Enorme probleme de pubs
Résolu
armenx
Messages postés
36
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, j ai un enorme probleme avec des pages de pubs
il n y a pas la croix pour les fermer , a chaque fois il faut que je fasse un reset
les pubs c est soit spartoo.com ou annonceslight.fr
j ai passe mon A-V nod 32 , spybot , the cleaner , malwarebytes , ad-aware , c cleaner
rien ne change elles reviennent toute les 1/2 heure
j utilise win internet explorer et google
merci d avance pour votre aide
il n y a pas la croix pour les fermer , a chaque fois il faut que je fasse un reset
les pubs c est soit spartoo.com ou annonceslight.fr
j ai passe mon A-V nod 32 , spybot , the cleaner , malwarebytes , ad-aware , c cleaner
rien ne change elles reviennent toute les 1/2 heure
j utilise win internet explorer et google
merci d avance pour votre aide
A voir également:
- Enorme probleme de pubs
- Bloquer les pubs youtube - Accueil - Streaming
- Supprimer les pubs - Guide
- Bloqueur de pub m6 ✓ - Forum Mozilla Firefox
- Comment couper le son des pubs dans les jeux - Forum Xiaomi
- Désactiver bloqueur de pub firefox - Guide
31 réponses
Bonjour
On va faire un diagnostic complet du PC
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
On va faire un diagnostic complet du PC
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Rapport de ZHPDiag v1.27.141 par Nicolas Coolman, Update du 07/12/2010
Run by leroy yve at 09/12/2010 15:25:41
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2038 MB (49% free)
System drive C: has 132 GB (88%) free of 149 GB
---\\ Logged in mode
Computer Name: YVE-E2E9F55DB8B
User Name: leroy yve
All Users Names: SUPPORT_388945a0, leroy yve, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O1,O45,O61,O62,O65,O82
Logged in as Administrator
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 132 Go of 149 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ CD-ROM drive (Free 0 Go of 0 Go)
G:\ Hard drive, Flash drive, Thumb drive (Free 897 Go of 931 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 03:34:03.) -- C:\Windows\Explorer.exe [1037824]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 03:34:28.) -- C:\Windows\System32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 19:40:30.) -- C:\Windows\System32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 20:15:53.) -- C:\Windows\System32\drivers\ntfs.sys [574976]
---\\ Processus lancés
[MD5.656B09EE2900B00B5D9874DA513A9ED3] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1389400]
[MD5.A5F63285C1B6C4B396D9ACE0DFFC88EF] - (.ESET - ESET Service.) -- C:\Program Files\ESET\ESET Smart Security\ekrn.exe [731840]
[MD5.A06EFD4965F8A3F97A8C9A291D032678] - (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Servey.) -- C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [116104]
[MD5.9AE07549A0D691A103FAF8946554BDB7] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.7B07E0069D61916FE5D23FA18FA480D6] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [363344]
[MD5.302219D4130DB6388332BDC7728AC97F] - (.Raxco Software, Inc. - PDAgent Module.) -- C:\Program Files\Raxco\PerfectDisk\PDAgent.exe [1570056]
[MD5.E918FFE741BE121BFE9D0D26F04F2F89] - (.TuneUp Software - TuneUp Utilities Service.) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [1483072]
[MD5.053B18957F17BB558072487DFFAAE73E] - (.Raxco Software, Inc. - PDEngine Module.) -- C:\Program Files\Raxco\PerfectDisk\PDEngine.exe [1475848]
[MD5.C7EAEB51C3661EAF9DF9F2769B2629E1] - (.TuneUp Software - TuneUp Utilities.) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe [645952]
[MD5.C14F19C5D5C61E623CE468DC654D211F] - (.VIA Technologies, Inc. - HDeck MFC Application.) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [33673216]
[MD5.6F39E07DF8D26BE9AB344952C3E23BA8] - (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe [141336]
[MD5.3A8FDE2772AFCFB260E17AA28A6C235B] - (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe [173592]
[MD5.1157719FC12F9E8E9369CA32BFBE0F3F] - (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe [141336]
[MD5.D743E26452DFEE1F4E43DBB7323DAD7C] - (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\system32\igfxsrvc.exe [250392]
[MD5.03B1DC67F343BF2AF8CFEC3DCA09C943] - (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET Smart Security\egui.exe [2029640]
[MD5.F708A2CA13F52AD594333765DE034526] - (.ali - usb1.) -- C:\WINDOWS\UMStor\Res.EXE [65536]
[MD5.55B65F7236197DB1DE497EF5734B443B] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [443728]
[MD5.010D4917221FAD721ABF335E61CE2F40] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\igfxsvrsys.exe [77824]
[MD5.B9B7084F7DB3D1B036C0B9178472E96A] - (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe [20480]
[MD5.0345512A6ABEB5A2D53D7114AF1D3FD5] - (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe [2238464]
[MD5.3EAD9C2C4711FD1BEA09FF47DDABFB99] - (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe [2951680]
[MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2144088]
[MD5.D3AE1A1CF8DE0E56FD0656825BA5AAD8] - (.Pas de propriétaire - Application MFC hyperappel.) -- C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe [237568]
[MD5.6860718FA794F913F3F1BDF3CE0A9171] - (.Logitech Inc. - Logitech SetPoint.) -- C:\Program Files\Logitech\SetPoint\KEM.exe [581632]
[MD5.62E28ACE0821C5D1268CF04269769586] - (.Logitech Inc. - Logitech Hardware Abstraction Layer.) -- C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE [29696]
[MD5.CF80939F3427A32B6CC4EF7380E353AC] - (.Lavasoft - Ad-Aware Tray Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [930032]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.3C8EB68208E3F3E806ED0F8A88D4DD38] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620032]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@canon.com/EPPEX] - (.CANON INC. - CANON iMAGE GATEWAY Album Plugin Utility Module.) -- C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Zylom - Zylom Plugin.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;localhost
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=ZillaPopupKiller:8100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18968 (longhorn_ie8_gdr.100824-1830)) -- C:\WINDOWS\system32\ieframe.dll
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] . (.Logitech Inc. - Logitech Hardware Abstraction Layer.) -- C:\Windows\KHALMNPR.exe
O4 - HKLM\..\Run: [HDAudDeck] . (.VIA Technologies, Inc. - HDeck MFC Application.) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET Smart Security\egui.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] . (.ali - usb1.) -- C:\WINDOWS\UMStor\Res.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKLM\..\Run: [igfxsvrsys] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\igfxsvrsys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKCU\..\Run: [tcactive] . (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [tcactive] . (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Hyperappel du Petit Larousse 2010.lnk . (.Pas de propriétaire.) -- C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech SetPoint.lnk . (.Logitech Inc..) -- C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Mise à jour des licences ESET.lnk . (.GuillerSoft.) -- C:\Program Files\ESET\MiNODLogin\MiNODLogin.exe
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 8.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A82000000003}\SC_Reader.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\HD ADeck.lnk . (.VIA Technologies, Inc..) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PerfectDisk 11.lnk . (.Macrovision Corporation.) -- C:\WINDOWS\Installer\{B7607FC8-72AD-486D-B6B7-A402D5876309}\MenuStartPD10_7B738CD9D10748C78E652E6639A39C8D.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\TuneUp Utilities 2011.lnk . (.TuneUp Software.) -- C:\Program Files\TuneUp Utilities 2011\Integrator.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Visionneuse Microsoft Office PowerPoint 2007.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{95120000-00AF-040C-0000-0000000FF1CE}\ppvwicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: &Clean Traces - (.not file.) - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - (.not file.) - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - (.not file.) - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains\www] http.commentcamarche.net
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.23/cfweb_activex.camfrogweb.com-advanced-2.0.2.23_instmodule.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{29B94676-7AC1-4A52-9161-9482525A78BA}: DhcpNameServer = 109.88.203.3 212.68.193.196
O17 - HKLM\System\CS1\Services\Tcpip\..\{29B94676-7AC1-4A52-9161-9482525A78BA}: DhcpNameServer = 109.88.203.3 212.68.193.196
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 109.88.203.3 212.68.193.196
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: (ekrn) . (.ESET - ESET Service.) - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: (igfxsvrsys) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\igfxsvrsys.exe
O23 - Service: (IJPLMSVC) . (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Servey.) - C:\Program Files\Canon\IJPLM\IJPLMSVC.exe
O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: (Lavasoft Ad-Aware Service) . (.Lavasoft - Ad-Aware Service Application.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: (moohelp) . (.MooSoft Development LLC - MooSoft Helper Service.) - C:\Program Files\The Cleaner\mhelper.exe
O23 - Service: (PDAgent) . (.Raxco Software, Inc. - PDAgent Module.) - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(.Pas de propriétaire - Pas de description.) - C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp
O24 - Desktop General: WallPaper - .(.Pas de propriétaire - Pas de description.) - C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{19E298E8-6E3C-4122-9574-BD4B97A35747}.job
---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: (no name) - {0K8PM2CF-4H5V-PVGM-B046-C2WNDD7E2RSF} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\install\svchost.exe
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp.inf
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r102.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10l.ocx
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: (ehdrv) . (.ESET - ESET Helper driver.) - C:\Windows\System32\DRIVERS\ehdrv.sys
O41 - Driver: (epfwtdi) . (.ESET - ESET Personal Firewall TDI filter.) - C:\Windows\System32\DRIVERS\epfwtdi.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\Windows\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- Ad-Aware
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- {DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader 8.2.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A82000000003}
O42 - Logiciel: Akamai NetSession Interface - (.Pas de propriétaire.) [HKLM] -- Akamai
O42 - Logiciel: Analyseur et SDK MSXML 4.0 SP2 - (.Microsoft Corporation.) [HKLM] -- {716E0306-8318-4364-8B8F-0CC4E9376BAC}
O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
O42 - Logiciel: Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver - (.Atheros Communications Inc..) [HKLM] -- {3108C217-BE83-42E4-AE9E-A56A2A92E549}
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: CamfrogWEB Advanced ActiveX Plugin (remove only) - (.Pas de propriétaire.) [HKLM] -- CFWebAdvancedU
O42 - Logiciel: Canon Easy-WebPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-WebPrint EX
O42 - Logiciel: Canon Inkjet Printer/Scanner/Fax Extended Survey Program - (.Pas de propriétaire.) [HKLM] -- CANONIJPLM100
O42 - Logiciel: Canon MP Navigator EX 3.0 - (.Pas de propriétaire.) [HKLM] -- MP Navigator EX 3.0
O42 - Logiciel: Canon MP550 series MP Drivers - (.Pas de propriétaire.) [HKLM] -- {1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series
O42 - Logiciel: Canon Utilities Easy-PhotoPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint EX
O42 - Logiciel: Canon Utilities My Printer - (.Pas de propriétaire.) [HKLM] -- CanonMyPrinter
O42 - Logiciel: Canon Utilities Solution Menu - (.Pas de propriétaire.) [HKLM] -- CanonSolutionMenu
O42 - Logiciel: Conjugaison - (.Pas de propriétaire.) [HKLM] -- {5F82B545-AE13-45ED-A8A2-67E56F3165BC}
O42 - Logiciel: Dictionnaire le Littré 2.0 - (.Murielle Descerisiers.) [HKLM] -- {2575CF76-C88A-4B97-AC0F-62FFA453FD08}_is1
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin
O42 - Logiciel: Enregistrement utilisateur de Canon MP550 series - (.Pas de propriétaire.) [HKLM] -- Enregistrement utilisateur de Canon MP550 series
O42 - Logiciel: GOM Player - (.Gretech Corporation.) [HKLM] -- GOM Player
O42 - Logiciel: GTOneCare - (.Microsoft.) [HKLM] -- {8B21B9EF-6DBF-4F63-8CC7-9F6A56D1EE8E}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Hidden Identity Chicago Blackout - (.Pas de propriétaire.) [HKLM] -- Hidden Identity Chicago Blackout
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: InfraRecorder - (.Pas de propriétaire.) [HKLM] -- InfraRecorder
O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Intel Corporation.) [HKLM] -- HDMI
O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
O42 - Logiciel: Le Grand Robert - (.Pas de propriétaire.) [HKLM] -- Le Grand Robert
O42 - Logiciel: Logitech Desktop Messenger - (.Pas de propriétaire.) [HKLM] -- {900B1197-53F5-4F46-A882-2CFFFE2EEDCB}
O42 - Logiciel: Logitech SetPoint - (.Pas de propriétaire.) [HKLM] -- {2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686) - (.Microsoft Corporation.) [HKLM] -- {165EB935-0893-4FB3-B6FD-4D2B638B69B2}
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: MediaLife - (.Pas de propriétaire.) [HKLM] -- {362BFFCD-8274-11D8-97C8-000129760CBE}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {3F7924B9-D148-3141-87B1-68F36043A940}
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {511DF669-2930-30C0-8EB6-552887E29EC8}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack - fra - (.Microsoft Corporation.) [HKLM] -- {5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM] -- {95120000-00AF-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 - fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack - fra
O42 - Logiciel: Monopoly Deluxe By Sylvain8992 version Pré Craké - (.By Sylvain8992.) [HKLM] -- {481A24FA-DED0-465B-8CB2-1706B11FD9E2}_is1
O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {266517E6-D866-439D-919C-B8B1A52E6080}
O42 - Logiciel: PerfectDisk 11 Professional - (.Raxco Software Inc..) [HKLM] -- {B7607FC8-72AD-486D-B6B7-A402D5876309}
O42 - Logiciel: Petit Larousse 2010 - (.Pas de propriétaire.) [HKLM] -- {422FADA9-FED2-41D7-B5FA-472BB98B7784}
O42 - Logiciel: Revo Uninstaller 1.89 - (.VS Revo Group.) [HKLM] -- Revo Uninstaller
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shaolin Mystery - (.Pas de propriétaire.) [HKLM] -- Shaolin Mystery
O42 - Logiciel: Software Informer 1.0 BETA - (.Informer Technologies, Inc..) [HKLM] -- Software Informer_is1
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: The Cleaner 2011 - (.MooSoft Development LLC.) [HKLM] -- The Cleaner_is1
O42 - Logiciel: TomTom HOME 2.7.6.2056 - (.TomTom.) [HKLM] -- TomTom HOME
O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
O42 - Logiciel: TuneUp Utilities 2011 - (.TuneUp Software.) [HKLM] -- TuneUp Utilities 2011
O42 - Logiciel: USB Disk Win98 Driver - (.Pas de propriétaire.) [HKLM] -- {BF5EE349-90CD-4422-A43B-661778180173}
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: VIA Gestionnaire de périphériques de plate-forme - (.VIA Technologies, Inc..) [HKLM] -- InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}
O42 - Logiciel: VideoConverter - (.Pas de propriétaire.) [HKLM] -- {F3D58B81-DC3A-4577-AC16-8FBB8E42A491}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
O42 - Logiciel: WOT pour Internet Explorer - (.WOT Services Oy.) [HKLM] -- {F99520C7-7EE6-472E-8DD8-E60003A9292F}
O42 - Logiciel: WahOO - (.Pas de propriétaire.) [HKLM] -- {0271A4CB-D48C-4CDF-826F-62EE8D91663F}_is1
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Live OneCare safety scanner - (.Pas de propriétaire.) [HKLM] -- Windows Live OneCare safety scanner
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: Womens murder club - (.Pas de propriétaire.) [HKLM] -- Womens murder club
O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
O42 - Logiciel: runtime - (.immunet.) [HKLM] -- {D88C3E7C-1DA6-4AD7-97FC-75BC8705B266}
O42 - Logiciel: save2pc Ultimate 4.12 - (.FDRLab, Inc..) [HKLM] -- save2pc Ultimate_is1
---\\ HKCU & HKLM Software Keys
[HKCU\Software\2015]
[HKCU\Software\ALWIL Software]
[HKCU\Software\ASUS]
[HKCU\Software\Ad-Remover]
[HKCU\Software\Adobe]
[HKCU\Software\Against Intuition]
[HKCU\Software\AntiTrojanElite]
[HKCU\Software\Big Fish Games, Inc.]
[HKCU\Software\Bitdefender]
[HKCU\Software\Bureau van Dijk]
[HKCU\Software\CamfrogWEBAdvanced]
[HKCU\Software\CamfrogWEB]
[HKCU\Software\Camfrog]
[HKCU\Software\CanonBJ]
[HKCU\Software\Canon]
[HKCU\Software\CatsEyeGames]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Cygnus Solutions]
[HKCU\Software\EA Games]
[HKCU\Software\ESET]
[HKCU\Software\FDRLab]
[HKCU\Software\Fenomen Games]
[HKCU\Software\Fighters]
[HKCU\Software\Flock]
[HKCU\Software\GOG]
[HKCU\Software\GRETECH]
[HKCU\Software\Game Mill]
[HKCU\Software\GameHouse]
[HKCU\Software\GameSpy]
[HKCU\Software\Good games]
[HKCU\Software\Google]
[HKCU\Software\GridinSoft]
[HKCU\Software\Informer Technologies, Inc.]
[HKCU\Software\InfraRecorder]
[HKCU\Software\Intel]
[HKCU\Software\JEDI-VCL]
[HKCU\Software\JavaSoft]
[HKCU\Software\Jitit Virtual Registry]
[HKCU\Software\JollyBear]
[HKCU\Software\KTR]
[HKCU\Software\Lavasoft]
[HKCU\Software\LeaderTech]
[HKCU\Software\Logitech]
[HKCU\Software\Macromedia]
[HKCU\Software\MagiciansHandbook2ReleaseV1.3]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MooSoft Development]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\Netscape]
[HKCU\Software\Norton]
[HKCU\Software\O&O]
[HKCU\Software\Oberon]
[HKCU\Software\OceanMediaGames]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\Ovogame]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\RIT]
[HKCU\Software\Raxco]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\SecuROM]
[HKCU\Software\Softonic]
[HKCU\Software\SpecialBit Games]
[HKCU\Software\SpeedBit]
[HKCU\Software\Test3D]
[HKCU\Software\TomTom]
[HKCU\Software\TuneUp]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VSRevoGroup]
[HKCU\Software\WahOO]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\WinRAR]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\Zylom]
[HKLM\Software\ACE Compression Software]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ASUS]
[HKLM\Software\Adobe]
[HKLM\Software\Ali]
[HKLM\Software\AntiTrojanElite]
[HKLM\Software\Atheros Communications Inc.]
[HKLM\Software\Avira]
[HKLM\Software\BackWeb]
[HKLM\Software\BitDefender]
[HKLM\Software\BrowserChoice]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Canon]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Cygnus Solutions]
[HKLM\Software\EA GAMES]
[HKLM\Software\ESET]
[HKLM\Software\Eidos Interactive]
[HKLM\Software\Electronic Arts]
[HKLM\Software\Fighters]
[HKLM\Software\GRETECH]
[HKLM\Software\GTEK]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\Havas Interactive]
[HKLM\Software\IObit]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\Internet Download Manager]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Larousse]
[HKLM\Software\Lavasoft]
[HKLM\Software\Licenses]
[HKLM\Software\Lidan]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MicroBest]
[HKLM\Software\MimarSinan]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Norton]
[HKLM\Software\O&O]
[HKLM\Software\ODBC]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\Raxco]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\SONOV]
[HKLM\Software\SUPERAntiSpyware.com]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Schlumberger]
[HKLM\Software\SpeedBit]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\TomTom]
[HKLM\Software\TuneUp]
[HKLM\Software\VIA Technologies, Inc]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\X-AVCSD]
[HKLM\Software\logitech]
[HKLM\Software\mozilla.org]
---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
O43 - CFD: 08/12/2010 - 17:32:16 ----D- C:\Program Files\Ad-Remover
O43 - CFD: 04/11/2010 - 05:41:56 ----D- C:\Program Files\Adobe
O43 - CFD: 14/09/2010 - 11:38:38 ----D- C:\Program Files\Canon
O43 - CFD: 14/09/2010 - 11:34:34 --H-D- C:\Program Files\CanonBJ
O43 - CFD: 08/12/2010 - 14:32:00 ----D- C:\Program Files\CCleaner
O43 - CFD: 03/11/2010 - 23:00:16 ----D- C:\Program Files\CFWebAdvancedU
O43 - CFD: 06/12/2010 - 04:40:02 ----D- C:\Program Files\Conjugaison
O43 - CFD: 10/09/2010 - 04:22:12 ----D- C:\Program Files\CyberLink
O43 - CFD: 06/12/2010 - 00:49:38 ----D- C:\Program Files\Dictionnaire le Littré 2.0
O43 - CFD: 07/12/2010 - 05:02:18 ----D- C:\Program Files\EA GAMES
O43 - CFD: 20/11/2010 - 09:36:42 ----D- C:\Program Files\ESET
O43 - CFD: 30/11/2010 - 02:16:24 ----D- C:\Program Files\FDRLab
O43 - CFD: 20/11/2010 - 12:09:22 ----D- C:\Program Files\Fichiers communs
O43 - CFD: 08/12/2010 - 17:15:20 ----D- C:\Program Files\Google
O43 - CFD: 28/09/2010 - 17:48:12 ----D- C:\Program Files\GRETECH
O43 - CFD: 09/11/2010 - 10:04:18 ----D- C:\Program Files\Hidden Identity Chicago Blackout
O43 - CFD: 07/12/2010 - 14:03:08 ----D- C:\Program Files\Immunet Protect
O43 - CFD: 07/12/2010 - 22:01:50 ----D- C:\Program Files\InfraRecorder
O43 - CFD: 06/12/2010 - 01:14:44 --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 10/09/2010 - 07:02:10 ----D- C:\Program Files\Intel
O43 - CFD: 12/11/2010 - 17:31:38 ----D- C:\Program Files\Internet Explorer
O43 - CFD: 20/11/2010 - 12:08:38 ----D- C:\Program Files\Java
O43 - CFD: 28/09/2010 - 08:51:04 ----D- C:\Program Files\JRE
O43 - CFD: 06/12/2010 - 01:14:56 ----D- C:\Program Files\Larousse
O43 - CFD: 05/12/2010 - 19:05:04 ----D- C:\Program Files\Lavasoft
O43 - CFD: 04/12/2010 - 18:57:32 ----D- C:\Program Files\Le Grand Robert
O43 - CFD: 10/09/2010 - 04:22:28 ----D- C:\Program Files\Logitech
O43 - CFD: 02/12/2010 - 20:41:00 ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 12/11/2010 - 17:33:18 ----D- C:\Program Files\Messenger
O43 - CFD: 09/09/2010 - 13:25:26 ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 12/09/2010 - 06:29:22 ----D- C:\Program Files\Microsoft Office
O43 - CFD: 14/11/2010 - 18:34:42 ----D- C:\Program Files\Monopoly Deluxe
O43 - CFD: 13/11/2010 - 03:01:20 ----D- C:\Program Files\Movie Maker
O43 - CFD: 30/09/2010 - 06:24:00 ----D- C:\Program Files\MSBuild
O43 - CFD: 12/09/2010 - 06:29:16 ----D- C:\Program Files\MSECache
O43 - CFD: 09/09/2010 - 13:21:50 ----D- C:\Program Files\MSN
O43 - CFD: 09/09/2010 - 13:22:20 ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 06/12/2010 - 01:14:26 ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 03/11/2010 - 12:26:30 ----D- C:\Program Files\MSXML 6.0
O43 - CFD: 12/11/2010 - 17:30:20 ----D- C:\Program Files\NetMeeting
O43 - CFD: 09/09/2010 - 13:22:26 ----D- C:\Program Files\Online Services
O43 - CFD: 28/09/2010 - 08:51:02 ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD: 13/11/2010 - 03:01:48 ----D- C:\Program Files\Outlook Express
O43 - CFD: 28/10/2010 - 01:06:48 ----D- C:\Program Files\PC-home
O43 - CFD: 04/12/2010 - 17:10:36 ----D- C:\Program Files\Raxco
O43 - CFD: 30/09/2010 - 06:23:54 ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 09/09/2010 - 13:24:10 ----D- C:\Program Files\Services en ligne
O43 - CFD: 10/11/2010 - 11:09:02 ----D- C:\Program Files\Shaolin Mystery
O43 - CFD: 09/09/2010 - 16:36:30 ----D- C:\Program Files\Software Informer
O43 - CFD: 07/12/2010 - 12:56:02 ----D- C:\Program Files\Spamicillin
O43 - CFD: 05/12/2010 - 11:15:54 ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 07/12/2010 - 05:04:50 ----D- C:\Program Files\The Cleaner
O43 - CFD: 08/11/2010 - 10:06:06 ----D- C:\Program Files\TomTom HOME 2
O43 - CFD: 08/11/2010 - 10:06:12 ----D- C:\Program Files\TomTom International B.V
O43 - CFD: 01/12/2010 - 15:24:08 ----D- C:\Program Files\TuneUp Utilities 2011
O43 - CFD: 09/09/2010 - 13:29:12 --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 02/12/2010 - 15:22:50 ----D- C:\Program Files\USB Disk Win98 Driver
O43 - CFD: 10/09/2010 - 07:04:44 ----D- C:\Program Files\VIA
O43 - CFD: 02/12/2010 - 15:23:14 ----D- C:\Program Files\VideoConverter
O43 - CFD: 20/11/2010 - 18:07:50 ----D- C:\Program Files\VideoLAN
O43 - CFD: 29/09/2010 - 03:04:54 ----D- C:\Program Files\VS Revo Group
O43 - CFD: 07/12/2010 - 04:38:44 ----D- C:\Program Files\Windows Live Safety Center
O43 - CFD: 12/11/2010 - 17:31:52 ----D- C:\Program Files\Windows Media Player
O43 - CFD: 12/11/2010 - 17:30:18 ----D- C:\Program Files\Windows NT
O43 - CFD: 09/09/2010 - 13:24:14 --H-D- C:\Program Files\WindowsUpdate
O43 - CFD: 03/10/2010 - 06:36:16 ----D- C:\Program Files\WinRAR
O43 - CFD: 20/11/2010 - 18:46:50 ----D- C:\Program Files\Womens murder club
O43 - CFD: 09/12/2010 - 01:04:20 ----D- C:\Program Files\WOT
O43 - CFD: 09/09/2010 - 13:25:26 ----D- C:\Program Files\xerox
O43 - CFD: 09/12/2010 - 15:25:52 ----D- C:\Program Files\ZHPDiag
O43 - CFD: 04/11/2010 - 05:42:10 ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 09/12/2010 - 14:57:30 ----D- C:\Program Files\Fichiers Communs\Akamai
O43 - CFD: 14/09/2010 - 11:36:58 ----D- C:\Program Files\Fichiers Communs\CANON
O43 - CFD: 10/09/2010 - 07:04:02 ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 20/11/2010 - 12:09:22 ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 10/09/2010 - 04:21:08 ----D- C:\Program Files\Fichiers Communs\Logitech
O43 - CFD: 29/09/2010 - 14:15:04 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 09/09/2010 - 13:23:30 ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 09/09/2010 - 13:58:28 ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 09/09/2010 - 13:23:32 ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 09/09/2010 - 13:58:26 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 12/11/2010 - 17:30:16 ----D- C:\Program Files\Fichiers Communs\System
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:59:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1738980]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 09/12/2010 - 14:57:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:57:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:57:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 09/12/2010 - 14:56:30 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.BE0DA8A9464E63F55AB46EBDD9C0FF71] - 09/12/2010 - 14:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\aaw7boot.log [9606]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 02:36:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32522]
O44 - LFC:[MD5.C7A07680ADCCF8C069AC61597067B59A] - 08/12/2010 - 17:41:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2041]
O44 - LFC:[MD5.3D433B4E994ECF95EA4AAE23984F2593] - 08/12/2010 - 17:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2102]
O44 - LFC:[MD5.DE8D97EECA08C331446E31B700BF6DA4] - 08/12/2010 - 17:34:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [499]
O44 - LFC:[MD5.90244A0742F5E379CB8D5A1D3AC5DD9F] - 08/12/2010 - 17:33:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [1772]
O44 - LFC:[MD5.9594F8239C5B9B8C43D79584906D9FAD] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [6183]
O44 - LFC:[MD5.84B3130521E3F9BF699C00DC88FC5832] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log [2028]
O44 - LFC:[MD5.006144C597DA2794B91F976897D0BADD] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [1015]
O44 - LFC:[MD5.30662883796DDB4D0995EBF2EDE0AC53] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1374]
O44 - LFC:[MD5.122FDDCBA79870BAF244BA54F5E62CFB] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [309]
O44 - LFC:[MD5.BB44D24E80D287FD1FB59989DDB6E97D] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [1229]
O44 - LFC:[MD5.28D1CBEAE11AE9D64746B2672A986323] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [2956]
O44 - LFC:[MD5.BB1956859DB39A558C6BF8013A95872E] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [342]
O44 - LFC:[MD5.35618D2DA15F129EE46E36FA15D6D83B] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [68400]
O44 - LFC:[MD5.039D08EBE3A32C19DEBEBA489B010078] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\spupdsvc.log [680]
O44 - LFC:[MD5.690889F63597DC9376EFC51B390F2F75] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [2359]
O44 - LFC:[MD5.95391575F924F42E43CC46DBB38F9286] - 08/12/2010 - 05:59:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [13692]
O44 - LFC:[MD5.0D80FCB23049CED66D4A7FAFB84A3F54] - 08/12/2010 - 05:53:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB892130.log [7069]
O44 - LFC:[MD5.CBF5773C03D91731EDAFB1A8ED52A2AC] - 07/12/2010 - 11:35:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\grwin.ini [30]
O44 - LFC:[MD5.BEED859862DD30EC68C84C61AB7417EB] - 07/12/2010 - 04:38:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupact.log [120]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 07/12/2010 - 04:38:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuperr.log [0]
O44 - LFC:[MD5.E8787C6A7F3347A1040276A72B6F7870] - 07/12/2010 - 04:12:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml4-KB954430-fra.LOG [306358]
O44 - LFC:[MD5.19119751E6975BF6992B2F81E5B165E1] - 07/12/2010 - 04:11:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml4-KB973688-fra.LOG [309684]
O44 - LFC:[MD5.C3923C80FFCCFB2EAB42E21799167AEB] - 06/12/2010 - 04:05:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [142832]
O44 - LFC:[MD5.C1AE5D1F53285D79A0B73A62AF20734F] - 05/12/2010 - 19:08:37 ---A- . (.Sunbelt Software - Anti-Rootkit Engine.) -- C:\WINDOWS\System32\drivers\SBREDrv.sys [98392]
O44 - LFC:[MD5.09E500B6B65202B25640AF6F6EAAECE7] - 03/12/2010 - 03:38:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wmsetup.log [1443]
O44 - LFC:[MD5.7BDF055BFA23A498DB67423C9D9FAD3B] - 30/11/2010 - 11:19:54 ---A- . (.Raxco Software, Inc. - PerfectDisk Boot Time Defragmentation.) -- C:\WINDOWS\System32\PDBoot.exe [237320]
O44 - LFC:[MD5.958DD02D69DC43406810D62A607DFD1D] - 30/11/2010 - 01:46:10 ---A- . (.Pas de propriétaire - ActiveSkin Module.) -- C:\WINDOWS\System32\actskn43.ocx [389120]
O44 - LFC:[MD5.F5A845237E75E490955D73B40F215878] - 30/11/2010 - 01:46:10 ---A- . (.SoftShape Development - ActiveSplash Module.) -- C:\WINDOWS\System32\actsplash.ocx [188416]
O44 - LFC:[MD5.E74DC2F3F9675A6025A4AA020EDD4341] - 29/11/2010 - 17:42:18 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [38224]
O44 - LFC:[MD5.9B5CC6C481BDD00A963829B892623247] - 29/11/2010 - 17:42:06 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbam.sys [20952]
O44 - LFC:[MD5.49805538F1BD8C4667C7F573E374EB26] - 23/11/2010 - 17:25:28 ---A- . (.TuneUp Software - TuneUp Registry Optimization Boot Applicati.) -- C:\WINDOWS\System32\TURegOpt.exe [31552]
O44 - LFC:[MD5.06675E9555F2360784ED79BB9F225343] - 23/11/2010 - 17:21:02 ---A- . (.TuneUp Software - TuneUp Theme Extension.) -- C:\WINDOWS\System32\uxtuneup.dll [29504]
O44 - LFC:[MD5.B7C19EC8B0DD7EFA58AD41FFEB8B8CDA] - 22/11/2010 - 09:50:19 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\WINDOWS\System32\drivers\Lbd.sys [64288]
O44 - LFC:[MD5.AD6A4304803D8491437CEC9FA1C5359F] - 22/11/2010 - 09:50:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\lsdelete.exe [15880]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/11/2010 - 19:32:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\nsreg.dat [0]
O44 - LFC:[MD5.51A850830CB841FBE5B90142BCC6B854] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\java.exe [145184]
O44 - LFC:[MD5.87893167C98FCEF5D14077511F219B75] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\javaw.exe [145184]
O44 - LFC:[MD5.42278A946AB729CB746AA47D48F5FCC0] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\WINDOWS\System32\javaws.exe [153376]
O44 - LFC:[MD5.288F2295E1242FE02496826B1B22A531] - 20/11/2010 - 12:08:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\jupdate-1.6.0_22-b04.log [5739]
O44 - LFC:[MD5.486E0B1BC94C346E5C352C295388C803] - 20/11/2010 - 09:48:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3072]
O44 - LFC:[MD5.C037192E16732F1EC31D23E2CE32CD13] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1121204]
O44 - LFC:[MD5.0D0197F78B737013EC32F23609F9DD38] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [71002]
O44 - LFC:[MD5.9945D941C825B2BB6CBF57A8513B4493] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [84956]
O44 - LFC:[MD5.E7127D2649D41CDD5416EA72E77B0304] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [440684]
O44 - LFC:[MD5.8D44BF1970607AD56011ABFDD09C2047] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [509872]
O44 - LFC:[MD5.8D93CB1910C7F072CA987712B23F5D67] - 13/11/2010 - 03:05:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1393]
O44 - LFC:[MD5.DC17DD0189B0C36D863B4DD0A036C10F] - 12/11/2010 - 17:39:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WMSysPr9.prx [316640]
O44 - LFC:[MD5.5C174F8108BAB900D3AB1DF1A29A58E5] - 12/11/2010 - 17:36:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\spupdwxp.log [90]
O44 - LFC:[MD5.2B13551402EB5A0A6321E3130BD18291] - 12/11/2010 - 17:35:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuplog.txt [756230]
---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
---\\ Export de clé d'application autorisée (ECAA) (O47)
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Netw
Run by leroy yve at 09/12/2010 15:25:41
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2038 MB (49% free)
System drive C: has 132 GB (88%) free of 149 GB
---\\ Logged in mode
Computer Name: YVE-E2E9F55DB8B
User Name: leroy yve
All Users Names: SUPPORT_388945a0, leroy yve, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O1,O45,O61,O62,O65,O82
Logged in as Administrator
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 132 Go of 149 Go)
D:\ CD-ROM drive (Not Inserted)
E:\ CD-ROM drive (Free 0 Go of 0 Go)
G:\ Hard drive, Flash drive, Thumb drive (Free 897 Go of 931 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 03:34:03.) -- C:\Windows\Explorer.exe [1037824]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 03:34:28.) -- C:\Windows\System32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 19:40:30.) -- C:\Windows\System32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 20:15:53.) -- C:\Windows\System32\drivers\ntfs.sys [574976]
---\\ Processus lancés
[MD5.656B09EE2900B00B5D9874DA513A9ED3] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [1389400]
[MD5.A5F63285C1B6C4B396D9ACE0DFFC88EF] - (.ESET - ESET Service.) -- C:\Program Files\ESET\ESET Smart Security\ekrn.exe [731840]
[MD5.A06EFD4965F8A3F97A8C9A291D032678] - (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Servey.) -- C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [116104]
[MD5.9AE07549A0D691A103FAF8946554BDB7] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
[MD5.7B07E0069D61916FE5D23FA18FA480D6] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [363344]
[MD5.302219D4130DB6388332BDC7728AC97F] - (.Raxco Software, Inc. - PDAgent Module.) -- C:\Program Files\Raxco\PerfectDisk\PDAgent.exe [1570056]
[MD5.E918FFE741BE121BFE9D0D26F04F2F89] - (.TuneUp Software - TuneUp Utilities Service.) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [1483072]
[MD5.053B18957F17BB558072487DFFAAE73E] - (.Raxco Software, Inc. - PDEngine Module.) -- C:\Program Files\Raxco\PerfectDisk\PDEngine.exe [1475848]
[MD5.C7EAEB51C3661EAF9DF9F2769B2629E1] - (.TuneUp Software - TuneUp Utilities.) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe [645952]
[MD5.C14F19C5D5C61E623CE468DC654D211F] - (.VIA Technologies, Inc. - HDeck MFC Application.) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe [33673216]
[MD5.6F39E07DF8D26BE9AB344952C3E23BA8] - (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe [141336]
[MD5.3A8FDE2772AFCFB260E17AA28A6C235B] - (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe [173592]
[MD5.1157719FC12F9E8E9369CA32BFBE0F3F] - (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe [141336]
[MD5.D743E26452DFEE1F4E43DBB7323DAD7C] - (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\system32\igfxsrvc.exe [250392]
[MD5.03B1DC67F343BF2AF8CFEC3DCA09C943] - (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET Smart Security\egui.exe [2029640]
[MD5.F708A2CA13F52AD594333765DE034526] - (.ali - usb1.) -- C:\WINDOWS\UMStor\Res.EXE [65536]
[MD5.55B65F7236197DB1DE497EF5734B443B] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [443728]
[MD5.010D4917221FAD721ABF335E61CE2F40] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\igfxsvrsys.exe [77824]
[MD5.B9B7084F7DB3D1B036C0B9178472E96A] - (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe [20480]
[MD5.0345512A6ABEB5A2D53D7114AF1D3FD5] - (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe [2238464]
[MD5.3EAD9C2C4711FD1BEA09FF47DDABFB99] - (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe [2951680]
[MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2144088]
[MD5.D3AE1A1CF8DE0E56FD0656825BA5AAD8] - (.Pas de propriétaire - Application MFC hyperappel.) -- C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe [237568]
[MD5.6860718FA794F913F3F1BDF3CE0A9171] - (.Logitech Inc. - Logitech SetPoint.) -- C:\Program Files\Logitech\SetPoint\KEM.exe [581632]
[MD5.62E28ACE0821C5D1268CF04269769586] - (.Logitech Inc. - Logitech Hardware Abstraction Layer.) -- C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE [29696]
[MD5.CF80939F3427A32B6CC4EF7380E353AC] - (.Lavasoft - Ad-Aware Tray Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [930032]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.3C8EB68208E3F3E806ED0F8A88D4DD38] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620032]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@canon.com/EPPEX] - (.CANON INC. - CANON iMAGE GATEWAY Album Plugin Utility Module.) -- C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Zylom - Zylom Plugin.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/nl-be?checklang=1
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;localhost
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=ZillaPopupKiller:8100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18968 (longhorn_ie8_gdr.100824-1830)) -- C:\WINDOWS\system32\ieframe.dll
---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] . (.Logitech Inc. - Logitech Hardware Abstraction Layer.) -- C:\Windows\KHALMNPR.exe
O4 - HKLM\..\Run: [HDAudDeck] . (.VIA Technologies, Inc. - HDeck MFC Application.) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET Smart Security\egui.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] . (.ali - usb1.) -- C:\WINDOWS\UMStor\Res.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
O4 - HKLM\..\Run: [igfxsvrsys] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\igfxsvrsys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKCU\..\Run: [tcactive] . (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [tcactive] . (.MooSoft Development Inc - TCActive! GUI.) -- C:\Program Files\The Cleaner\tcap.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Hyperappel du Petit Larousse 2010.lnk . (.Pas de propriétaire.) -- C:\Program Files\Larousse\Petit Larousse 2010\bin\Hyperappel.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech SetPoint.lnk . (.Logitech Inc..) -- C:\Program Files\Logitech\SetPoint\KEM.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Mise à jour des licences ESET.lnk . (.GuillerSoft.) -- C:\Program Files\ESET\MiNODLogin\MiNODLogin.exe
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 8.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A82000000003}\SC_Reader.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\HD ADeck.lnk . (.VIA Technologies, Inc..) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\MSN.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PerfectDisk 11.lnk . (.Macrovision Corporation.) -- C:\WINDOWS\Installer\{B7607FC8-72AD-486D-B6B7-A402D5876309}\MenuStartPD10_7B738CD9D10748C78E652E6639A39C8D.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\TuneUp Utilities 2011.lnk . (.TuneUp Software.) -- C:\Program Files\TuneUp Utilities 2011\Integrator.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Visionneuse Microsoft Office PowerPoint 2007.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{95120000-00AF-040C-0000-0000000FF1CE}\ppvwicon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Lecteur Windows Media.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Documents And Settings\leroy yve\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: &Clean Traces - (.not file.) - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - (.not file.) - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - (.not file.) - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains\www] http.commentcamarche.net
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.23/cfweb_activex.camfrogweb.com-advanced-2.0.2.23_instmodule.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{29B94676-7AC1-4A52-9161-9482525A78BA}: DhcpNameServer = 109.88.203.3 212.68.193.196
O17 - HKLM\System\CS1\Services\Tcpip\..\{29B94676-7AC1-4A52-9161-9482525A78BA}: DhcpNameServer = 109.88.203.3 212.68.193.196
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 109.88.203.3 212.68.193.196
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: (ekrn) . (.ESET - ESET Service.) - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: (igfxsvrsys) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\igfxsvrsys.exe
O23 - Service: (IJPLMSVC) . (.Pas de propriétaire - Inkjet Printer/Scanner/Fax Extended Servey.) - C:\Program Files\Canon\IJPLM\IJPLMSVC.exe
O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: (Lavasoft Ad-Aware Service) . (.Lavasoft - Ad-Aware Service Application.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: (moohelp) . (.MooSoft Development LLC - MooSoft Helper Service.) - C:\Program Files\The Cleaner\mhelper.exe
O23 - Service: (PDAgent) . (.Raxco Software, Inc. - PDAgent Module.) - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(.Pas de propriétaire - Pas de description.) - C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp
O24 - Desktop General: WallPaper - .(.Pas de propriétaire - Pas de description.) - C:\WINDOWS\web\wallpaper\Colline verdoyante.bmp
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{19E298E8-6E3C-4122-9574-BD4B97A35747}.job
---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: (no name) - {0K8PM2CF-4H5V-PVGM-B046-C2WNDD7E2RSF} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\install\svchost.exe
O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp.inf
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r102.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10l.ocx
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: (ehdrv) . (.ESET - ESET Helper driver.) - C:\Windows\System32\DRIVERS\ehdrv.sys
O41 - Driver: (epfwtdi) . (.ESET - ESET Personal Firewall TDI filter.) - C:\Windows\System32\DRIVERS\epfwtdi.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\Windows\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- Ad-Aware
O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- {DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader 8.2.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A82000000003}
O42 - Logiciel: Akamai NetSession Interface - (.Pas de propriétaire.) [HKLM] -- Akamai
O42 - Logiciel: Analyseur et SDK MSXML 4.0 SP2 - (.Microsoft Corporation.) [HKLM] -- {716E0306-8318-4364-8B8F-0CC4E9376BAC}
O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
O42 - Logiciel: Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver - (.Atheros Communications Inc..) [HKLM] -- {3108C217-BE83-42E4-AE9E-A56A2A92E549}
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: CamfrogWEB Advanced ActiveX Plugin (remove only) - (.Pas de propriétaire.) [HKLM] -- CFWebAdvancedU
O42 - Logiciel: Canon Easy-WebPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-WebPrint EX
O42 - Logiciel: Canon Inkjet Printer/Scanner/Fax Extended Survey Program - (.Pas de propriétaire.) [HKLM] -- CANONIJPLM100
O42 - Logiciel: Canon MP Navigator EX 3.0 - (.Pas de propriétaire.) [HKLM] -- MP Navigator EX 3.0
O42 - Logiciel: Canon MP550 series MP Drivers - (.Pas de propriétaire.) [HKLM] -- {1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series
O42 - Logiciel: Canon Utilities Easy-PhotoPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint EX
O42 - Logiciel: Canon Utilities My Printer - (.Pas de propriétaire.) [HKLM] -- CanonMyPrinter
O42 - Logiciel: Canon Utilities Solution Menu - (.Pas de propriétaire.) [HKLM] -- CanonSolutionMenu
O42 - Logiciel: Conjugaison - (.Pas de propriétaire.) [HKLM] -- {5F82B545-AE13-45ED-A8A2-67E56F3165BC}
O42 - Logiciel: Dictionnaire le Littré 2.0 - (.Murielle Descerisiers.) [HKLM] -- {2575CF76-C88A-4B97-AC0F-62FFA453FD08}_is1
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin
O42 - Logiciel: Enregistrement utilisateur de Canon MP550 series - (.Pas de propriétaire.) [HKLM] -- Enregistrement utilisateur de Canon MP550 series
O42 - Logiciel: GOM Player - (.Gretech Corporation.) [HKLM] -- GOM Player
O42 - Logiciel: GTOneCare - (.Microsoft.) [HKLM] -- {8B21B9EF-6DBF-4F63-8CC7-9F6A56D1EE8E}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Hidden Identity Chicago Blackout - (.Pas de propriétaire.) [HKLM] -- Hidden Identity Chicago Blackout
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: InfraRecorder - (.Pas de propriétaire.) [HKLM] -- InfraRecorder
O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Intel Corporation.) [HKLM] -- HDMI
O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
O42 - Logiciel: Le Grand Robert - (.Pas de propriétaire.) [HKLM] -- Le Grand Robert
O42 - Logiciel: Logitech Desktop Messenger - (.Pas de propriétaire.) [HKLM] -- {900B1197-53F5-4F46-A882-2CFFFE2EEDCB}
O42 - Logiciel: Logitech SetPoint - (.Pas de propriétaire.) [HKLM] -- {2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: MSXML 6 Service Pack 2 (KB973686) - (.Microsoft Corporation.) [HKLM] -- {165EB935-0893-4FB3-B6FD-4D2B638B69B2}
O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: MediaLife - (.Pas de propriétaire.) [HKLM] -- {362BFFCD-8274-11D8-97C8-000129760CBE}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {3F7924B9-D148-3141-87B1-68F36043A940}
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {511DF669-2930-30C0-8EB6-552887E29EC8}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack - fra - (.Microsoft Corporation.) [HKLM] -- {5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM] -- {95120000-00AF-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 - fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack - fra
O42 - Logiciel: Monopoly Deluxe By Sylvain8992 version Pré Craké - (.By Sylvain8992.) [HKLM] -- {481A24FA-DED0-465B-8CB2-1706B11FD9E2}_is1
O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {266517E6-D866-439D-919C-B8B1A52E6080}
O42 - Logiciel: PerfectDisk 11 Professional - (.Raxco Software Inc..) [HKLM] -- {B7607FC8-72AD-486D-B6B7-A402D5876309}
O42 - Logiciel: Petit Larousse 2010 - (.Pas de propriétaire.) [HKLM] -- {422FADA9-FED2-41D7-B5FA-472BB98B7784}
O42 - Logiciel: Revo Uninstaller 1.89 - (.VS Revo Group.) [HKLM] -- Revo Uninstaller
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shaolin Mystery - (.Pas de propriétaire.) [HKLM] -- Shaolin Mystery
O42 - Logiciel: Software Informer 1.0 BETA - (.Informer Technologies, Inc..) [HKLM] -- Software Informer_is1
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: The Cleaner 2011 - (.MooSoft Development LLC.) [HKLM] -- The Cleaner_is1
O42 - Logiciel: TomTom HOME 2.7.6.2056 - (.TomTom.) [HKLM] -- TomTom HOME
O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
O42 - Logiciel: TuneUp Utilities 2011 - (.TuneUp Software.) [HKLM] -- TuneUp Utilities 2011
O42 - Logiciel: USB Disk Win98 Driver - (.Pas de propriétaire.) [HKLM] -- {BF5EE349-90CD-4422-A43B-661778180173}
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: VIA Gestionnaire de périphériques de plate-forme - (.VIA Technologies, Inc..) [HKLM] -- InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}
O42 - Logiciel: VideoConverter - (.Pas de propriétaire.) [HKLM] -- {F3D58B81-DC3A-4577-AC16-8FBB8E42A491}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
O42 - Logiciel: WOT pour Internet Explorer - (.WOT Services Oy.) [HKLM] -- {F99520C7-7EE6-472E-8DD8-E60003A9292F}
O42 - Logiciel: WahOO - (.Pas de propriétaire.) [HKLM] -- {0271A4CB-D48C-4CDF-826F-62EE8D91663F}_is1
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Live OneCare safety scanner - (.Pas de propriétaire.) [HKLM] -- Windows Live OneCare safety scanner
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: Womens murder club - (.Pas de propriétaire.) [HKLM] -- Womens murder club
O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
O42 - Logiciel: runtime - (.immunet.) [HKLM] -- {D88C3E7C-1DA6-4AD7-97FC-75BC8705B266}
O42 - Logiciel: save2pc Ultimate 4.12 - (.FDRLab, Inc..) [HKLM] -- save2pc Ultimate_is1
---\\ HKCU & HKLM Software Keys
[HKCU\Software\2015]
[HKCU\Software\ALWIL Software]
[HKCU\Software\ASUS]
[HKCU\Software\Ad-Remover]
[HKCU\Software\Adobe]
[HKCU\Software\Against Intuition]
[HKCU\Software\AntiTrojanElite]
[HKCU\Software\Big Fish Games, Inc.]
[HKCU\Software\Bitdefender]
[HKCU\Software\Bureau van Dijk]
[HKCU\Software\CamfrogWEBAdvanced]
[HKCU\Software\CamfrogWEB]
[HKCU\Software\Camfrog]
[HKCU\Software\CanonBJ]
[HKCU\Software\Canon]
[HKCU\Software\CatsEyeGames]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Cygnus Solutions]
[HKCU\Software\EA Games]
[HKCU\Software\ESET]
[HKCU\Software\FDRLab]
[HKCU\Software\Fenomen Games]
[HKCU\Software\Fighters]
[HKCU\Software\Flock]
[HKCU\Software\GOG]
[HKCU\Software\GRETECH]
[HKCU\Software\Game Mill]
[HKCU\Software\GameHouse]
[HKCU\Software\GameSpy]
[HKCU\Software\Good games]
[HKCU\Software\Google]
[HKCU\Software\GridinSoft]
[HKCU\Software\Informer Technologies, Inc.]
[HKCU\Software\InfraRecorder]
[HKCU\Software\Intel]
[HKCU\Software\JEDI-VCL]
[HKCU\Software\JavaSoft]
[HKCU\Software\Jitit Virtual Registry]
[HKCU\Software\JollyBear]
[HKCU\Software\KTR]
[HKCU\Software\Lavasoft]
[HKCU\Software\LeaderTech]
[HKCU\Software\Logitech]
[HKCU\Software\Macromedia]
[HKCU\Software\MagiciansHandbook2ReleaseV1.3]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MooSoft Development]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\Netscape]
[HKCU\Software\Norton]
[HKCU\Software\O&O]
[HKCU\Software\Oberon]
[HKCU\Software\OceanMediaGames]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\Ovogame]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\RIT]
[HKCU\Software\Raxco]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\SecuROM]
[HKCU\Software\Softonic]
[HKCU\Software\SpecialBit Games]
[HKCU\Software\SpeedBit]
[HKCU\Software\Test3D]
[HKCU\Software\TomTom]
[HKCU\Software\TuneUp]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VSRevoGroup]
[HKCU\Software\WahOO]
[HKCU\Software\WinRAR SFX]
[HKCU\Software\WinRAR]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\Zylom]
[HKLM\Software\ACE Compression Software]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ASUS]
[HKLM\Software\Adobe]
[HKLM\Software\Ali]
[HKLM\Software\AntiTrojanElite]
[HKLM\Software\Atheros Communications Inc.]
[HKLM\Software\Avira]
[HKLM\Software\BackWeb]
[HKLM\Software\BitDefender]
[HKLM\Software\BrowserChoice]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Canon]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Cygnus Solutions]
[HKLM\Software\EA GAMES]
[HKLM\Software\ESET]
[HKLM\Software\Eidos Interactive]
[HKLM\Software\Electronic Arts]
[HKLM\Software\Fighters]
[HKLM\Software\GRETECH]
[HKLM\Software\GTEK]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\Havas Interactive]
[HKLM\Software\IObit]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\Internet Download Manager]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Larousse]
[HKLM\Software\Lavasoft]
[HKLM\Software\Licenses]
[HKLM\Software\Lidan]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MicroBest]
[HKLM\Software\MimarSinan]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Norton]
[HKLM\Software\O&O]
[HKLM\Software\ODBC]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\Raxco]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\SONOV]
[HKLM\Software\SUPERAntiSpyware.com]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Schlumberger]
[HKLM\Software\SpeedBit]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\TomTom]
[HKLM\Software\TuneUp]
[HKLM\Software\VIA Technologies, Inc]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\X-AVCSD]
[HKLM\Software\logitech]
[HKLM\Software\mozilla.org]
---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
O43 - CFD: 08/12/2010 - 17:32:16 ----D- C:\Program Files\Ad-Remover
O43 - CFD: 04/11/2010 - 05:41:56 ----D- C:\Program Files\Adobe
O43 - CFD: 14/09/2010 - 11:38:38 ----D- C:\Program Files\Canon
O43 - CFD: 14/09/2010 - 11:34:34 --H-D- C:\Program Files\CanonBJ
O43 - CFD: 08/12/2010 - 14:32:00 ----D- C:\Program Files\CCleaner
O43 - CFD: 03/11/2010 - 23:00:16 ----D- C:\Program Files\CFWebAdvancedU
O43 - CFD: 06/12/2010 - 04:40:02 ----D- C:\Program Files\Conjugaison
O43 - CFD: 10/09/2010 - 04:22:12 ----D- C:\Program Files\CyberLink
O43 - CFD: 06/12/2010 - 00:49:38 ----D- C:\Program Files\Dictionnaire le Littré 2.0
O43 - CFD: 07/12/2010 - 05:02:18 ----D- C:\Program Files\EA GAMES
O43 - CFD: 20/11/2010 - 09:36:42 ----D- C:\Program Files\ESET
O43 - CFD: 30/11/2010 - 02:16:24 ----D- C:\Program Files\FDRLab
O43 - CFD: 20/11/2010 - 12:09:22 ----D- C:\Program Files\Fichiers communs
O43 - CFD: 08/12/2010 - 17:15:20 ----D- C:\Program Files\Google
O43 - CFD: 28/09/2010 - 17:48:12 ----D- C:\Program Files\GRETECH
O43 - CFD: 09/11/2010 - 10:04:18 ----D- C:\Program Files\Hidden Identity Chicago Blackout
O43 - CFD: 07/12/2010 - 14:03:08 ----D- C:\Program Files\Immunet Protect
O43 - CFD: 07/12/2010 - 22:01:50 ----D- C:\Program Files\InfraRecorder
O43 - CFD: 06/12/2010 - 01:14:44 --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 10/09/2010 - 07:02:10 ----D- C:\Program Files\Intel
O43 - CFD: 12/11/2010 - 17:31:38 ----D- C:\Program Files\Internet Explorer
O43 - CFD: 20/11/2010 - 12:08:38 ----D- C:\Program Files\Java
O43 - CFD: 28/09/2010 - 08:51:04 ----D- C:\Program Files\JRE
O43 - CFD: 06/12/2010 - 01:14:56 ----D- C:\Program Files\Larousse
O43 - CFD: 05/12/2010 - 19:05:04 ----D- C:\Program Files\Lavasoft
O43 - CFD: 04/12/2010 - 18:57:32 ----D- C:\Program Files\Le Grand Robert
O43 - CFD: 10/09/2010 - 04:22:28 ----D- C:\Program Files\Logitech
O43 - CFD: 02/12/2010 - 20:41:00 ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 12/11/2010 - 17:33:18 ----D- C:\Program Files\Messenger
O43 - CFD: 09/09/2010 - 13:25:26 ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 12/09/2010 - 06:29:22 ----D- C:\Program Files\Microsoft Office
O43 - CFD: 14/11/2010 - 18:34:42 ----D- C:\Program Files\Monopoly Deluxe
O43 - CFD: 13/11/2010 - 03:01:20 ----D- C:\Program Files\Movie Maker
O43 - CFD: 30/09/2010 - 06:24:00 ----D- C:\Program Files\MSBuild
O43 - CFD: 12/09/2010 - 06:29:16 ----D- C:\Program Files\MSECache
O43 - CFD: 09/09/2010 - 13:21:50 ----D- C:\Program Files\MSN
O43 - CFD: 09/09/2010 - 13:22:20 ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 06/12/2010 - 01:14:26 ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 03/11/2010 - 12:26:30 ----D- C:\Program Files\MSXML 6.0
O43 - CFD: 12/11/2010 - 17:30:20 ----D- C:\Program Files\NetMeeting
O43 - CFD: 09/09/2010 - 13:22:26 ----D- C:\Program Files\Online Services
O43 - CFD: 28/09/2010 - 08:51:02 ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD: 13/11/2010 - 03:01:48 ----D- C:\Program Files\Outlook Express
O43 - CFD: 28/10/2010 - 01:06:48 ----D- C:\Program Files\PC-home
O43 - CFD: 04/12/2010 - 17:10:36 ----D- C:\Program Files\Raxco
O43 - CFD: 30/09/2010 - 06:23:54 ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 09/09/2010 - 13:24:10 ----D- C:\Program Files\Services en ligne
O43 - CFD: 10/11/2010 - 11:09:02 ----D- C:\Program Files\Shaolin Mystery
O43 - CFD: 09/09/2010 - 16:36:30 ----D- C:\Program Files\Software Informer
O43 - CFD: 07/12/2010 - 12:56:02 ----D- C:\Program Files\Spamicillin
O43 - CFD: 05/12/2010 - 11:15:54 ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 07/12/2010 - 05:04:50 ----D- C:\Program Files\The Cleaner
O43 - CFD: 08/11/2010 - 10:06:06 ----D- C:\Program Files\TomTom HOME 2
O43 - CFD: 08/11/2010 - 10:06:12 ----D- C:\Program Files\TomTom International B.V
O43 - CFD: 01/12/2010 - 15:24:08 ----D- C:\Program Files\TuneUp Utilities 2011
O43 - CFD: 09/09/2010 - 13:29:12 --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 02/12/2010 - 15:22:50 ----D- C:\Program Files\USB Disk Win98 Driver
O43 - CFD: 10/09/2010 - 07:04:44 ----D- C:\Program Files\VIA
O43 - CFD: 02/12/2010 - 15:23:14 ----D- C:\Program Files\VideoConverter
O43 - CFD: 20/11/2010 - 18:07:50 ----D- C:\Program Files\VideoLAN
O43 - CFD: 29/09/2010 - 03:04:54 ----D- C:\Program Files\VS Revo Group
O43 - CFD: 07/12/2010 - 04:38:44 ----D- C:\Program Files\Windows Live Safety Center
O43 - CFD: 12/11/2010 - 17:31:52 ----D- C:\Program Files\Windows Media Player
O43 - CFD: 12/11/2010 - 17:30:18 ----D- C:\Program Files\Windows NT
O43 - CFD: 09/09/2010 - 13:24:14 --H-D- C:\Program Files\WindowsUpdate
O43 - CFD: 03/10/2010 - 06:36:16 ----D- C:\Program Files\WinRAR
O43 - CFD: 20/11/2010 - 18:46:50 ----D- C:\Program Files\Womens murder club
O43 - CFD: 09/12/2010 - 01:04:20 ----D- C:\Program Files\WOT
O43 - CFD: 09/09/2010 - 13:25:26 ----D- C:\Program Files\xerox
O43 - CFD: 09/12/2010 - 15:25:52 ----D- C:\Program Files\ZHPDiag
O43 - CFD: 04/11/2010 - 05:42:10 ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 09/12/2010 - 14:57:30 ----D- C:\Program Files\Fichiers Communs\Akamai
O43 - CFD: 14/09/2010 - 11:36:58 ----D- C:\Program Files\Fichiers Communs\CANON
O43 - CFD: 10/09/2010 - 07:04:02 ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 20/11/2010 - 12:09:22 ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 10/09/2010 - 04:21:08 ----D- C:\Program Files\Fichiers Communs\Logitech
O43 - CFD: 29/09/2010 - 14:15:04 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 09/09/2010 - 13:23:30 ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 09/09/2010 - 13:58:28 ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 09/09/2010 - 13:23:32 ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 09/09/2010 - 13:58:26 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 12/11/2010 - 17:30:16 ----D- C:\Program Files\Fichiers Communs\System
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:59:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1738980]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 09/12/2010 - 14:57:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:57:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 14:57:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 09/12/2010 - 14:56:30 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.BE0DA8A9464E63F55AB46EBDD9C0FF71] - 09/12/2010 - 14:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\aaw7boot.log [9606]
O44 - LFC:[MD5.CCED1200F915817C00DCFD7FA0EE1200] - 09/12/2010 - 02:36:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32522]
O44 - LFC:[MD5.C7A07680ADCCF8C069AC61597067B59A] - 08/12/2010 - 17:41:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2041]
O44 - LFC:[MD5.3D433B4E994ECF95EA4AAE23984F2593] - 08/12/2010 - 17:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2102]
O44 - LFC:[MD5.DE8D97EECA08C331446E31B700BF6DA4] - 08/12/2010 - 17:34:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [499]
O44 - LFC:[MD5.90244A0742F5E379CB8D5A1D3AC5DD9F] - 08/12/2010 - 17:33:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [1772]
O44 - LFC:[MD5.9594F8239C5B9B8C43D79584906D9FAD] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [6183]
O44 - LFC:[MD5.84B3130521E3F9BF699C00DC88FC5832] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log [2028]
O44 - LFC:[MD5.006144C597DA2794B91F976897D0BADD] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [1015]
O44 - LFC:[MD5.30662883796DDB4D0995EBF2EDE0AC53] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1374]
O44 - LFC:[MD5.122FDDCBA79870BAF244BA54F5E62CFB] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [309]
O44 - LFC:[MD5.BB44D24E80D287FD1FB59989DDB6E97D] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [1229]
O44 - LFC:[MD5.28D1CBEAE11AE9D64746B2672A986323] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [2956]
O44 - LFC:[MD5.BB1956859DB39A558C6BF8013A95872E] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [342]
O44 - LFC:[MD5.35618D2DA15F129EE46E36FA15D6D83B] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [68400]
O44 - LFC:[MD5.039D08EBE3A32C19DEBEBA489B010078] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\spupdsvc.log [680]
O44 - LFC:[MD5.690889F63597DC9376EFC51B390F2F75] - 08/12/2010 - 06:00:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [2359]
O44 - LFC:[MD5.95391575F924F42E43CC46DBB38F9286] - 08/12/2010 - 05:59:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [13692]
O44 - LFC:[MD5.0D80FCB23049CED66D4A7FAFB84A3F54] - 08/12/2010 - 05:53:31 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB892130.log [7069]
O44 - LFC:[MD5.CBF5773C03D91731EDAFB1A8ED52A2AC] - 07/12/2010 - 11:35:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\grwin.ini [30]
O44 - LFC:[MD5.BEED859862DD30EC68C84C61AB7417EB] - 07/12/2010 - 04:38:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupact.log [120]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 07/12/2010 - 04:38:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuperr.log [0]
O44 - LFC:[MD5.E8787C6A7F3347A1040276A72B6F7870] - 07/12/2010 - 04:12:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml4-KB954430-fra.LOG [306358]
O44 - LFC:[MD5.19119751E6975BF6992B2F81E5B165E1] - 07/12/2010 - 04:11:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msxml4-KB973688-fra.LOG [309684]
O44 - LFC:[MD5.C3923C80FFCCFB2EAB42E21799167AEB] - 06/12/2010 - 04:05:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [142832]
O44 - LFC:[MD5.C1AE5D1F53285D79A0B73A62AF20734F] - 05/12/2010 - 19:08:37 ---A- . (.Sunbelt Software - Anti-Rootkit Engine.) -- C:\WINDOWS\System32\drivers\SBREDrv.sys [98392]
O44 - LFC:[MD5.09E500B6B65202B25640AF6F6EAAECE7] - 03/12/2010 - 03:38:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wmsetup.log [1443]
O44 - LFC:[MD5.7BDF055BFA23A498DB67423C9D9FAD3B] - 30/11/2010 - 11:19:54 ---A- . (.Raxco Software, Inc. - PerfectDisk Boot Time Defragmentation.) -- C:\WINDOWS\System32\PDBoot.exe [237320]
O44 - LFC:[MD5.958DD02D69DC43406810D62A607DFD1D] - 30/11/2010 - 01:46:10 ---A- . (.Pas de propriétaire - ActiveSkin Module.) -- C:\WINDOWS\System32\actskn43.ocx [389120]
O44 - LFC:[MD5.F5A845237E75E490955D73B40F215878] - 30/11/2010 - 01:46:10 ---A- . (.SoftShape Development - ActiveSplash Module.) -- C:\WINDOWS\System32\actsplash.ocx [188416]
O44 - LFC:[MD5.E74DC2F3F9675A6025A4AA020EDD4341] - 29/11/2010 - 17:42:18 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [38224]
O44 - LFC:[MD5.9B5CC6C481BDD00A963829B892623247] - 29/11/2010 - 17:42:06 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\System32\drivers\mbam.sys [20952]
O44 - LFC:[MD5.49805538F1BD8C4667C7F573E374EB26] - 23/11/2010 - 17:25:28 ---A- . (.TuneUp Software - TuneUp Registry Optimization Boot Applicati.) -- C:\WINDOWS\System32\TURegOpt.exe [31552]
O44 - LFC:[MD5.06675E9555F2360784ED79BB9F225343] - 23/11/2010 - 17:21:02 ---A- . (.TuneUp Software - TuneUp Theme Extension.) -- C:\WINDOWS\System32\uxtuneup.dll [29504]
O44 - LFC:[MD5.B7C19EC8B0DD7EFA58AD41FFEB8B8CDA] - 22/11/2010 - 09:50:19 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\WINDOWS\System32\drivers\Lbd.sys [64288]
O44 - LFC:[MD5.AD6A4304803D8491437CEC9FA1C5359F] - 22/11/2010 - 09:50:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\lsdelete.exe [15880]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 20/11/2010 - 19:32:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\nsreg.dat [0]
O44 - LFC:[MD5.51A850830CB841FBE5B90142BCC6B854] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\java.exe [145184]
O44 - LFC:[MD5.87893167C98FCEF5D14077511F219B75] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\javaw.exe [145184]
O44 - LFC:[MD5.42278A946AB729CB746AA47D48F5FCC0] - 20/11/2010 - 12:08:38 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\WINDOWS\System32\javaws.exe [153376]
O44 - LFC:[MD5.288F2295E1242FE02496826B1B22A531] - 20/11/2010 - 12:08:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\jupdate-1.6.0_22-b04.log [5739]
O44 - LFC:[MD5.486E0B1BC94C346E5C352C295388C803] - 20/11/2010 - 09:48:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3072]
O44 - LFC:[MD5.C037192E16732F1EC31D23E2CE32CD13] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1121204]
O44 - LFC:[MD5.0D0197F78B737013EC32F23609F9DD38] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [71002]
O44 - LFC:[MD5.9945D941C825B2BB6CBF57A8513B4493] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [84956]
O44 - LFC:[MD5.E7127D2649D41CDD5416EA72E77B0304] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [440684]
O44 - LFC:[MD5.8D44BF1970607AD56011ABFDD09C2047] - 19/11/2010 - 01:42:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [509872]
O44 - LFC:[MD5.8D93CB1910C7F072CA987712B23F5D67] - 13/11/2010 - 03:05:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1393]
O44 - LFC:[MD5.DC17DD0189B0C36D863B4DD0A036C10F] - 12/11/2010 - 17:39:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WMSysPr9.prx [316640]
O44 - LFC:[MD5.5C174F8108BAB900D3AB1DF1A29A58E5] - 12/11/2010 - 17:36:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\spupdwxp.log [90]
O44 - LFC:[MD5.2B13551402EB5A0A6321E3130BD18291] - 12/11/2010 - 17:35:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuplog.txt [756230]
---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
---\\ Export de clé d'application autorisée (ECAA) (O47)
O47 - AAKE:Key Export SP - "%windir%\system32\sessmgr.exe" [Enabled] .(.Microsoft Corporation - Gestionnaire de session de l'aide sur le Bureau à distance de Microsoft®.) -- C:\WINDOWS\system32\sessmgr.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "%windir%\Network Diagnostic\xpnetdiag.exe" [Enabled] .(.Microsoft Corporation - Netw
Désolée, je t'avais oublié
Il me faudrai le rapport entier, mais hébergé sur ci joint, et me donner le lien
Il me faudrai le rapport entier, mais hébergé sur ci joint, et me donner le lien
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non, le rapport de ZHPDiag qui se trouve sur le bureau, héberge le
ICI, et donne moi le lien en bleu
qu'ils vont te donner
ICI, et donne moi le lien en bleu
qu'ils vont te donner
C:\WINDOWS\system32\igfxsvrsys.exe
Analyse sur Virus Total ce fichier
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat entier
Connais tu WhaOO ?
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Analyse sur Virus Total ce fichier
https://www.virustotal.com/gui/
Clique sur parcourir
Dans la fenêtre qui s'ouvre, cherche le fichier et sélectionne le, puis clique sur ouvrir
Clique sur envoyer le fichier
une fois le scan terminé, donne moi le résultat entier
Connais tu WhaOO ?
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
MD5: 010d4917221fad721abf335e61ce2f40
Date first seen: 2010-09-26 12:27:53 (UTC)
Date last seen: 2010-10-04 01:30:54 (UTC)
Detection ratio: 5/43
What do you wish to do?
Date first seen: 2010-09-26 12:27:53 (UTC)
Date last seen: 2010-10-04 01:30:54 (UTC)
Detection ratio: 5/43
What do you wish to do?
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin => GuillerSoft Crack ESET NOD32
Les logiciels crackés sont un gros risque et sources d'infections
Je te conseille de le désinstaller et d'installer quelque chose de légal
Les logiciels crackés sont un gros risque et sources d'infections
Je te conseille de le désinstaller et d'installer quelque chose de légal
Il me faudrai le résultat complet du fichier, sinon, réanalyse le, et donne moi
le résultat complet
Non, ce sera pas résolu, car il y a du nettoyage à faire
le résultat complet
Non, ce sera pas résolu, car il y a du nettoyage à faire
j'ai pas de résultat
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin => GuillerSoft Crack ESET NOD32
O44 - LFC:[MD5.C7A07680ADCCF8C069AC61597067B59A] - 08/12/2010 - 17:41:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2041]
O44 - LFC:[MD5.3D433B4E994ECF95EA4AAE23984F2593] - 08/12/2010 - 17:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2102]
O44 - LFC:[MD5.DE8D97EECA08C331446E31B700BF6DA4] - 08/12/2010 - 17:34:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [499]
O44 - LFC:[MD5.90244A0742F5E379CB8D5A1D3AC5DD9F] - 08/12/2010 - 17:33:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [1772]
O64 - Services: CurCS - (.not file.) - 6b62df0a (6b62df0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B62DF0A
O64 - Services: CurCS - (.not file.) - b7fde7a8 (b7fde7a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7FDE7A8
O64 - Services: CurCS - (.not file.) - cbc2acb6 (cbc2acb6) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBC2ACB6
O64 - Services: CurCS - (.not file.) - d85a1850 (d85a1850) .(.Pas de propriétaire - Pas de description.) - LEGACY_D85A1850
O64 - Services: CurCS - (.not file.) - Firefox (Firefox) .(.Pas de propriétaire - Pas de description.) - LEGACY_FIREFOX
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
[HKLM\Software\BrowserChoice]
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur le bouton CTFFix qui est à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin => GuillerSoft Crack ESET NOD32
O44 - LFC:[MD5.C7A07680ADCCF8C069AC61597067B59A] - 08/12/2010 - 17:41:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2041]
O44 - LFC:[MD5.3D433B4E994ECF95EA4AAE23984F2593] - 08/12/2010 - 17:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2102]
O44 - LFC:[MD5.DE8D97EECA08C331446E31B700BF6DA4] - 08/12/2010 - 17:34:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [499]
O44 - LFC:[MD5.90244A0742F5E379CB8D5A1D3AC5DD9F] - 08/12/2010 - 17:33:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [1772]
O64 - Services: CurCS - (.not file.) - 6b62df0a (6b62df0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B62DF0A
O64 - Services: CurCS - (.not file.) - b7fde7a8 (b7fde7a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7FDE7A8
O64 - Services: CurCS - (.not file.) - cbc2acb6 (cbc2acb6) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBC2ACB6
O64 - Services: CurCS - (.not file.) - d85a1850 (d85a1850) .(.Pas de propriétaire - Pas de description.) - LEGACY_D85A1850
O64 - Services: CurCS - (.not file.) - Firefox (Firefox) .(.Pas de propriétaire - Pas de description.) - LEGACY_FIREFOX
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe
[HKLM\Software\BrowserChoice]
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur le bouton CTFFix qui est à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-12-2010-22-21-17.txt
Run by leroy yve at 10/12/2010 22:21:17
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 6b62df0a (6b62df0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B62DF0A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - b7fde7a8 (b7fde7a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7FDE7A8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - cbc2acb6 (cbc2acb6) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBC2ACB6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d85a1850 (d85a1850) .(.Pas de propriétaire - Pas de description.) - LEGACY_D85A1850 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Firefox (Firefox) .(.Pas de propriétaire - Pas de description.) - LEGACY_FIREFOX => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Valeur absente
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe => Valeur absente
========== Fichier(s) ==========
c:\ad-report-clean[3].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[2].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin => GuillerSoft Crack ESET NOD32 => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
8 : Valeur(s) du Registre
4 : Fichier(s)
1 : Logiciel(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-10-12-2010-22-21-17.txt
Run by leroy yve at 10/12/2010 22:21:17
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Supprimé et mis en quarantaine
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 6b62df0a (6b62df0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B62DF0A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - b7fde7a8 (b7fde7a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7FDE7A8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - cbc2acb6 (cbc2acb6) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBC2ACB6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d85a1850 (d85a1850) .(.Pas de propriétaire - Pas de description.) - LEGACY_D85A1850 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Firefox (Firefox) .(.Pas de propriétaire - Pas de description.) - LEGACY_FIREFOX => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Valeur absente
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-1482476501-492894223-839522115-1004\..\Run: [WahOO] . (.Kow Media - WahOO.) -- C:\Documents and Settings\leroy yve\Local Settings\Application Data\WahOO\WahOO.exe => Valeur absente
========== Fichier(s) ==========
c:\ad-report-clean[3].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[2].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
c:\ad-report-scan[1].txt => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: ESET Antivirus License Finder (MiNODLogin) - (.GuillerSoft.) [HKLM] -- MiNODLogin => GuillerSoft Crack ESET NOD32 => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clé(s) du Registre
8 : Valeur(s) du Registre
4 : Fichier(s)
1 : Logiciel(s)
End of the scan
Il me faudrai le rapport entier de l'analyse sur Virus Total du fichier, car je voudrai
voir ce que les anti-virus ont trouvé
voir ce que les anti-virus ont trouvé