"your computer is infected"

Résolu
Bonjour,

Ce message est arrivé en naviguant, puis une fenêtre s'est ouverte avec une demande de scan. Il y a 17 virus , trojans...Puis on m'a demandé de télécharger systempack107
J'ai préfèré faire un scan avec HijackThis. Voilà le rapport est-ce que l'on peut m'aider à savoir si mon ordi est vraiment infecté et si oui comment m'en débarrasser
Merci!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:54, on 02/12/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Application Updater\ApplicationUpdater.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxdxcoms.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?SearchSource=10&ctid=CT2542115
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.foozir.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D61B9AE6-F8A2-4728-AA39-24FC5FE2F1CD}: NameServer = 212.27.40.241,212.27.40.240
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\WINDOWS\system32\lxdxcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 10098 bytes

13 réponses

  1. Contributeur sécurité
    Salut,

    Comme par ici :

    ● Télécharge Ad-Remover sur ton bureau en cliquant sur le bouton Download de cette page

    ● Double clique sur AD-R.exe

    ● Au menu principal choisis l'option "Nettoyer"

    ● Patiente pendant que l'outil fait son travail

    ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport est sauvegardé dans C:\Ad-report.log

    Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
    0
    1. Voilà le rapport AD-R

      Mis à jour par TeamXscript le 11/11/10 à 11:40
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:08:03 le 03/12/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 2 (X86)
      Marie-Ange@MA-M7MTVR6XVGRK ( )

      ============== ACTION(S) ==============

      Service: "Application Updater" Stoppé et supprimé

      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Application Data\Mozilla\FireFox\Profiles\se61v1lq.default\conduit
      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Application Data\Mozilla\FireFox\Profiles\se61v1lq.default\extensions\engine@conduit.com
      Dossier supprimé: C:\Program Files\Application Updater
      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Application Data\Search Settings
      Dossier supprimé: C:\Program Files\Search Settings
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Application Data\EoRezo
      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Application Data\Soft2PC
      Dossier supprimé: C:\Documents and Settings\Marie-Ange\Local Settings\Application Data\Soft2PC
      Dossier supprimé: C:\Program Files\Soft2PC

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Marie-Ange\Application Data\Mozilla\FireFox\Profiles\se61v1lq.default\Prefs.js --
      Ligne supprimée:
      Ligne supprimée:
      Ligne supprimée: user_pref("CT1434207.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
      Ligne supprimée: user_pref("CT1434207.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT143...
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé supprimée: HKLM\Software\Application Updater
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\MetaStream
      Clé supprimée: HKLM\Software\Search Settings
      Clé supprimée: HKLM\Software\Viewpoint
      Clé supprimée: HKCU\Software\Search Settings
      Clé supprimée: HKCU\Software\Winsudate
      Clé supprimée: HKU\.DEFAULT\Software\Search Settings
      Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
      Clé supprimée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}

      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.12 (fr)] **

      -- C:\Documents and Settings\Marie-Ange\Application Data\Mozilla\FireFox\Profiles\se61v1lq.default\Prefs.js --
      browser.download.dir, C:\\Documents and Settings\\Marie-Ange\\Mes documents\\Téléchargements
      browser.download.lastDir, C:\\Documents and Settings\\Marie-Ange\\Mes documents\\dossier circonstancié
      browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
      browser.search.selectedEngine, SweetIM Search
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.12
      keyword.URL, hxxp://search.sweetim.com/search.asp?src=2&q=

      ========================================

      ** Internet Explorer Version [6.0.2900.2180] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 32 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 03/12/2010 (1833 Octet(s))

      Fin à: 13:09:12, 03/12/2010

      ============== E.O.F ==============
      0
      1. Contributeur sécurité
        OK, on va maintenant analyser ton PC plus en détail :

        ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

        ● Double clique sur ZHPDiag_silent.exe

        ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

        ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

        Note :
        Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
        0
        1. Le rapport ZHPdiag

          Rapport de ZHPDiag v1.27.138 par Nicolas Coolman, Update du 30/11/2010
          Run by Marie-Ange at 03/12/2010 19:24:18
          Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          Contact : nicolascoolman@yahoo.fr

          ---\\ Web Browser
          MSIE: Internet Explorer v6.0.2900.2180
          MFIE: Mozilla Firefox v3.6.12 (fr) (Defaut)
          GCIE: Google Chrome v7.0.517.44

          ---\\ System Information
          Windows XP Professional Service Pack 2 (Build 2600)
          Processor: x86 Family 6 Model 8 Stepping 0, AuthenticAMD
          Operating System: 32 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 511 MB (15% free)
          System drive C: has 74 GB (82%) free of 90 GB

          ---\\ Logged in mode
          Computer Name: MA-M7MTVR6XVGRK
          User Name: Marie-Ange
          All Users Names: SUPPORT_388945a0, Marie-Ange, HelpAssistant, Administrateur,
          Unselected Option: O1,O45,O61,O62,O65,O82
          Logged in as Administrator

          ---\\ DOS/Devices
          A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
          C:\ Hard drive, Flash drive, Thumb drive (Free 74 Go of 90 Go)
          D:\ CD-ROM drive (Not Inserted)
          E:\ CD-ROM drive (Not Inserted)
          F:\ Hard drive, Flash drive, Thumb drive (Free 36 Go of 100 Go)
          H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

          ---\\ Security Center & Tools Informations
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK

          ---\\ Recherche particulière de fichiers génériques
          [MD5.2A7BD330924252A2FD80344FC949BB72] - (.Microsoft Corporation - Explorateur Windows.) (.19/08/2004 16:09:54.) -- C:\Windows\Explorer.exe [1036288]
          [MD5.123EEA158F74D0F67A51DCDF065D1091] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.19/08/2004 16:10:06.) -- C:\Windows\System32\Winlogon.exe [506368]
          [MD5.CDFE4411A69C224BD1D11B2DA92DAC51] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.03/08/2004 22:59:44.) -- C:\Windows\System32\drivers\atapi.sys [95360]

          ---\\ Processus lancés
          [MD5.5DEBC3519D489411073FA7E56FFB4A93] - (.ALWIL Software - avast! Antivirus updating service.) -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [18752]
          [MD5.0AAF6B848185899CF76AE04E62EAB3D2] - (.ALWIL Software - avast! antivirus service.) -- C:\Program Files\Alwil Software\Avast4\ashServ.exe [138680]
          [MD5.80FD4D46B0E9B620CF757A9A5C789329] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.EXE [577536]
          [MD5.40B527681CA3CA2F6EC7851018509F29] - (.Pas de propriétaire - Printer Device Monitor.) -- C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe [668328]
          [MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - (.ALWIL Software - avast! service GUI component.) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [81000]
          [MD5.9A6BE6536C8E758DD9E0451437495261] - (.Guillemot Corporation S.A. - CamService Application.) -- C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe [81920]
          [MD5.012E2D7CC422CCCC334ADA4BBF8338CB] - (.Pas de propriétaire - Printer Card Transfer Monitor.) -- C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe [25256]
          [MD5.0E284B5BB0CDD631461CE7E91DCEE3E2] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [141624]
          [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408]
          [MD5.008F2FE191618133A68F1AC190DC6044] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [328056]
          [MD5.6FBBB73BE9FB38389AB73F38828A9CAC] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe [13351304]
          [MD5.C12EF776375161398861D819139D84C5] - (.Nikon Corporation - Nikon Transfer Monitor.) -- C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe [479232]
          [MD5.ABC2C67DFD48930F846934B907C3D606] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [7424000]
          [MD5.15D982E21248E9BE337D9B40247AF30E] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [7418368]
          [MD5.2CE8F1C52F490875592166316C512B6F] - (.Skype Technologies - Skype Extras Manager.) -- C:\Program Files\Skype\Plugin Manager\skypePM.exe [80256]
          [MD5.2E3E53A6AEF23E24F402C7855B9B1542] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe [144176]
          [MD5.5AB58C337AC65837FE404462AD6265AB] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [345376]
          [MD5.1834C96FB1F9280BCF6DDFA6DE8338BF] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
          [MD5.21C843A23992BA690DD09F252BC91CE0] - (.Pas de propriétaire - Printer Communication System.) -- C:\WINDOWS\system32\lxdxcoms.exe [594600]
          [MD5.D358E077A0A05D9B12DA22D137EE8464] - (.Microsoft Corp. - Microsoft SeaPort Search Enhancement Broker.) -- C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [226656]
          [MD5.8F610078437A459948480407F4DB91EA] - (.Apple Inc. - iPodService Module (32-bit).) -- C:\Program Files\iPod\bin\iPodService.exe [540472]
          [MD5.B2F564DC59B67763C73269E1A9DA7F18] - (.ALWIL Software - avast! e-Mail Scanner Service.) -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [254040]
          [MD5.D86010C96ABADDA75356834D6113D37D] - (.ALWIL Software - avast! Web Scanner.) -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [352920]
          [MD5.E1AB298BAFC8ECCA8C322A29C5FDC68C] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [912344]
          [MD5.6F7ECB12B6782A2122DEBE9EC9DF2C5D] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
          [MD5.175115D592758937DD8DE850656BE47B] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620032]

          ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
          P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
          P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
          P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.1".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
          P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
          P2 - FPN:Firefox Plugin Navigator . (.Zylom - Zylom Plugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npzylomgamesplayer.dll
          P2 - FPN:Firefox Plugin Navigator . (.NOS Microsystems Ltd. - getplusplusadobe16260.) -- C:\Program Files\Mozilla Firefox\Plugins\np_gp.dll
          P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
          P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.5.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
          P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
          P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
          P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
          P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
          P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50401.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50401.0\npctrl.dll
          P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
          P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
          P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Media Player\npViewpoint.dll (.not file.)
          P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Zylom - Zylom Plugin.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
          M0 - MFSP: prefs.js [Marie-Ange - se61v1lq.default] https://www.google.fr/?gws_rd=ssl
          M2 - MFEP: prefs.js [Marie-Ange - se61v1lq.default\{a6e4a4eb-d169-4e99-8988-250fcbafe767}] [] isoHunt Toolbar v2.6.0.15 (.Conduit Ltd..)
          M2 - MFEP: prefs.js [Marie-Ange - se61v1lq.default\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}] [adblockplus] Adblock Plus v1.3.1 (.Wladimir Palant.)
          M2 - MFEP: prefs.js [Marie-Ange - se61v1lq.default\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}] [] Adobe DLM (powered by getPlus(R)) v1.6.2.60 (.NOS Microsystems Ltd..)

          ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
          G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl

          ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} Clé orpheline
          R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline

          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
          F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Lexmark Toolbar\toolband.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corp. - Microsoft Search Helper Extention.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

          ---\\ Internet Explorer Toolbars (O3)
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Lexmark Toolbar\toolband.dll
          O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

          ---\\ Applications démarrées par registre & par dossier (O4)
          O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.exe
          O4 - HKLM\..\Run: [lxdxmon.exe] . (.Pas de propriétaire - Printer Device Monitor.) -- C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
          O4 - HKLM\..\Run: [lxdxamon] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe
          O4 - HKLM\..\Run: [FaxCenterServer] . (.Pas de propriétaire - Fax Man Server.) -- C:\Program Files\Lexmark Fax Solutions\fm3032.exe
          O4 - HKLM\..\Run: [avast!] . (.ALWIL Software - avast! service GUI component.) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [CamserviceDeluxe2] . (.Guillemot Corporation S.A. - CamService Application.) -- C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
          O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
          O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
          O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [imPlayok] C:\Documents and Settings\LocalService\imPlayok.exe (.not file.)
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [imPlayok] C:\Documents and Settings\LocalService\imPlayok.exe (.not file.)
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-21-583907252-1993962763-682003330-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-21-583907252-1993962763-682003330-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-21-583907252-1993962763-682003330-1003\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          O4 - HKUS\S-1-5-21-583907252-1993962763-682003330-1003\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
          O4 - HKUS\S-1-5-21-583907252-1993962763-682003330-1003\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Nikon Monitor.lnk . (.Nikon Corporation.) -- C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
          O4 - Global Startup: C:\Documents And Settings\Marie-Ange\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe

          ---\\ Autres liens utilisateurs (O4)
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe ImageReady 7.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Photoshop 7.0\ImageReady.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Photoshop 7.0.lnk . (.Adobe Systems, Incorporated.) -- C:\Program Files\Adobe\Photoshop 7.0\Photoshop.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Apple Software Update.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{C41300B9-185D-475E-BFEC-39EF732F19B1}\AppleSoftwareUpdateIco.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\msn6.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Visionneuse Microsoft PowerPoint .lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{95140000-00AF-040C-0000-0000000FF1CE}\ppvwicon.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
          O4 - Global Startup: C:\Documents And Settings\Marie-Ange\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
          O4 - Global Startup: C:\Documents And Settings\Marie-Ange\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Documents And Settings\Marie-Ange\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
          O4 - Global Startup: C:\Documents And Settings\Marie-Ange\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\WINDOWS\system32\GPhotos.scr
          O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll

          ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
          O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

          ---\\ Winsock hijacker (Layered Service Provider) (O10)
          O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
          O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
          O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
          O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll

          ---\\ Objets ActiveX (Downloaded Program Files)(O16)
          O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
          O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
          O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.cab

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{D61B9AE6-F8A2-4728-AA39-24FC5FE2F1CD}: NameServer = 212.27.40.241,212.27.40.240
          O17 - HKLM\System\CS1\Services\Tcpip\..\{D61B9AE6-F8A2-4728-AA39-24FC5FE2F1CD}: NameServer = 212.27.40.241,212.27.40.240
          O17 - HKLM\System\CS3\Services\Tcpip\..\{D61B9AE6-F8A2-4728-AA39-24FC5FE2F1CD}: NameServer = 212.27.40.241,212.27.40.240

          ---\\ Protocole additionnel et piratage de protocole (O18)
          O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

          ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
          O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
          O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
          O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
          O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
          O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
          O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

          ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
          O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\System32\webcheck.dll
          O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\System32\stobject.dll

          ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
          O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\System32\browseui.dll

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
          O23 - Service: (aswUpdSv) . (.ALWIL Software - avast! Antivirus updating service.) - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: (avast! Antivirus) . (.ALWIL Software - avast! antivirus service.) - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: (lxdxCATSCustConnectService) . (.Lexmark International, Inc. - Lexmark Connect Service Executable.) - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdxserv.exe
          O23 - Service: (lxdx_device) . (.Pas de propriétaire - Printer Communication System.) - C:\WINDOWS\system32\lxdxcoms.exe

          ---\\ Enumération Active Desktop & MHTML Editor (O24)
          O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

          ---\\ Tâches planifiées en automatique (O39)
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
          [MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
          [MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
          [MD5.8F0DE4FEF8201E306F9938B0905AC96A] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe

          ---\\ Composants installés (ActiveSetup Installed Components) (O40)
          O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
          O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
          O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp10.inf
          O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r42.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
          O41 - Driver: (AmdK7) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\amdk7.sys
          O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
          O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
          O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
          O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
          O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
          O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
          O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
          O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
          O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
          O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
          O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
          O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
          O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
          O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
          O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
          O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
          O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: ABBYY FineReader 6.0 Sprint - (.ABBYY Software House.) [HKLM] -- {ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
          O42 - Logiciel: AVI ReComp 1.5.1 - (.Mateusz Gola (aka Prozac).) [HKLM] -- AVI ReComp
          O42 - Logiciel: Adobe Download Manager - (.NOS Microsystems Ltd..) [HKLM] -- {E2883E8F-472F-4fb0-9522-AC9BF37916A7}
          O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
          O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
          O42 - Logiciel: Adobe Photoshop 7.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Photoshop 7.0
          O42 - Logiciel: Adobe Reader 9.4.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
          O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
          O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {B2D328BE-45AD-4D92-96F9-2151490A203E}
          O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {85991ED2-010C-4930-96FA-52F43C2CE98A}
          O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {C41300B9-185D-475E-BFEC-39EF732F19B1}
          O42 - Logiciel: ArcSoft Panorama Maker 4 - (.ArcSoft.) [HKLM] -- {D45E8C45-B601-4A80-AFD8-E16338744DE1}
          O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          O42 - Logiciel: AviSynth 2.5 - (.Pas de propriétaire.) [HKLM] -- Avisynth
          O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {0CB9668D-F979-4F31-B8B8-67FE90F929F8}
          O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
          O42 - Logiciel: FamilySearch Indexing - (.Intellectual Reserve, Inc..) [HKCU] -- FamilySearch Indexing
          O42 - Logiciel: Free Mp3 Wma Converter V 1.8.0 - (.Pas de propriétaire.) [HKLM] -- Free Mp3 Wma Converter_is1
          O42 - Logiciel: FreeMi UPnP Media Server - (.Stéphane Mitermite.) [HKLM] -- FreeMi UPnP Media Server
          O42 - Logiciel: GIMP 2.6.8 - (.Pas de propriétaire.) [HKLM] -- WinGimp-2.0_is1
          O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
          O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
          O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
          O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {4286E640-B5FB-11DF-AC4B-005056C00008}
          O42 - Logiciel: Hercules Deluxe Optical Glass - (.Hercules.) [HKLM] -- {56298F72-C2CC-4FE5-ACEA-30C7A866BF4C}
          O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
          O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
          O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
          O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
          O42 - Logiciel: Lecteur Windows Media 10 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
          O42 - Logiciel: Lexmark 3600-4600 Series - (.Lexmark International, Inc..) [HKLM] -- Lexmark 3600-4600 Series
          O42 - Logiciel: Lexmark Barre d'outils - (.Pas de propriétaire.) [HKLM] -- {1017A80C-6F09-4548-A84D-EDD6AC9525F0}
          O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
          O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          O42 - Logiciel: MSXML 6.0 Parser (KB933579) - (.Microsoft Corporation.) [HKLM] -- {0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
          O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {6240A334-46DA-453D-B8F7-C7AB8448CCE4}
          O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {3F7924B9-D148-3141-87B1-68F36043A940}
          O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 - (.Microsoft Corporation.) [HKLM] -- {2BA00471-0328-3743-93BD-FA813353A783}
          O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {511DF669-2930-30C0-8EB6-552887E29EC8}
          O42 - Logiciel: Microsoft .NET Framework 3.5 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5
          O42 - Logiciel: Microsoft .NET Framework 3.5 - (.Microsoft Corporation.) [HKLM] -- {2FC099BD-AC9B-33EB-809C-D332E1B27C40}
          O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack - fra - (.Microsoft Corporation.) [HKLM] -- {5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
          O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
          O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
          O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 - fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack - fra
          O42 - Logiciel: Mozilla Firefox (3.6.12) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.12)
          O42 - Logiciel: Nero 6 Ultra Edition - (.Pas de propriétaire.) [HKLM] -- Nero - Burning Rom!UninstallKey
          O42 - Logiciel: Nikon Message Center - (.Nikon.) [HKLM] -- {D2FCC1AE-6311-47C5-8130-C6C66D77DD71}
          O42 - Logiciel: Nikon Transfer - (.Nikon.) [HKLM] -- {E9757890-7EC5-46C8-99AB-B00F07B6525C}
          O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {4EE2EF4B-25D3-4D44-8384-A2B96F811F55}
          O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
          O42 - Logiciel: Personal Ancestral File - (.Pas de propriétaire.) [HKLM] -- {09DE2F51-DF0A-11D3-9DBC-00C04F522588}
          O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
          O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {3D9892BB-A751-4E48-ADC8-E4289956CE1D}
          O42 - Logiciel: Realtek AC'97 Audio - (.Realtek Semiconductor Corp..) [HKLM] -- {FB08F381-6533-4108-B7DD-039E11FBC27E}
          O42 - Logiciel: Recuva - (.Piriform.) [HKLM] -- Recuva
          O42 - Logiciel: SAMSUNG CDMA Modem Driver Set - (.Pas de propriétaire.) [HKLM] -- SAMSUNG CDMA Modem
          O42 - Logiciel: SAMSUNG Mobile Composite Device Software - (.Pas de propriétaire.) [HKLM] -- SAMSUNG Mobile Composite Device
          O42 - Logiciel: SAMSUNG Mobile USB Modem 1.0 Software - (.Pas de propriétaire.) [HKLM] -- SAMSUNG Mobile USB Modem 1.0
          O42 - Logiciel: SAMSUNG Mobile USB Modem Software - (.Pas de propriétaire.) [HKLM] -- SAMSUNG Mobile USB Modem
          O42 - Logiciel: Samsung Mobile phone USB driver Software - (.Pas de propriétaire.) [HKLM] -- Samsung Mobile phone USB driver
          O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          O42 - Logiciel: Skype(TM) 4.2 - (.Skype Technologies S.A..) [HKLM] -- {D103C4BA-F905-437A-8049-DB24763BBE36}
          O42 - Logiciel: Solutions de télécopie Lexmark - (.Pas de propriétaire.) [HKLM] -- Lexmark Fax Solutions
          O42 - Logiciel: VIA Gestionnaire de périphériques de plate-forme - (.VIA Technologies, Inc..) [HKLM] -- InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}
          O42 - Logiciel: VLC media player 1.0.5 - (.VideoLAN Team.) [HKLM] -- VLC media player
          O42 - Logiciel: Visionneuse Microsoft PowerPoint - (.Microsoft Corporation.) [HKLM] -- {95140000-00AF-040C-0000-0000000FF1CE}
          O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray - (.Microsoft Corporation.) [HKLM] -- KB952011
          O42 - Logiciel: Windows Imaging Component - (.Microsoft Corporation.) [HKLM] -- WIC
          O42 - Logiciel: Windows Installer 3.1 (KB893803) - (.Microsoft Corporation.) [HKLM] -- KB893803v2
          O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {ED00D08A-3C5F-488D-93A0-A04F21F23956}
          O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
          O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
          O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
          O42 - Logiciel: Windows Media Format Runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
          O42 - Logiciel: Windows XP Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service Pack
          O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
          O42 - Logiciel: Xvid 1.2.2 - (.Koepi's build.) [HKLM] -- Xvid_is1
          O42 - Logiciel: ZNsoft NetBooster - (.Douali Nassim.) [HKLM] -- {CE65E5A6-CB58-4DF8-90F9-0A37A19FDDBB}_is1
          O42 - Logiciel: Zylom Games Player Plugin - (.Zylom Games.) [HKLM] -- Zylom Games Player Plugin
          O42 - Logiciel: avast! Antivirus - (.Alwil Software.) [HKLM] -- avast!
          O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {7AB3A249-FB81-416B-917A-A2A10E74C503}
          O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent

          ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
          [HKCU\Software\ABBYY]
          [HKCU\Software\ALWIL Software]
          [HKCU\Software\AVI ReComp]
          [HKCU\Software\Ad-Remover]
          [HKCU\Software\Adobe]
          [HKCU\Software\Ahead]
          [HKCU\Software\AppDataLow\Software\Macromedia]
          [HKCU\Software\AppDataLow\Software]
          [HKCU\Software\AppDataLow]
          [HKCU\Software\Apple Computer, Inc.]
          [HKCU\Software\Apple Inc.]
          [HKCU\Software\BitTorrent]
          [HKCU\Software\CDDB]
          [HKCU\Software\Classes]
          [HKCU\Software\Clients]
          [HKCU\Software\Digital River]
          [HKCU\Software\Freeware]
          [HKCU\Software\GNU]
          [HKCU\Software\Google]
          [HKCU\Software\Hercules]
          [HKCU\Software\IE]
          [HKCU\Software\IM Providers]
          [HKCU\Software\JavaSoft]
          [HKCU\Software\LDS Church]
          [HKCU\Software\LexmarkFax]
          [HKCU\Software\LexmarkInkjet]
          [HKCU\Software\Lexmark]
          [HKCU\Software\Macromedia]
          [HKCU\Software\MainConcept (Nikon)]
          [HKCU\Software\Monitored]
          [HKCU\Software\MozillaPlugins]
          [HKCU\Software\Mozilla]
          [HKCU\Software\Netscape]
          [HKCU\Software\Nikon]
          [HKCU\Software\OpenOffice.org]
          [HKCU\Software\PTP]
          [HKCU\Software\Piriform]
          [HKCU\Software\Policies]
          [HKCU\Software\SOFTWIN]
          [HKCU\Software\Skype]
          [HKCU\Software\Softonic]
          [HKCU\Software\Softonic_France]
          [HKCU\Software\SubDownloader]
          [HKCU\Software\SweetIM]
          [HKCU\Software\Trolltech]
          [HKCU\Software\VB and VBA Program Settings]
          [HKCU\Software\VSO]
          [HKCU\Software\VirtualDub.org]
          [HKCU\Software\WinRAR SFX]
          [HKCU\Software\WinRAR]
          [HKCU\Software\YahooPartnerToolbar]
          [HKCU\Software\cybelsoft]
          [HKCU\Software\settings]
          [HKLM\Software\ABBYY]
          [HKLM\Software\ALWIL Software]
          [HKLM\Software\ATI Technologies]
          [HKLM\Software\Adobe]
          [HKLM\Software\AppDataLow]
          [HKLM\Software\Apple Computer, Inc.]
          [HKLM\Software\Apple Inc.]
          [HKLM\Software\ArcSoft]
          [HKLM\Software\AskTBar]
          [HKLM\Software\AviSynth]
          [HKLM\Software\C07ft5Y]
          [HKLM\Software\CDDB]
          [HKLM\Software\Classes]
          [HKLM\Software\Clients]
          [HKLM\Software\Debug]
          [HKLM\Software\DivXNetworks]
          [HKLM\Software\Eglise de Jésus-Christ des Saints des Derniers Jours]
          [HKLM\Software\FaxManPorts]
          [HKLM\Software\FreeCDRIP]
          [HKLM\Software\GEAR Software]
          [HKLM\Software\GNU]
          [HKLM\Software\Gemplus]
          [HKLM\Software\Google]
          [HKLM\Software\Hercules Technologies]
          [HKLM\Software\Hercules]
          [HKLM\Software\InstallShield]
          [HKLM\Software\InstalledOptions]
          [HKLM\Software\Intel]
          [HKLM\Software\JavaSoft]
          [HKLM\Software\JreMetrics]
          [HKLM\Software\Kantaris]
          [HKLM\Software\KasperskyLab]
          [HKLM\Software\LDS Church]
          [HKLM\Software\LexmarkInkjet]
          [HKLM\Software\Lexmark]
          [HKLM\Software\MCCI]
          [HKLM\Software\Macromedia]
          [HKLM\Software\MozillaPlugins]
          [HKLM\Software\Mozilla]
          [HKLM\Software\NOS]
          [HKLM\Software\Nero]
          [HKLM\Software\Nikon]
          [HKLM\Software\ODBC]
          [HKLM\Software\OpenOffice.org]
          [HKLM\Software\Piriform]
          [HKLM\Software\Policies]
          [HKLM\Software\Program Groups]
          [HKLM\Software\Realtek Semiconductor Corp.]
          [HKLM\Software\Realtek]
          [HKLM\Software\RegisteredApplications]
          [HKLM\Software\SOFTWIN]
          [HKLM\Software\SONIX]
          [HKLM\Software\Schlumberger]
          [HKLM\Software\Secure]
          [HKLM\Software\Skype]
          [HKLM\Software\Softonic_France]
          [HKLM\Software\SubDownloader2]
          [HKLM\Software\Sun Microsystems]
          [HKLM\Software\SweetIM]
          [HKLM\Software\Trad-FR]
          [HKLM\Software\TrendMicro]
          [HKLM\Software\Uniblue]
          [HKLM\Software\VIA Technologies, Inc]
          [HKLM\Software\VSO]
          [HKLM\Software\VideoLAN]
          [HKLM\Software\WinRAR]
          [HKLM\Software\Windows 3.1 Migration Status]
          [HKLM\Software\Windows]
          [HKLM\Software\ahead]
          [HKLM\Software\cybelsoft]
          [HKLM\Software\mozilla.org]

          ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
          O43 - CFD: 21/01/2010 - 18:10:58 ----D- C:\Program Files\Abbyy FineReader 6.0 Sprint
          O43 - CFD: 03/12/2010 - 13:07:58 ----D- C:\Program Files\Ad-Remover
          O43 - CFD: 20/11/2010 - 20:29:56 ----D- C:\Program Files\Adobe
          O43 - CFD: 20/11/2010 - 20:14:56 ----D- C:\Program Files\Ahead
          O43 - CFD: 18/01/2010 - 22:53:30 ----D- C:\Program Files\Alwil Software
          O43 - CFD: 25/05/2010 - 14:08:58 ----D- C:\Program Files\Apowersoft youtube
          O43 - CFD: 18/05/2010 - 12:27:12 ----D- C:\Program Files\Apple Software Update
          O43 - CFD: 31/08/2008 - 07:42:04 ----D- C:\Program Files\Application Files
          O43 - CFD: 17/01/2010 - 10:02:54 ----D- C:\Program Files\ArcSoft
          O43 - CFD: 10/07/2010 - 14:53:58 ----D- C:\Program Files\AVI ReComp
          O43 - CFD: 10/07/2010 - 14:54:06 ----D- C:\Program Files\AviSynth 2.5
          O43 - CFD: 23/06/2010 - 02:33:18 ----D- C:\Program Files\Bonjour
          O43 - CFD: 26/05/2010 - 00:02:48 ----D- C:\Program Files\CCleaner
          O43 - CFD: 18/12/2009 - 19:51:22 ----D- C:\Program Files\ComPlus Applications
          O43 - CFD: 26/04/2010 - 13:12:20 ----D- C:\Program Files\FamilySearch
          O43 - CFD: 10/07/2010 - 13:49:54 ----D- C:\Program Files\Fichiers communs
          O43 - CFD: 17/01/2010 - 22:26:10 ----D- C:\Program Files\Free Audio Pack
          O43 - CFD: 29/11/2010 - 12:08:58 ----D- C:\Program Files\FreeMi UPnP Media Server
          O43 - CFD: 11/11/2010 - 19:03:36 ----D- C:\Program Files\Gabest
          O43 - CFD: 18/06/2010 - 14:42:06 ----D- C:\Program Files\GIMP-2.0
          O43 - CFD: 24/11/2010 - 14:41:42 ----D- C:\Program Files\Google
          O43 - CFD: 25/01/2010 - 18:13:08 ----D- C:\Program Files\Hercules
          O43 - CFD: 11/11/2010 - 19:04:08 --H-D- C:\Program Files\InstallShield Installation Information
          O43 - CFD: 18/06/2010 - 10:57:04 ----D- C:\Program Files\Internet Explorer
          O43 - CFD: 23/06/2010 - 02:37:36 ----D- C:\Program Files\iPod
          O43 - CFD: 20/11/2010 - 20:27:20 ----D- C:\Program Files\iTunes
          O43 - CFD: 18/12/2009 - 20:30:12 ----D- C:\Program Files\Java
          O43 - CFD: 02/05/2010 - 23:15:04 ----D- C:\Program Files\JRE
          O43 - CFD: 09/01/2010 - 15:45:08 ----D- C:\Program Files\Lexmark 3600-4600 Series
          O43 - CFD: 09/01/2010 - 15:42:46 ----D- C:\Program Files\Lexmark Fax Solutions
          O43 - CFD: 09/01/2010 - 15:59:12 ----D- C:\Program Files\Lexmark Toolbar
          O43 - CFD: 18/12/2009 - 20:03:48 ----D- C:\Program Files\ma-config.com
          O43 - CFD: 18/12/2009 - 20:09:46 ----D- C:\Program Files\Messenger
          O43 - CFD: 18/12/2009 - 20:17:18 ----D- C:\Program Files\Microsoft
          O43 - CFD: 18/12/2009 - 19:54:48 ----D- C:\Program Files\microsoft frontpage
          O43 - CFD: 11/08/2010 - 12:16:16 ----D- C:\Program Files\Microsoft Office
          O43 - CFD: 23/04/2010 - 09:37:52 ----D- C:\Program Files\Microsoft Silverlight
          O43 - CFD: 18/12/2009 - 20:18:10 ----D- C:\Program Files\Microsoft Sync Framework
          O43 - CFD: 18/12/2009 - 20:09:30 ----D- C:\Program Files\Movie Maker
          O43 - CFD: 05/11/2010 - 19:46:56 ----D- C:\Program Files\Mozilla Firefox
          O43 - CFD: 10/01/2010 - 17:09:06 ----D- C:\Program Files\MSECache
          O43 - CFD: 18/12/2009 - 19:51:16 ----D- C:\Program Files\MSN
          O43 - CFD: 18/12/2009 - 19:51:08 ----D- C:\Program Files\MSN Gaming Zone
          O43 - CFD: 18/06/2010 - 10:53:08 ----D- C:\Program Files\MSXML 6.0
          O43 - CFD: 18/12/2009 - 20:07:38 ----D- C:\Program Files\NetMeeting
          O43 - CFD: 08/01/2010 - 18:19:34 ----D- C:\Program Files\NOS
          O43 - CFD: 15/05/2010 - 11:57:04 ----D- C:\Program Files\OpenOffice.org 3
          O43 - CFD: 02/05/2010 - 23:11:54 ----D- C:\Program Files\OpenOffice.org 3.2 (fr) Installation Files
          O43 - CFD: 18/12/2009 - 20:07:36 ----D- C:\Program Files\Outlook Express
          O43 - CFD: 18/12/2009 - 20:31:02 ----D- C:\Program Files\Programme d'installation d'Adobe Reader 9
          O43 - CFD: 20/11/2010 - 20:26:02 ----D- C:\Program Files\QuickTime
          O43 - CFD: 18/12/2009 - 20:05:40 ----D- C:\Program Files\Realtek AC97
          O43 - CFD: 20/11/2010 - 20:26:18 ----D- C:\Program Files\Recuva
          O43 - CFD: 20/06/2010 - 18:49:14 ----D- C:\Program Files\Reference Assemblies
          O43 - CFD: 18/12/2009 - 19:53:14 ----D- C:\Program Files\Services en ligne
          O43 - CFD: 06/07/2010 - 13:35:24 R---D- C:\Program Files\Skype
          O43 - CFD: 24/07/2010 - 10:29:52 ----D- C:\Program Files\sw_updater
          O43 - CFD: 06/07/2010 - 22:37:26 ----D- C:\Program Files\TLKGAMES
          O43 - CFD: 02/12/2010 - 15:03:36 ----D- C:\Program Files\Trend Micro
          O43 - CFD: 18/12/2009 - 19:59:54 --H-D- C:\Program Files\Uninstall Information
          O43 - CFD: 30/09/2010 - 08:41:00 ----D- C:\Program Files\uTorrent
          O43 - CFD: 18/12/2009 - 20:08:36 ----D- C:\Program Files\VIA
          O43 - CFD: 12/10/2010 - 17:47:32 ----D- C:\Program Files\VideoLAN
          O43 - CFD: 11/08/2010 - 11:17:18 ----D- C:\Program Files\VirtualDub
          O43 - CFD: 25/01/2010 - 19:13:16 ----D- C:\Program Files\VoipStunt.com
          O43 - CFD: 18/12/2009 - 20:21:38 ----D- C:\Program Files\Windows Live
          O43 - CFD: 18/12/2009 - 20:16:48 ----D- C:\Program Files\Windows Live SkyDrive
          O43 - CFD: 18/12/2009 - 20:14:16 ----D- C:\Program Files\Windows Media Player
          O43 - CFD: 18/12/2009 - 20:07:36 ----D- C:\Program Files\Windows NT
          O43 - CFD: 18/12/2009 - 19:51:16 --H-D- C:\Program Files\WindowsUpdate
          O43 - CFD: 22/05/2010 - 13:57:06 ----D- C:\Program Files\WinRAR
          O43 - CFD: 18/12/2009 - 19:54:48 ----D- C:\Program Files\xerox
          O43 - CFD: 10/07/2010 - 13:54:24 ----D- C:\Program Files\Xvid
          O43 - CFD: 03/12/2010 - 19:24:24 ----D- C:\Program Files\ZHPDiag
          O43 - CFD: 09/05/2010 - 10:35:48 ----D- C:\Program Files\Zn softbooster
          O43 - CFD: 26/05/2010 - 00:02:46 ----D- C:\Program Files\ZNsoft Corporation
          O43 - CFD: 11/11/2010 - 19:03:10 ----D- C:\Program Files\Zylom Games
          O43 - CFD: 12/10/2010 - 17:39:50 ----D- C:\Program Files\Fichiers Communs\Adobe
          O43 - CFD: 18/06/2010 - 12:04:24 ----D- C:\Program Files\Fichiers Communs\Ahead
          O43 - CFD: 23/06/2010 - 02:37:34 ----D- C:\Program Files\Fichiers Communs\Apple
          O43 - CFD: 05/02/2010 - 18:58:18 ----D- C:\Program Files\Fichiers Communs\DESIGNER
          O43 - CFD: 17/01/2010 - 10:02:24 ----D- C:\Program Files\Fichiers Communs\InstallShield
          O43 - CFD: 11/03/2010 - 20:44:30 ----D- C:\Program Files\Fichiers Communs\Java
          O43 - CFD: 11/08/2010 - 12:16:12 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
          O43 - CFD: 18/12/2009 - 19:52:10 ----D- C:\Program Files\Fichiers Communs\MSSoap
          O43 - CFD: 17/01/2010 - 10:10:28 ----D- C:\Program Files\Fichiers Communs\muvee Technologies
          O43 - CFD: 17/01/2010 - 10:12:06 ----D- C:\Program Files\Fichiers Communs\Nikon
          O43 - CFD: 18/12/2009 - 19:46:00 ----D- C:\Program Files\Fichiers Communs\ODBC
          O43 - CFD: 18/12/2009 - 19:52:18 ----D- C:\Program Files\Fichiers Communs\Services
          O43 - CFD: 10/07/2010 - 13:49:54 ----D- C:\Program Files\Fichiers Communs\Skype
          O43 - CFD: 18/01/2010 - 17:46:32 ----D- C:\Program Files\Fichiers Communs\Softwin
          O43 - CFD: 18/12/2009 - 19:45:58 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
          O43 - CFD: 18/12/2009 - 20:07:32 ----D- C:\Program Files\Fichiers Communs\System
          O43 - CFD: 18/12/2009 - 20:11:28 ----D- C:\Program Files\Fichiers Communs\Windows Live

          ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
          O44 - LFC:[MD5.70EE12006917817C00FCFD7F44EF1200] - 03/12/2010 - 13:17:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [402326]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 03/12/2010 - 13:12:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
          O44 - LFC:[MD5.70EE12006917817C00FCFD7F44EF1200] - 03/12/2010 - 13:12:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
          O44 - LFC:[MD5.70EE12006917817C00FCFD7F44EF1200] - 03/12/2010 - 13:11:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
          O44 - LFC:[MD5.621D749CF3847A6969B5522BAE49FDE7] - 03/12/2010 - 13:10:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [2206]
          O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 03/12/2010 - 13:10:48 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
          O44 - LFC:[MD5.70EE12006917817C00FCFD7F44EF1200] - 03/12/2010 - 13:09:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32614]
          O44 - LFC:[MD5.5620448AC689D1A3DC0154A79919DE8E] - 03/12/2010 - 13:09:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [7013]
          O44 - LFC:[MD5.EDCEAF74C3345517A2F792ED64558A92] - 01/12/2010 - 13:33:09 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini [116]
          O44 - LFC:[MD5.F442F354DE4742824EB10AFB9DF81615] - 15/11/2010 - 12:35:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\SET28.tmp [91648]
          O44 - LFC:[MD5.F442F354DE4742824EB10AFB9DF81615] - 15/11/2010 - 12:35:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\SET2B.tmp [91648]
          O44 - LFC:[MD5.6F6156B6BEA3DFB8DB967BD36D82F414] - 12/11/2010 - 19:46:58 ---A- . (.Google Inc. - Google Photos Screensaver.) -- C:\WINDOWS\System32\GPhotos.scr [4280320]
          O44 - LFC:[MD5.CBF4E565126298E2FACA6985A6E00A5F] - 12/11/2010 - 10:46:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [139648]
          O44 - LFC:[MD5.56375332CA31A4B12F5165EFD545565D] - 04/11/2010 - 15:45:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1094670]
          O44 - LFC:[MD5.2508CFEDDDD4B818F6DA10035F876D5B] - 04/11/2010 - 15:45:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [67448]
          O44 - LFC:[MD5.9421F40B7021AFEDB8D3A91F87598549] - 04/11/2010 - 15:45:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [80748]
          O44 - LFC:[MD5.6529A14920581D522178D8A567A5C1DE] - 04/11/2010 - 15:45:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [432492]
          O44 - LFC:[MD5.EC17A04900382863400335D06FD784E0] - 04/11/2010 - 15:45:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [500900]

          ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
          O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll

          ---\\ Export de clé d'application autorisée (ECAA) (O47)
          O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
          O47 - AAKE:Key Export SP - "C:\Program Files\Skype\Plugin Manager\skypePM.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\uTorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\VideoLAN\VLC\vlc.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\iTunes\iTunes.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dpvsetup.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\rundll32.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Hercules\Deluxe Optical Glass\Station2.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Adobe\Photoshop 7.0\Photoshop.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Lexmark 3600-4600 Series\frun.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Google\Google Earth\plugin\geplugin.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Google\Google Earth\client\googleearth.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export SP - "C:\Program Files\Skype\Phone\Skype.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export DP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
          O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\wlcsdk.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
          O47 - AAKE:Key Export DP - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --

          ---\\ Déni du service (Local Security Authority) (LSA) (O48)
          O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\WINDOWS\System32\msv1_0.dll
          O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- C:\WINDOWS\System32\scecli.dll
          O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\WINDOWS\System32\msv1_0.dll

          ---\\ Image File Execution Options (IFEO) (O50)
          O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d

          ---\\ T
          0
          1. Contributeur sécurité
            Tu as loupé la dernière partie de la procédure, le rapport est trop long pour rentrer ici, tu dois l'héberger sur cijoint.fr.
            0
            1. Je l'ai remis sur ci-joint.fr
              J'ai rajouté "rendre le fichier public"
              mais je n'ai pas compris comment tu peux le voir
              0
              1. ça y est j'ai vu!!
                http://www.cijoint.fr/cjlink.php?file=cj201012/cij7YEQkOm.txt
                Voilà
                0
                1. Contributeur sécurité
                  Bien, tu peux faire ce qui suit :

                  ● Télécharge Malwarebytes' Anti-Malware (MBAM)

                  ● Double clique sur mbam-setup.exe pour lancer l'installation

                  ● Laisse les options par défaut lors de l'installation

                  ● Lance MBAM et laisse les Mises à jour se télécharger

                  ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
                  Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

                  ● A la fin du scan, clique sur Afficher les résultats

                  ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

                  ● S'il t'est demandé de redémarrer, clique sur Yes

                  ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

                  ▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
                  0
                  1. Voilà le rapport

                    Malwarebytes' Anti-Malware 1.50
                    www.malwarebytes.org

                    Version de la base de données: 5243

                    Windows 5.1.2600 Service Pack 2
                    Internet Explorer 6.0.2900.2180

                    04/12/2010 23:20:22
                    mbam-log-2010-12-04 (23-20-22).txt

                    Type d'examen: Examen complet (C:\|F:\|I:\|)
                    Elément(s) analysé(s): 205438
                    Temps écoulé: 1 heure(s), 43 minute(s), 55 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 4
                    Valeur(s) du Registre infectée(s): 1
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 1
                    Fichier(s) infecté(s): 8

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Quarantined and deleted successfully.
                    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> Quarantined and deleted successfully.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    c:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    c:\documents and settings\localservice\local settings\temporary internet files\content.ie5\kh298ngl\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                    c:\documents and settings\marie-ange\mes documents\téléchargements\systempack107_2222(2).exe (Rogue.InternetSecuritySuite) -> Quarantined and deleted successfully.
                    c:\documents and settings\marie-ange\mes documents\téléchargements\systempack107_2222.exe (Rogue.InternetSecuritySuite) -> Quarantined and deleted successfully.
                    c:\system volume information\_restore{0dd4c8c2-08ee-4b2c-a63a-5634838d587b}\RP260\A0074646.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                    c:\WINDOWS\system32\umdmgr.log (IRCBot.Trace) -> Quarantined and deleted successfully.
                    c:\WINDOWS\logfile32.txt (Malware.Trace) -> Quarantined and deleted successfully.
                    c:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Quarantined and deleted successfully.
                    c:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Quarantined and deleted successfully.
                    0
                    1. Contributeur sécurité
                      Bien, comment va ton PC ?
                      0
                      1. Il va bien
                        Ça y est c'est fini ?
                        Ben alors!!
                        Heureusement que tu m'as aidé
                        parce que c'est un sacré truc de se débarrasser de ces saloperies
                        Je te remercie beaucoup H3RV3
                        Bon dimanche
                        0
                        1. Contributeur sécurité
                          Parfait, on termine.
                          Double clic sur ZHPDiag_uninstall.exe présent sur ton bureau.

                          Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

                          ● Télécharge Update Checker de FileHippo.com sur ton bureau

                          ● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

                          ● Une page internet va s'ouvrir avec les mises à jour disponible

                          ● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)

                          A savoir :

                          Le plus grand risque d'infection, c'est toi.

                          Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

                          Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

                          Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

                          Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
                          0
                          1. ZHPdiag désinstallé
                            Mise à jours OK
                            A part celles de XP ...........
                            Et continuer ma lecture sur Malekal
                            Je me suis déjà mise en temps qu'utilisateur pour surfer
                            Encore merci pour ton efficacité
                            0