HKLM\Software\knight]
      [HKLM\Software\mcafeeupdater]
      [HKLM\Software\mozilla.org]
      [HKLM\Software\mpDRM]

      ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
      O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
      O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
      O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
      O43 - CFD:Common File Directory ----D- C:\Program Files\Ares
      O43 - CFD:Common File Directory ----D- C:\Program Files\Avery Dennison
      O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
      O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
      O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
      O43 - CFD:Common File Directory ----D- C:\Program Files\CDBurnerXP
      O43 - CFD:Common File Directory ----D- C:\Program Files\CFWebAdvancedU_BOBTV.FR
      O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
      O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
      O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
      O43 - CFD:Common File Directory ----D- C:\Program Files\File Scavenger 3.2
      O43 - CFD:Common File Directory ----D- C:\Program Files\Google
      O43 - CFD:Common File Directory ----D- C:\Program Files\Hercules
      O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
      O43 - CFD:Common File Directory ----D- C:\Program Files\HP
      O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
      O43 - CFD:Common File Directory ----D- C:\Program Files\Inventel
      O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
      O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
      O43 - CFD:Common File Directory ----D- C:\Program Files\Java
      O43 - CFD:Common File Directory ----D- C:\Program Files\Jeux.fr
      O43 - CFD:Common File Directory ----D- C:\Program Files\jeuxob.fr
      O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
      O43 - CFD:Common File Directory ----D- C:\Program Files\Lecteur CANALPLAY
      O43 - CFD:Common File Directory ----D- C:\Program Files\LG Electronics
      O43 - CFD:Common File Directory ----D- C:\Program Files\LG PC Suite II
      O43 - CFD:Common File Directory ----D- C:\Program Files\LimeWire
      O43 - CFD:Common File Directory ----D- C:\Program Files\Logitech
      O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
      O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
      O43 - CFD:Common File Directory ----D- C:\Program Files\MB application
      O43 - CFD:Common File Directory ----D- C:\Program Files\McAfee Security Scan
      O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
      O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
      O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
      O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 2.2
      O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
      O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
      O43 - CFD:Common File Directory ----D- C:\Program Files\RogueRemover FREE
      O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
      O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
      O43 - CFD:Common File Directory ----D- C:\Program Files\Sony Ericsson
      O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
      O43 - CFD:Common File Directory ----D- C:\Program Files\Tronics
      O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
      O43 - CFD:Common File Directory ----D- C:\Program Files\VirginMega
      O43 - CFD:Common File Directory ----D- C:\Program Files\VS Revo Group
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
      O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
      O43 - CFD:Common File Directory ----D- C:\Program Files\WinZip
      O43 - CFD:Common File Directory ----D- C:\Program Files\Yahoo!
      O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DivX Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Fujitsu Siemens Computers
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Hewlett-Packard
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\HP
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Logishrd
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Logitech
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\mpDRM
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Oberon Media
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
      O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Avery
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Avira
      O43 - CFD:Common File Directory ----D- C:\ProgramData\bsxgfmle
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
      O43 - CFD:Common File Directory ----D- C:\ProgramData\CheckPoint
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
      O43 - CFD:Common File Directory ----D- C:\ProgramData\DivX
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
      O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
      O43 - CFD:Common File Directory ----D- C:\ProgramData\fluxDVD
      O43 - CFD:Common File Directory ----D- C:\ProgramData\fsc-reg
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
      O43 - CFD:Common File Directory ----D- C:\ProgramData\HP
      O43 - CFD:Common File Directory ----D- C:\ProgramData\HP Product Assistant
      O43 - CFD:Common File Directory ----D- C:\ProgramData\HPSSUPPLY
      O43 - CFD:Common File Directory ----D- C:\ProgramData\IM
      O43 - CFD:Common File Directory ----D- C:\ProgramData\IncrediMail
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Kaspersky Lab
      O43 - CFD:Common File Directory ----D- C:\ProgramData\LogiShrd
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Logitech
      O43 - CFD:Common File Directory ----D- C:\ProgramData\ma-config.com
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
      O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee
      O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee Security Scan
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Messenger Plus!
      O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
      O43 - CFD:Common File Directory ----D- C:\ProgramData\mntmonsmart
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
      O43 - CFD:Common File Directory ----D- C:\ProgramData\mpDRM
      0
      1. je croie que c bon
        0
        1. Contributeur sécurité
          bon en regardant le demi rapport je vois des choses, tu vas passer ad-remover , et malwarebytes dans un premier temps et puis tu feras un nouveau zhpdiag et tu le posteras sur cijoint et tu mettra le lien qu'il te donne ICI , merci

          1) passes ad-remover

          Déactives ton anti-virus et anti-spyware le temps du scan

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Télécharge Ad-Remover sur ton bureau:
          http://www.teamxscript.org/adremoverTelechargement.html
          ou:
          https://www.androidworld.fr/

          /!\ Ferme toutes tes applications ouvertes. /!\

          Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
          Laisse travailler l'outil.
          Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

          ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

          2) fais un examen complet de ton pc avec malwarebytes comme tu la déjà dsur ton pc je te mets pas le lien du téléchargement

          si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

          pour vista suivre ce tuto si besoin : http://nostools.pagesperso-orange.fr/uac_vista.html

          pour seven celui ci : http://nostools.pagesperso-orange.fr/uac_win7.html

          !! ATTENTION !!! près de 2 heures de scan !!!

          . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . Une fois la mise à jour terminée
          . rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet
          . Sélectionnes tous les disques si proposés
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, cliques sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . redemarre le pc si il le fait pas lui même
          . une fois redémarré double-cliques sur malwarebytes
          . rends toi dans l'onglet rapport/log
          . tu cliques dessus pour l'afficher une fois affiché
          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la reponse et coller

          Si tu as besoin d'aide regarde ce tutoriel :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          3) postes un nouveau zhpdiag cette fois ci en entier , merci

          Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

          Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

          Cliques sur la loupe pour lancer l'analyse.

          si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

          Laisses l'outil travailler, il peut être assez long

          A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

          Fermes ZHPDiag en fin d'analyse.

          Pour me le transmettre clique sur ce lien :

          http://www.cijoint.fr/index.php

          Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

          ou directement en choisissant bureau et ZHPDiag.txt clique dessus

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.
          0