PC qui rame et messages d'erreur persistants

mimosa17 Messages postés 61 Statut Membre -  
mimosa17 Messages postés 61 Statut Membre -
Bonjour,

Voilà depuis quelques temps mon PC rame beaucoup et surtout j'ai des messages qui apparaissent plusieurs fois par jour du style:

"Explorer.exe a rencontré un problème et doit fermer..."
" Generic Host Process for win32 Services a rencontré un problème et doit fermer..."

J'ai aussi remarqué que de temps en temps la couleur et le format du contour des fenêtres de mon bureau changent. Ils passe du bleu au gris comme dans le vieux windows, je ne sais pas si je m'explique bien???

Quelqu'un peut-il me dire quel est le problème svp?

40 réponses

  • 1
  • 2
Résumé de la discussion

Des symptômes de ralentissement et des messages d'erreur répétés indiquent un problème système potentiellement lié à Explorer.exe et au Generic Host Process for Win32 Services, avec parfois un changement visuel des contours des fenêtres. Pour y remédier, il est recommandé de se connecter avec un compte administrateur et d'effectuer une désinfection via ZHPDiag, en enregistrant puis partageant le rapport pour analyse. Des instructions complémentaires préconisent, selon le système, de désactiver temporairement le contrôle de compte utilisateur et d'exécuter ZHPDiag en tant qu'administrateur pour faciliter le diagnostic et la collecte des rapports. Enfin, après remédiation, réactiver le contrôle de compte utilisateur et vérifier les éléments du rapport peut prévenir de futures infections et assurer le maintien d'un système plus stable.

Bobot (l'IA à votre service)
  1. Excessimo Messages postés 2352 Statut Membre 157
     
    Salut,

    Il faut être loggé sur une session ADMIN Pour désinfecter !!

    Si tu utilise vista ou windows 7 et SEULEMENT pour vista et 7 !!!, désactive l'UAC :

    VISTA :https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    7 : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

    Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

    LIS BIEN LES INSTRUCTIONS :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)

    ===============ZHPDIAG====================

    On va faire un diagnostic du PC :

    [*]Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    [*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    [*]Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    [*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    [*]Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    1
  2. mimosa17 Messages postés 61 Statut Membre
     
    Tout d'abord merci Excessimo pour ton aide.

    J'ai fait le diagnostic de mon PC avec ZHPDiag mais quand je veux l'héberger sur Cjoint, ça ne fonctionne pas, après avoir validé, ça m'ouvre une page "page web inaccessible". J'ai essayé plusieurs fois...

    Sinon je peux peut-être t'envoyer le rapport d'une autre manière?

    Pour info j'ai Windows XP alors je n'ai pas encore suivi tes instructions concernant la désinfection
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      https://www.cjoint.com/

      Fonctionne pourtant, il faut lui indiquer le fichier .txt crée par ZHPDIAG :)
      0
    2. mimosa17 Messages postés 61 Statut Membre
       
      Oui c'est ce que j'ai fait et ensuite je clic pour valider et "page web inaccessible"... Bon attend je recommence...
      0
    3. Excessimo Messages postés 2352 Statut Membre 157
       
      ok sinon http://cijoint.fr
      0
  3. mimosa17 Messages postés 61 Statut Membre
     
    J'ai réessayé:

    _ j'ai utilisé ton lien https://www.cjoint.com/

    _ puis j'ai choisi le fichier ZHPDiag.txt que j'avais enregistré au préalable sur mon bureau

    _ j'ai ensuite fait "créer le lien" et c'est là que la page "page web inaccessible" apparait

    DSL
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      ok sinon http://cijoint.fr :)
      0
  4. mimosa17 Messages postés 61 Statut Membre
     
    Bon décidément ça n'est jamais simple avec moi :))

    _ J'ai taper ci joint dans Google et j'ai trouvé le site www.cijoint.fr/

    _ J'y ai cru un moment car ce n'est pas la même présentation qu'à l'adresse https://www.cjoint.com/

    _ Mais non! dommage, voici la page qui s'affiche quand je clic dessus http://500.online.net/

    J'espère que je ne vais pas te décourager lol
    0
    1. mimosa17 Messages postés 61 Statut Membre
       
      PS: j'ai aussi tenté http://cijoint.fr mais "page web inaccessible"
      0
    2. Excessimo Messages postés 2352 Statut Membre 157
       
      http://www.fufox.com/

      haha je désespère =P
      0
    3. mimosa17 Messages postés 61 Statut Membre
       
      Oh non déjà!!!! lol
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mimosa17 Messages postés 61 Statut Membre
     
    Merci à nanard4700 mais je pense qu'il y un souci de mon côté car encore"page web inaccessible" une fois que je rentre mon fichier ZHPDiag.txt sur le site http://ww38.toofiles.com/fr/oip/documents/txt/av.html

    J'ai voulu créer une page sur mon site perso et faire un copier coller du diagnostic mais ça me dit:
    "Actuellement non supporté par votre navigateur.
    Veuillez utiliser les raccourcis clavier à la place".
    Mais je ne sais pas faire...
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      ok post ici alors mais en plusieurs message (car ça risque de ne pas entrer en une réponse), veuille à ne pas louper des ligne ;)
      0
    2. mimosa17 Messages postés 61 Statut Membre
       
      ok merci
      0
  7. mimosa17 Messages postés 61 Statut Membre
     
    Rapport de ZHPDiag v1.27.1432 par Nicolas Coolman, Update du 19/12/2010
    Run by BEAUMET at 20/12/2010 09:39:22
    Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    Contact : nicolascoolman@yahoo.fr

    ---\\ Web Browser
    MSIE: Internet Explorer v8.0.6001.18702
    GCIE: Google Chrome v8.0.552.224 (Defaut)

    ---\\ System Information
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Processor: x86 Family 15 Model 4 Stepping 9, GenuineIntel
    Operating System: 32 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 1983 MB (55% free)
    System Restore: Désactivé (Disabled)
    System drive C: has 9 GB (13%) free of 72 GB

    ---\\ Logged in mode
    Computer Name: ACER-FE8B363750
    User Name: BEAUMET
    All Users Names: SUPPORT_388945a0, HelpAssistant, BEAUMET, ASPNET, Administrateur,
    Unselected Option: O1,O45,O61,O62,O65,O82
    Logged in as Administrator

    ---\\ DOS/Devices
    C:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 72 Go)
    D:\ Hard drive, Flash drive, Thumb drive (Free 72 Go of 73 Go)
    E:\ CD-ROM drive (Not Inserted)
    G:\ Floppy drive, Flash card reader, USB Key (Free 1 Go of 2 Go)
    H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
    I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
    J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

    ---\\ Security Center & Tools Informations
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
    [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK

    ---\\ Recherche particulière de fichiers génériques
    [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 19:34:04.) -- C:\Windows\Explorer.exe [1037824]
    [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.13/04/2008 19:34:30.) -- C:\Windows\System32\Winlogon.exe [512000]
    [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 19:40:30.) -- C:\Windows\System32\drivers\atapi.sys [96512]
    [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 20:15:54.) -- C:\Windows\System32\drivers\ntfs.sys [574976]

    ---\\ Processus lancés
    [MD5.D3FACB34FFF5DB91ADB70987838F8BA7] - (.brother Industries Ltd - brsvc01a.) -- C:\WINDOWS\system32\brsvc01a.exe [57344]
    [MD5.9E646CD378D4D0C996BAF9BCB18237C7] - (.brother Industries Ltd - brss01a.exe.) -- C:\WINDOWS\system32\brss01a.exe [45056]
    [MD5.2D007966BB8A6C89433766E3D682BBEC] - (.Pas de propriétaire - ANIWConnService.) -- C:\WINDOWS\system32\ANIWConnService.exe [147456]
    [MD5.CFD4C3352E29A8B729536648466E8DF5] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [229376]
    [MD5.793EF38A5FD086C3C8E48A8A861562ED] - (.Microsoft Corporation - Content Index service.) -- C:\WINDOWS\system32\cisvc.exe [5632]
    [MD5.D1261099E03EEE90976EA19002995B89] - (.France Telecom - FTRTSVC NT Service.) -- C:\WINDOWS\System32\FTRTSVC.exe [40960]
    [MD5.8D7CB5FCDF17A103001382928C52B0D5] - (.Discordia Limited - Fun4IM Coordinator.) -- C:\PROGRA~1\FUN4IM\BANDOO.EXE [1938880]
    [MD5.39133291CB607BDD87CFC565A4A1E7A5] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
    [MD5.A0E7D752514A7D99341D5F2A834224A9] - (.PC Tools - StartMan Application.) -- C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe [632792]
    [MD5.58C52CF9DD452817B9F4BA0781014836] - (.Trend Micro Inc. - Manages all components of Trend Micro Inter.) -- C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe [715440]
    [MD5.85F235921CA09A32F29BEBDAD28DA837] - (.Trend Micro Inc. - Trend Micro Server Agent.) -- C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe [1020248]
    [MD5.8DCF5E6334EEA54336C93A6F0D8CEEB8] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.EXE [90112]
    [MD5.4400C3143778C1DF92D46C98688A9925] - (.ScanSoft, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [57393]
    [MD5.84CB03C25256C5AB11613A5077AF0F35] - (.Brother Industries, Ltd. - ControlCenter2 Main Program.) -- C:\Program Files\Brother\ControlCenter2\brctrcen.exe [933888]
    [MD5.FB0C8699B87F7140BB6201BE7B4B6778] - (.Pas de propriétaire - CameraMonitor Application.) -- C:\WINDOWS\vsnpstd3.exe [827392]
    [MD5.79BC415B0923D84898FF1B0D40883832] - (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [98304]
    [MD5.E56A640E98438D7347727242CBCC7502] - (.Pas de propriétaire - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE [796608]
    [MD5.A7812BA84281AA218A9D4D8A1CEB11CC] - (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE [401491]
    [MD5.93FE11851372165F1DEFB00715945912] - (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe [492808]
    [MD5.68650EF43F47744CF6A17EDA3184AFF6] - (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Tray Application.) -- C:\WINDOWS\system32\sistray.exe [262144]
    [MD5.FD2664D52A61D9CDC1BC3105BD1F414D] - (.Brother Industries, Ltd. - Status Monitor (Main).) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [802816]
    [MD5.5D17C66B5620142A06B7391BE20C0476] - (.France Télécom R&D - Espace Client.) -- C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe [819200]
    [MD5.5D589D0436C4C2D285B3418E79E78A21] - (.France Télécom R&D - Module de communication.) -- C:\PROGRA~1\Wanadoo\ComComp.exe [249856]
    [MD5.C2D1BD2B433571ECEC29924ACE5D7C62] - (.France Telecom R&D - Application MFC Toaster.) -- C:\PROGRA~1\Wanadoo\Toaster.exe [69632]
    [MD5.5F6DBF75D05462EED92B42376E89D9FE] - (.Pas de propriétaire - Application MFC Inactivity.) -- C:\PROGRA~1\Wanadoo\Inactivity.exe [32768]
    [MD5.EDF02F58940FD56C12357D150F5397C0] - (.Pas de propriétaire - Application PollingModule.) -- C:\PROGRA~1\Wanadoo\PollingModule.exe [69632]
    [MD5.68E404DB5525373FE0554ED2607F0C82] - (.Pas de propriétaire - Application MFC AlertModule.) -- C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE [45056]
    [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
    [MD5.9A29592CD135F6262C429152F7A8DD4A] - (.France Télécom R&D - Surveillance des modifications.) -- C:\PROGRA~1\Wanadoo\Watch.exe [20480]
    [MD5.0FEC6C50B2BE07C57651573CDD1C721F] - (.Trend Micro Inc. - Trend Micro Proxy Service.) -- C:\Program Files\Trend Micro\Internet Security\TmProxy.exe [689416]
    [MD5.32E11537985537155AD0CFD148D08859] - (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\ProToolbarUpdate.exe [83280]
    [MD5.255328CF08D602368B69FF1F55EBD93E] - (.Trend Micro Inc. - Trend Micro Personal Firewall Service.) -- C:\Program Files\Trend Micro\Internet Security\TmPfw.exe [497008]
    [MD5.B365E817E398FF2AC5706EAB232EF6C1] - (.Trend Micro Inc. - Manages the Trend Micro unauthorized change.) -- C:\Program Files\Trend Micro\BM\TMBMSRV.exe [345352]
    [MD5.72999AA48322DA948CE50C08B414A0EC] - (.Microsoft Corporation - Indexing Service filter daemon.) -- C:\WINDOWS\system32\cidaemon.exe [8192]
    [MD5.D0C1E5654AE09F42DEE564572511EF2E] - (.Discordia Limited - Fun4IM Core.) -- C:\PROGRA~1\FUN4IM\BNDCORE.EXE [1577920]
    [MD5.CD2529845B83B5D952D91FDC0143A266] - (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe [991800]
    [MD5.CD0AC36D39BECBCD057C687C2D72DD86] - (.Freecompressor - Interest Recognizer for Freecompressor.) -- C:\Program Files\FreeCompressor\spointer\freecompressor_air.exe [1275552]
    [MD5.964969077EF45690167B485F75CFA6EB] - (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [1962840]
    [MD5.5465FD64D39DECEB48332AE05D0F669C] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620544]

    ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
    P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 10.1.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
    P2 - FPN:Firefox Plugin Navigator . (.Zylom - Zylom Plugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npzylomgamesplayer.dll
    P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
    P2 - FPN: [HKLM] [@garmin.com/GpsControl] - (.GARMIN Corp. - Garmin Communicator Plug-In 2.6.2.0.) -- C:\Program Files\Garmin GPS Plugin\npGarmin.dll
    P2 - FPN: [HKLM] [@innoplus.de/inoPanoViewer] - (.INNOVA-engineering GmbH - Rundum-Betrachter-innoPlus Plugin, Version: 9.0.1.18.) -- C:\Program Files\innoPlus\Panorama-Viewer-innoPlus\npirsviewer.dll
    P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
    P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
    P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
    P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
    P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
    P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
    P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Zylom - Zylom Plugin.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
    M0 - MFSP: prefs.js [BEAUMET - bl52kupe.default] http://www.lo.st
    M2 - MFEP: prefs.js [BEAUMET - bl52kupe.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v2.1.20060807W (.Google Inc..)
    M2 - MFEP: prefs.js [BEAUMET - bl52kupe.default\@FissaPlugin] [] Fissa v1.0 (.Secure Digital Services.)

    ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
    G2 - GCE: Preference [User Data\Default] [bdcfkjjffkboloijgealjeijakofmalg] Interest Recognizer for Freecompressor v.3.1.1489.132 (Activé)
    G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.2613.41 (Activé)

    ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18992 (longhorn_ie8_gdr.101015-1700)) -- C:\WINDOWS\system32\ieframe.dll

    ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

    ---\\ Browser Helper Objects de navigateur (O2)
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: (no name) - {06647158-359E-4D10-A8DE-E6145DA90BE9} Clé orpheline
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} . (.Microsoft Corporation - Windows Desktop Search Web Allow BHO.) -- C:\Program Files\Windows Desktop Search\dsWebAllow.dll
    O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll
    O2 - BHO: (no name) - {4E263865-FE47-4B98-8764-470072851182} . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\alk1c.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} . (.Pas de propriétaire - Searchqu Toolbar Link Library.) -- C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} . (.Freecompressor - Interest Recognizer for Freecompressor.) -- C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} . (.Discordia Limited - Bandoo IE Plugin.) -- C:\Program Files\Fun4IM\Plugins\IE\ieplugin.dll
    O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} . (.Yahoo! Inc - Yahoo! Single Instance for Mail.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

    ---\\ Internet Explorer Toolbars (O3)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll
    O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} . (.Pas de propriétaire - Searchqu Toolbar Link Library.) -- C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
    0
    1. mimosa17 Messages postés 61 Statut Membre
       
      ---\\ Applications démarrées par registre & par dossier (O4)
      O4 - HKLM\..\Run: [LaunchApp] Clé orpheline
      O4 - HKLM\..\Run: [ntiMUI] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
      O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
      O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
      O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
      O4 - HKLM\..\Run: [SiSPower] . (.Silicon Integrated Systems Corporation - Dynamic link library for setting Power Sche.) -- C:\Windows\System32\SiSPower.dll
      O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.exe
      O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Scansoft, Inc. - SSBkgdUpdate.) -- C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
      O4 - HKLM\..\Run: [PaperPort PTD] . (.ScanSoft, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
      O4 - HKLM\..\Run: [IndexSearch] . (.ScanSoft, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
      O4 - HKLM\..\Run: [SetDefPrt] . (.Brother Industories, Ltd. - BrStDvPt.) -- C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
      O4 - HKLM\..\Run: [ControlCenter2.0] . (.Brother Industries, Ltd. - ControlCenter2 Main Program.) -- C:\Program Files\Brother\ControlCenter2\brctrcen.exe
      O4 - HKLM\..\Run: [snpstd3] . (.Pas de propriétaire - CameraMonitor Application.) -- C:\WINDOWS\vsnpstd3.exe
      O4 - HKLM\..\Run: [ANIWZCS2Service] . (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
      O4 - HKLM\..\Run: [UfSeAgnt.exe] . (.Trend Micro Inc. - Trend Micro Server Agent.) -- C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
      O4 - HKLM\..\Run: [DATAMNGR] . (.Pas de propriétaire - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] . (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.exe
      O4 - HKCU\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
      O4 - HKCU\..\Run: [WOOKIT] . (.Pas de propriétaire - Module de lancement de commandes.) -- C:\PROGRA~1\Wanadoo\Shell.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-18\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-18\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-19\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O4 - HKUS\S-1-5-20\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
      O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
      O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\RunOnce: [NeroHomeFirstStart] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Utility Tray.lnk . (.Silicon Integrated Systems Corporation.) -- C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Contrôleur d'état.lnk . (.Brother Industries, Ltd..) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Desktop Search.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Desktop Search\WindowsSearch.exe


      ---\\ Autres liens utilisateurs (O4)
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 7.0.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70000000000}\SC_Reader_PM.ico
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Desktop Search.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\OfferBox Browser.lnk . (.Secure Digital Services Limited.) -- C:\Program Files\OfferBox\OfferBoxLauncher.exe
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
      O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Game Manager.lnk . (.Pas de propriétaire.) -- C:\Program Files\bfgclient\bfgclient.exe
      O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
      O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
      O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
      O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
      O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Contrôle Parental\securitoo_controle_parental.exe


      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
      O9 - Extra button: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\MSMSGS.exe
      O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} . (.Apple Inc. - Bonjour Resource Module.) -- C:\Program Files\Bonjour\ExplorerPlugin.Resources\ExplorerPluginResources.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
      O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe


      ---\\ Winsock hijacker (Layered Service Provider) (O10)
      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
      O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll


      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
      O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab


      ---\\ Modification Domaine/Adresses DNS (O17)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS2\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS2\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS3\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CS3\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1


      ---\\ Protocole additionnel et piratage de protocole (O18)
      O18 - Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll


      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
      O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
      O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
      O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
      O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
      O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
      O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
      O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
      O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
      O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
      O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Notifications Windows Genuine Advantage.) -- C:\Windows\System32\WgaLogon.dll
      O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll


      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
      O20 - AppInit_DLLs: . (.Pas de propriétaire - Data Manager.) - c:\progra~1\wi9130~1\datamngr\datamngr.dll


      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
      O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
      O21 - SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} . (.Microsoft Corporation - Moniteur et dossier UPNP Tray.) -- C:\WINDOWS\system32\upnpui.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll


      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
      O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll


      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
      O23 - Service: (ANIWConnService) . (.Pas de propriétaire - ANIWConnService.) - C:\WINDOWS\system32\ANIWConnService.exe
      O23 - Service: (ANIWZCSdService) . (.Wireless Service - ANIWZCS2 Service Launcher.) - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
      O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: (Brother XP spl Service) . (.brother Industries Ltd - brsvc01a.) - C:\WINDOWS\system32\brsvc01a.exe
      O23 - Service: (FTRTSVC) . (.France Telecom - FTRTSVC NT Service.) - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: (Fun4IM Coordinator) . (.Discordia Limited - Fun4IM Coordinator.) - C:\PROGRA~1\FUN4IM\BANDOO.exe
      O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: (PCToolsSSDMonitorSvc) . (.PC Tools - StartMan Application.) - C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe
      O23 - Service: (SfCtlCom) . (.Trend Micro Inc. - Manages all components of Trend Micro Inter.) - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe


      ---\\ Enumération Active Desktop & MHTML Editor (O24)
      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - "C:\Program Files\Microsoft Office\Office12\WINWORD.exe (.not file.)


      ---\\ Tâches planifiées en automatique (O39)
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{EB86E9AE-963F-47C1-A117-D9D5722ED0D9}.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RMSchedule.job


      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
      O40 - ASIC: Viewpoint Media Player - {03F998B2-0E00-11D3-A498-00104B6EB52E} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
      O40 - ASIC: Viewpoint Media Player - {1B00725B-C455-4DE6-BFB6-AD540AD427CD} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
      O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
      O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
      O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
      O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\fxsocm.inf
      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r102.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10l.ocx


      ---\\ Pilotes lancés au démarrage (O41)
      O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
      O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
      O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
      O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
      O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
      O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
      O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
      O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\Windows\System32\DRIVERS\kbdhid.sys
      O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
      O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
      O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
      O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
      O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
      O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
      O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
      O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
      O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
      O41 - Driver: (SiSkp) . (.Silicon Integrated Systems Corporation - SiS VGA Driver Manager.) - C:\Windows\System32\DRIVERS\srvkp.sys
      O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
      O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
      O41 - Driver: (tmtdi) . (.Trend Micro Inc. - Trend Micro TDI Driver (i386-fre).) - C:\Windows\System32\DRIVERS\tmtdi.sys
      O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys


      ---\\ Logiciels installés (O42)
      O42 - Logiciel: 7-Zip 4.40 beta - (.Pas de propriétaire.) [HKLM] -- 7-Zip
      O42 - Logiciel: AIDA32 v3.93 - (.Tamas Miklos.) [HKLM] -- AIDA32_is1
      O42 - Logiciel: ANIO Service - (.Pas de propriétaire.) [HKLM] -- {7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}
      O42 - Logiciel: ANIWZCS2 Service - (.Pas de propriétaire.) [HKLM] -- {4C590030-7469-453E-8589-D15DA9D03F52}
      O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
      O42 - Logiciel: Adobe Reader 7.0 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1033-7B44-A70000000000}
      O42 - Logiciel: Adobe Shockwave Player - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
      O42 - Logiciel: Alice Greenfingers - (.Pas de propriétaire.) [HKLM] -- BFG-Alice Greenfingers
      O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
      O42 - Logiciel: Big Fish Games: Game Manager - (.Pas de propriétaire.) [HKLM] -- BFGC
      O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
      O42 - Logiciel: Brother MFL-Pro Suite - (.Pas de propriétaire.) [HKLM] -- {BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}
      O42 - Logiciel: CCleaner (remove only) - (.Piriform.) [HKLM] -- CCleaner
      O42 - Logiciel: Canon Utilities Easy-PhotoPrint - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint
      O42 - Logiciel: D-Link Wireless N DWA-140 - (.D-Link.) [HKLM] -- {D7D2F494-89E3-42ED-8A2B-75BDD9B464CB}
      O42 - Logiciel: Diner Dash Hometown Hero - (.PlayFirst, Inc..) [HKLM] -- Diner Dash Hometown Hero
      O42 - Logiciel: Faccor Home Edition - (.Faccor.) [HKCU] -- Faccor Home Edition
      O42 - Logiciel: FishCo - (.Pas de propriétaire.) [HKLM] -- BFG-FishCo
      O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
      O42 - Logiciel: Fun4IM - (.Discordia Limited.) [HKLM] -- Bandoo
      O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
      O42 - Logiciel: Garmin Communicator Plugin - (.Garmin Ltd or its subsidiaries.) [HKLM] -- {F6970FBD-809A-4C51-BAB3-D94A04C6C8E7}
      O42 - Logiciel: Gestionnaire Internet - (.Pas de propriétaire.) [HKLM] -- GestionnaireInternet.exe
      O42 - Logiciel: GigaTribe 3.01.001 - (.GigaTribe SAS.) [HKLM] -- ShalSoft.GigaTribe_is1
      O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      O42 - Logiciel: Hercules Classic Silver Webcam - (.Hercules.) [HKLM] -- {FD4FE0F7-91FC-43A2-9C3A-187553991FFF}
      O42 - Logiciel: Hotel Giant - (.Pas de propriétaire.) [HKLM] -- {C4F1B9FE-F3AF-11D5-93D1-00C0CA18FDE6}
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
      O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
      O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
      O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
      O42 - Logiciel: InCD (Ahead Software) - (.Pas de propriétaire.) [HKLM] -- InCD!UninstallKey
      O42 - Logiciel: InCD EasyWrite Reader (Ahead Software) - (.Pas de propriétaire.) [HKLM] -- MRW!UninstallKey
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
      O42 - Logiciel: J2SE Runtime Environment 5.0 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150060}
      O42 - Logiciel: Java(TM) 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216010FF}
      O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
      O42 - Logiciel: K-Lite Codec Pack 2.75 Full - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
      O42 - Logiciel: LG PC Suite - (.LGE.) [HKLM] -- {993960EE-CA4D-443F-8F88-E24260DD5FD2}
      O42 - Logiciel: LG USB Modem driver - (.LG Electronics.) [HKLM] -- {C3ABE126-2BB2-4246-BFE1-6797679B3579}
      O42 - Logiciel: LaCie Ethernet Agent 1.1.0.6 - (.LaCie SA.) [HKLM] -- {BA94B525-1469-4E00-AFE4-50ADEB8B3993}_is1
      O42 - Logiciel: Learn2 Player (Uninstall Only) - (.Pas de propriétaire.) [HKLM] -- StreetPlugin
      O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      O42 - Logiciel: MSXML 4.0 SP2 (KB927978) - (.Microsoft Corporation.) [HKLM] -- {37477865-A3F1-4772-AD43-AAFC6BCFF99F}
      O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
      O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      O42 - Logiciel: Micro Application - PrintPratic 3 - (.Pas de propriétaire.) [HKLM] -- {B056DB05-BF39-49A0-AAB8-C8FA49D9660C}
      O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
      O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
      O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
      O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
      O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
      O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
      O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      O42 - Logiciel: Microsoft ActiveSync 3.7 - (.Pas de propriétaire.) [HKLM] -- Windows CE Services
      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
      O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
      O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
      O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
      O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Live Add-in 1.3 - (.Microsoft Corporation.) [HKLM] -- {57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      O42 - Logiciel: Microsoft Office Outlook Connector - (.Microsoft Corporation.) [HKLM] -- {95120000-0122-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- PROPLUS
      O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
      O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
      O42 - Logiciel: NTI Backup NOW! 4 - (.NewTech Infosystems.) [HKLM] -- InstallShield_{385979FE-DC4F-4140-8EAD-A59625000D72}
      O42 - Logiciel: NTI CD & DVD-Maker - (.NewTech Infosystems.) [HKLM] -- InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
      O42 - Logiciel: Nanny Mania 2 - (.Pas de propriétaire.) [HKLM] -- BFG-Nanny Mania 2
      O42 - Logiciel: Navigateur Orange - (.Pas de propriétaire.) [HKLM] -- FranceTelecomUninstall_FTBrowser
      O42 - Logiciel: Nero - (.ahead software gmbh.) [HKLM] -- {A4D7B764-4140-11D4-88EB-0050DA3579C0}
      O42 - Logiciel: Nero 7 - (.Nero AG.) [HKLM] -- {43FFE159-3199-4188-A1CD-629166AD1036}
      O42 - Logiciel: Nero OEM - (.Pas de propriétaire.) [HKLM] -- Nero - Burning Rom!UninstallKey
      O42 - Logiciel: Nero Suite - (.Pas de propriétaire.) [HKLM] -- NeroMultiInstaller!UninstallKey
      O42 - Logiciel: OfferBox - (.Secure Digital Services.) [HKLM] -- {2C8574B5-6935-4FCE-860E-F4E8602378FF}
      O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
      O42 - Logiciel: PC Camera - (.Nom de votre société.) [HKLM] -- InstallShield_{02BD1C19-5946-4420-BAE3-F742686B3D43}
      O42 - Logiciel: Panorama-Viewer-innoPlus - (.INNOVA-engineering GmbH Dresden.) [HKLM] -- {A2C60BF1-82E3-493C-911D-14AD50471F2F}
      O42 - Logiciel: PaperPort - (.ScanSoft, Inc..) [HKLM] -- {A17EABB6-D0C6-44E5-820C-72DC7F495064}
      O42 - Logiciel: PowerDVD - (.Pas de propriétaire.) [HKLM] -- {6811CAA0-BF12-11D4-9EA1-0050BAE317E1}
      O42 - Logiciel: Puppies Screen Saver - (.Pas de propriétaire.) [HKLM] -- Puppies
      O42 - Logiciel: QuickTime - (.Pas de propriétaire.) [HKLM] -- QuickTime
      O42 - Logiciel: Realtek AC'97 Audio - (.Realtek Semiconductor Corp..) [HKLM] -- {FB08F381-6533-4108-B7DD-039E11FBC27E}
      O42 - Logiciel: Registry Mechanic 10.0 - (.PC Tools.) [HKLM] -- Registry Mechanic_is1
      O42 - Logiciel: Samsung PC Studio 3 USB Driver Installer - (.Samsung Electronics Co., Ltd..) [HKLM] -- {EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951550) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{B243E9A5-ED77-4F1B-B338-2486FD82DC85}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951596) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1AFF2298-CC00-4A3B-866A-C62B8373794E}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951944) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{797AE457-BA17-4BBC-B501-25FB3A0103C7}
      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
      O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB951546) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7399DD71-8E24-4E60-B6A8-6CED89C0AC26}
      O42 - Logiciel: Security Update for Publisher 2007 (KB936646) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{A32E4BAF-6477-45FA-B8AB-E743FA8D63FF}
      O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      O42 - Logiciel: SiS 900 PCI Fast Ethernet Adapter Driver - (.Pas de propriétaire.) [HKLM] -- SiSLan
      O42 - Logiciel: SiS VGA Utilities - (.Pas de propriétaire.) [HKLM] -- SiS VGA Driver
      O42 - Logiciel: SiSAGP driver - (.Pas de propriétaire.) [HKLM] -- {DC226AC9-0314-496C-BE6A-B6A132628466}
      O42 - Logiciel: Trend Micro Internet Security Pro - (.Trend Micro Inc..) [HKLM] -- {718D791F-F4E8-4aa7-98A6-15FDED17BDD0}
      O42 - Logiciel: Trend Micro Internet Security Pro - (.Trend Micro Inc..) [HKLM] -- {9D2B0322-44AE-460E-9283-4D2D7A9205AE}
      O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
      O42 - Logiciel: Update for Office 2007 (KB932080) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{EDC9CA29-6BC1-471C-828C-7A36109005D7}
      O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (KB2466076) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{EE71630C-C756-4343-B620-DB5958609E3D}
      O42 - Logiciel: Update for Word 2007 (KB934173) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C6A89125-5473-45E3-B413-ED8186437475}
      O42 - Logiciel: VideoLAN VLC media player 0.8.6a - (.VideoLAN Team.) [HKLM] -- VLC media player
      O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
      O42 - Logiciel: Virtual Villagers: A New Home - (.Pas de propriétaire.) [HKLM] -- BFG-Virtual Villagers
      O42 - Logiciel: Vodafone 804SS USB driver Software - (.Pas de propriétaire.) [HKLM] -- Vodafone 804SS USB driver
      O42 - Logiciel: WinCustomize Browser - (.Pas de propriétaire.) [HKLM] -- WinCustomize Browser
      O42 - Logiciel: WinRAR archiver - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
      O42 - Logiciel: Windows Desktop Search - (.Microsoft Corporation.) [HKLM] -- KB911993-V2
      O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474) - (.Microsoft Corporation.) [HKLM] -- WgaNotify
      O42 - Logiciel: Windows Internet Explorer 7 - (.Microsoft Corporation.) [HKLM] -- ie7
      O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
      O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
      O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
      O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
      O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
      O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
      O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
      O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
      O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
      O42 - Logiciel: Windows Searchqu Toolbar - (.Discordia Limited.) [HKLM] -- Searchqu MediaBar
      O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
      O42 - Logiciel: Yahoo! Toolbar - (.Pas de propriétaire.) [HKLM] -- Yahoo! Companion
      O42 - Logiciel: Youda Survivor - (.Pas de propriétaire.) [HKLM] -- BFG-Youda Survivor
      O42 - Logiciel: Zylom Games Player Plugin - (.Zylom Games.) [HKLM] -- Zylom Games Player Plugin
      O42 - Logiciel: livebox - (.Pas de propriétaire.) [HKLM] -- {17342E3B-0818-4A6F-BFF8-99476605ADD6}
      O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

      ---\\ HKCU & HKLM Software Keys
      [HKCU\Software\'WE' Group]
      [HKCU\Software\65MWRMP54G]
      [HKCU\Software\7-Zip]
      [HKCU\Software\AC3Filter]
      [HKCU\Software\ALWIL Software]
      [HKCU\Software\ANI]
      [HKCU\Software\AOLToolbar]
      [HKCU\Software\ASProtect]
      [HKCU\Software\Adobe]
      [HKCU\Software\Ahead]
      [HKCU\Software\America Online]
      [HKCU\Software\Angus Johnson]
      [HKCU\Software\AppDataLow\Software]
      [HKCU\Software\AppDataLow]
      [HKCU\Software\Auslogics]
      [HKCU\Software\AvantGo]
      [HKCU\Software\Big Fish Games]
      [HKCU\Software\BonSoft]
      [HKCU\Software\Brother]
      [HKCU\Software\Canon]
      [HKCU\Software\Classes.crx]
      [HKCU\Software\Classes]
      [HKCU\Software\Clients]
      [HKCU\Software\Cyberlink]
      [HKCU\Software\D-Link]
      [HKCU\Software\DivXNetworks]
      [HKCU\Software\EMME]
      [HKCU\Software\Enable Software]
      [HKCU\Software\Enlight Software]
      [HKCU\Software\EoRezo]
      [HKCU\Software\FRANCE TELECOM]
      [HKCU\Software\FissaSearch]
      [HKCU\Software\FreeCompressor]
      [HKCU\Software\Fugazo]
      [HKCU\Software\GNU]
      [HKCU\Software\GSpot Appliance Corp]
      [HKCU\Software\Gabest]
      [HKCU\Software\Garmin]
      [HKCU\Software\Google]
      [HKCU\Software\Haali]
      [HKCU\Software\Hercules]
      [HKCU\Software\IDAVLab]
      [HKCU\Software\IM Providers]
      [HKCU\Software\Intel]
      [HKCU\Software\JavaSoft]
      [HKCU\Software\LaCie]
      [HKCU\Software\Lake]
      [HKCU\Software\Local AppWizard-Generated Applications]
      [HKCU\Software\MAL]
      [HKCU\Software\Macromedia]
      [HKCU\Software\Micro Application]
      [HKCU\Software\MozillaPlugins]
      [HKCU\Software\Mozilla]
      [HKCU\Software\Netscape]
      [HKCU\Software\NewTech Infosystems]
      [HKCU\Software\Novell]
      [HKCU\Software\NtWqIVLZEWZU]
      [HKCU\Software\ODBC]
      [HKCU\Software\OfferBox]
      [HKCU\Software\P!HDS]
      [HKCU\Software\PCTools]
      [HKCU\Software\Pense-bete]
      [HKCU\Software\Piriform]
      [HKCU\Software\Policies]
      [HKCU\Software\QuickPar]
      [HKCU\Software\ScanSoft]
      [HKCU\Software\SecuROM]
      [HKCU\Software\ShalSoft]
      [HKCU\Software\Spointer]
      [HKCU\Software\Stardock]
      [HKCU\Software\SulusGames]
      [HKCU\Software\TCMatrix]
      [HKCU\Software\TrendMicro]
      [HKCU\Software\Trolltech]
      [HKCU\Software\U36VRSFLG6]
      [HKCU\Software\Unlimited Possibilities]
      [HKCU\Software\VB and VBA Program Settings]
      [HKCU\Software\Visioneer]
      [HKCU\Software\WholeSecurity]
      [HKCU\Software\WinRAR SFX]
      [HKCU\Software\WinRAR]
      [HKCU\Software\YahooPartnerToolbar]
      [HKCU\Software\Yahoo]
      [HKCU\Software\Zylom]
      [HKCU\Software\e-merge]
      [HKCU\Software\keyhole.com]
      [HKCU\Software\mozilla.org]
      [HKCU\Software\searchqutb]
      [HKLM\Software\2B9EC021-C823-4f3d-9752-C18522DB7D98]
      [HKLM\Software\ACE Compression Software]
      [HKLM\Software\ALWIL Software]
      [HKLM\Software\ANI]
      [HKLM\Software\Adobe]
      [HKLM\Software\Ahead]
      [HKLM\Software\Alpha Networks]
      [HKLM\Software\America Online]
      [HKLM\Software\Apple Computer, Inc.]
      [HKLM\Software\AskTBar]
      [HKLM\Software\Audible]
      [HKLM\Software\Aureal]
      [HKLM\Software\AvantGo]
      [HKLM\Software\Big Fish Games]
      [HKLM\Software\Brother]
      [HKLM\Software\C07ft5Y]
      [HKLM\Software\Canon]
      [HKLM\Software\Classes]
      [HKLM\Software\Clients]
      [HKLM\Software\CoreSecurity]
      [HKLM\Software\CyberLink]
      [HKLM\Software\D-Link]
      [HKLM\Software\DataMngr]
      [HKLM\Software\Debug]
      [HKLM\Software\DivXNetworks]
      [HKLM\Software\Enlight Software]
      [HKLM\Software\EoRezo]
      [HKLM\Software\FRANCE TELECOM]
      [HKLM\Software\FreeCompressor]
      [HKLM\Software\GNU]
      [HKLM\Software\Gabest]
      [HKLM\Software\Gemplus]
      [HKLM\Software\Google]
      [HKLM\Software\HaaliMkx]
      [HKLM\Software\Hercules Technologies]
      [HKLM\Software\Hercules]
      [HKLM\Software\IDAVLab]
      [HKLM\Software\InstallShield]
      [HKLM\Software\Intel]
      [HKLM\Software\InterVideo]
      [HKLM\Software\JavaSoft]
      [HKLM\Software\Jdcwkfbh]
      [HKLM\Software\JreMetrics]
      [HKLM\Software\KLCodecPack]
      [HKLM\Software\LG Electronics]
      [HKLM\Software\LG PC Suite2]
      [HKLM\Software\LGE]
      [HKLM\Software\Lake]
      [HKLM\Software\Licenses]
      [HKLM\Software\MAL]
      [HKLM\Software\MCCI]
      [HKLM\Software\Macromedia]
      [HKLM\Software\MetaStream]
      [HKLM\Software\Metacafe.Dev]
      [HKLM\Software\Micro Application]
      [HKLM\Software\Mindscape]
      [HKLM\Software\MozillaPlugins]
      [HKLM\Software\Mozilla]
      [HKLM\Software\Mpath]
      [HKLM\Software\Nero]
      [HKLM\Software\NewTech Infosystems]
      [HKLM\Software\Nokia]
      [HKLM\Software\Novell]
      [HKLM\Software\ODBC]
      [HKLM\Software\OfferBox]
      [HKLM\Software\On2 Technologies]
      [HKLM\Software\PCSuite]
      [HKLM\Software\PCTools]
      [HKLM\Software\PepiMK Software]
      [HKLM\Software\PlayFirst]
      [HKLM\Software\Policies]
      [HKLM\Software\Preview Systems]
      [HKLM\Software\Program Groups]
      [HKLM\Software\Pure Networks]
      [HKLM\Software\QATestSystem]
      [HKLM\Software\Realtek Semiconductor Corp.]
      [HKLM\Software\Realtek]
      [HKLM\Software\RegisteredApplications]
      [HKLM\Software\S3R521]
      [HKLM\Software\SECURITOO]
      [HKLM\Software\SONIX]
      [HKLM\Software\Sagem]
      [HKLM\Software\Samsung Electronics Co., Ltd.]
      [HKLM\Software\ScanSoft]
      [HKLM\Software\Schlumberger]
      [HKLM\Software\SearchquMediabarTb]
      [HKLM\Software\Secure]
      [HKLM\Software\ShalSoft]
      [HKLM\Software\SiS]
      [HKLM\Software\Silicon Integrated Systems Corp.]
      [HKLM\Software\Stardock]
      [HKLM\Software\Symantec]
      [HKLM\Software\TechCity]
      [HKLM\Software\The Silicon Realms Toolworks]
      [HKLM\Software\TrendMicro]
      [HKLM\Software\VideoLAN]
      [HKLM\Software\Viewpoint]
      [HKLM\Software\VirtualVillagers]
      [HKLM\Software\Visioneer]
      [HKLM\Software\WebUpdate]
      [HKLM\Software\WhiteSmoke]
      [HKLM\Software\WholeSecurity]
      [HKLM\Software\Windows 3.1 Migration Status]
      [HKLM\Software\Windows]
      [HKLM\Software\Yahoo]
      [HKLM\Software\Zeon]
      [HKLM\Software\acer]
      [HKLM\Software\mozilla.org]
      [HKLM\Software\muvee Technologies]
      0
    2. Excessimo Messages postés 2352 Statut Membre 157
       
      la suite ?
      0
    3. mimosa17 Messages postés 61 Statut Membre
       
      ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
      O43 - CFD: 02/11/2005 - 15:47:48 ----D- C:\Program Files\Fichiers communs
      O43 - CFD: 02/11/2005 - 15:51:12 ----D- C:\Program Files\Windows NT
      O43 - CFD: 08/01/2009 - 00:49:54 ----D- C:\Program Files\msn
      O43 - CFD: 02/11/2005 - 15:51:18 ----D- C:\Program Files\MSN Gaming Zone
      O43 - CFD: 02/11/2008 - 18:00:08 ----D- C:\Program Files\CCleaner
      O43 - CFD: 02/11/2005 - 15:51:26 ----D- C:\Program Files\Windows Media Player
      O43 - CFD: 02/11/2005 - 15:51:26 ----D- C:\Program Files\Online Services
      O43 - CFD: 12/09/2007 - 16:37:04 ----D- C:\Program Files\K-Lite Codec Pack
      O43 - CFD: 02/11/2005 - 15:52:10 ----D- C:\Program Files\Internet Explorer
      O43 - CFD: 02/11/2005 - 15:52:12 ----D- C:\Program Files\Outlook Express
      O43 - CFD: 02/11/2005 - 15:52:12 ----D- C:\Program Files\NetMeeting
      O43 - CFD: 02/11/2005 - 15:52:14 ----D- C:\Program Files\Movie Maker
      O43 - CFD: 02/11/2005 - 15:52:28 ----D- C:\Program Files\Services en ligne
      O43 - CFD: 02/11/2008 - 21:15:52 ----D- C:\Program Files\MSXML 4.0
      O43 - CFD: 02/11/2005 - 15:53:34 ----D- C:\Program Files\microsoft frontpage
      O43 - CFD: 02/11/2005 - 15:53:34 ----D- C:\Program Files\xerox
      O43 - CFD: 02/11/2005 - 16:00:54 ----D- C:\Program Files\sisagp
      O43 - CFD: 02/11/2005 - 16:00:56 --H-D- C:\Program Files\InstallShield Installation Information
      O43 - CFD: 13/10/2009 - 17:21:46 ----D- C:\Program Files\bfgclient
      O43 - CFD: 10/02/2010 - 18:40:58 ----D- C:\Program Files\ANI
      O43 - CFD: 02/11/2005 - 16:02:48 ----D- C:\Program Files\Realtek AC97
      O43 - CFD: 02/11/2005 - 16:04:32 ----D- C:\Program Files\Adobe
      O43 - CFD: 02/11/2005 - 16:07:16 ----D- C:\Program Files\NewTech Infosystems
      O43 - CFD: 02/11/2005 - 16:07:54 ----D- C:\Program Files\CyberLink
      O43 - CFD: 16/06/2007 - 11:56:52 ----D- C:\Program Files\Nero
      O43 - CFD: 25/06/2007 - 20:12:34 ----D- C:\Program Files\Alwil Software
      O43 - CFD: 27/04/2006 - 12:26:38 ----D- C:\Program Files\SiSLan
      O43 - CFD: 27/04/2006 - 12:38:00 ----D- C:\Program Files\SiS VGA Utilities V3.68
      O43 - CFD: 27/04/2006 - 12:39:42 ----D- C:\Program Files\Java
      O43 - CFD: 02/11/2008 - 23:16:02 ----D- C:\Program Files\Windows Live
      O43 - CFD: 08/01/2009 - 00:51:02 ----D- C:\Program Files\Messenger
      O43 - CFD: 26/06/2007 - 15:21:26 ----D- C:\Program Files\Spybot - Search & Destroy
      O43 - CFD: 03/11/2008 - 01:39:02 ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
      O43 - CFD: 06/11/2008 - 06:55:56 ----D- C:\Program Files\Garmin GPS Plugin
      O43 - CFD: 10/02/2009 - 10:39:04 ----D- C:\Program Files\GigaTribe
      O43 - CFD: 25/03/2009 - 16:08:54 ----D- C:\Program Files\Microsoft.NET
      O43 - CFD: 25/03/2009 - 16:11:14 ----D- C:\Program Files\Microsoft Visual Studio
      O43 - CFD: 25/03/2009 - 16:11:44 ----D- C:\Program Files\MSBuild
      O43 - CFD: 25/03/2009 - 16:12:04 ----D- C:\Program Files\Microsoft Works
      O43 - CFD: 26/03/2009 - 11:46:34 ----D- C:\Program Files\Canon
      O43 - CFD: 26/03/2009 - 12:04:34 ----D- C:\Program Files\CanonBJ
      O43 - CFD: 08/05/2009 - 13:11:24 ----D- C:\Program Files\Windows Live SkyDrive
      O43 - CFD: 25/11/2009 - 11:56:34 ----D- C:\Program Files\Microsoft
      O43 - CFD: 21/05/2009 - 20:04:54 ----D- C:\Program Files\InfraRecorder
      O43 - CFD: 30/05/2009 - 11:23:42 ----D- C:\Program Files\Microsoft ActiveSync
      O43 - CFD: 30/05/2009 - 11:24:48 ----D- C:\Program Files\AvantGo Connect
      O43 - CFD: 07/06/2009 - 16:37:20 ----D- C:\Program Files\LG Electronics
      O43 - CFD: 12/06/2009 - 09:53:44 ----D- C:\Program Files\LaCie
      O43 - CFD: 12/06/2009 - 09:54:08 ----D- C:\Program Files\Bonjour
      O43 - CFD: 16/06/2009 - 16:04:08 ----D- C:\Program Files\AIDA32 - Enterprise System Information
      O43 - CFD: 13/10/2009 - 17:22:08 ----D- C:\Program Files\Virtual Villagers
      O43 - CFD: 14/10/2009 - 18:40:16 ----D- C:\Program Files\PlayFirst
      O43 - CFD: 14/10/2009 - 19:44:44 ----D- C:\Program Files\Codemasters
      O43 - CFD: 14/10/2009 - 23:10:44 ----D- C:\Program Files\Yahoo!
      O43 - CFD: 17/10/2009 - 13:30:20 ----D- C:\Program Files\Google
      O43 - CFD: 20/10/2009 - 18:19:36 ----D- C:\Program Files\JoWood
      O43 - CFD: 21/09/2010 - 17:59:30 ----D- C:\Program Files\FishCo
      O43 - CFD: 20/12/2010 - 09:37:38 ----D- C:\Program Files\ZHPDiag
      O43 - CFD: 17/11/2009 - 18:34:02 ----D- C:\Program Files\LiveCAD
      O43 - CFD: 17/11/2009 - 19:34:08 ----D- C:\Program Files\innoPlus
      O43 - CFD: 18/11/2009 - 18:55:48 ----D- C:\Program Files\Sweet Home 3D
      O43 - CFD: 25/11/2009 - 11:58:30 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
      O43 - CFD: 25/11/2009 - 11:59:54 ----D- C:\Program Files\Microsoft Sync Framework
      O43 - CFD: 25/11/2009 - 12:05:46 ----D- C:\Program Files\Microsoft Office Outlook Connector
      O43 - CFD: 25/11/2009 - 12:06:12 ----D- C:\Program Files\Microsoft Silverlight
      O43 - CFD: 28/11/2009 - 03:08:18 ----D- C:\Program Files\Reference Assemblies
      O43 - CFD: 09/02/2010 - 18:24:16 ----D- C:\Program Files\Securitoo
      O43 - CFD: 10/02/2010 - 18:39:58 ----D- C:\Program Files\D-Link
      O43 - CFD: 15/06/2010 - 16:48:14 ----D- C:\Program Files\Hercules
      O43 - CFD: 29/06/2010 - 20:29:00 ----D- C:\Program Files\Zylom Games
      O43 - CFD: 27/07/2010 - 11:26:38 ----D- C:\Program Files\SAGEM
      O43 - CFD: 11/09/2010 - 16:26:26 ----D- C:\Program Files\OfferBox
      O43 - CFD: 11/09/2010 - 16:27:08 ----D- C:\Program Files\Fluendo
      O43 - CFD: 19/09/2010 - 11:44:58 ----D- C:\Program Files\FreeCompressor
      O43 - CFD: 22/09/2010 - 13:45:04 ----D- C:\Program Files\Nanny Mania 2
      O43 - CFD: 23/09/2010 - 17:24:54 ----D- C:\Program Files\Alice Greenfingers
      O43 - CFD: 25/09/2010 - 13:00:04 ----D- C:\Program Files\Youda Survivor
      O43 - CFD: 30/11/2010 - 09:18:48 ----D- C:\Program Files\Fun4IM
      O43 - CFD: 30/11/2010 - 09:18:50 ----D- C:\Program Files\Windows Searchqu Toolbar
      O43 - CFD: 19/12/2010 - 12:43:52 ----D- C:\Program Files\Registry Mechanic
      O43 - CFD: 27/04/2006 - 13:02:16 ----D- C:\Program Files\ScanSoft
      O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Brother
      O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Common Files
      O43 - CFD: 27/04/2006 - 13:40:24 ----D- C:\Program Files\QuickTime
      O43 - CFD: 27/04/2006 - 13:40:46 ----D- C:\Program Files\Viewpoint
      O43 - CFD: 27/04/2006 - 13:40:50 ----D- C:\Program Files\Learn2.com
      O43 - CFD: 27/04/2006 - 13:48:18 ----D- C:\Program Files\MSN Messenger
      O43 - CFD: 27/04/2006 - 13:52:06 ----D- C:\Program Files\Microsoft Office
      O43 - CFD: 28/04/2006 - 14:56:34 ----D- C:\Program Files\_ArcadeDownloadFolder
      O43 - CFD: 29/04/2006 - 22:37:22 ----D- C:\Program Files\Stardock
      O43 - CFD: 29/04/2006 - 23:15:18 ----D- C:\Program Files\7-Zip
      O43 - CFD: 28/06/2006 - 20:38:12 ----D- C:\Program Files\Ahead
      O43 - CFD: 12/07/2006 - 10:31:02 ----D- C:\Program Files\Trend Micro
      O43 - CFD: 21/11/2006 - 18:14:42 ----D- C:\Program Files\802.11 Wireless LAN
      O43 - CFD: 22/11/2006 - 14:57:40 ----D- C:\Program Files\Wanadoo
      O43 - CFD: 28/11/2006 - 22:15:06 ----D- C:\Program Files\Windows Live Toolbar
      O43 - CFD: 28/11/2006 - 22:25:48 ----D- C:\Program Files\Windows Desktop Search
      O43 - CFD: 29/11/2006 - 16:39:00 ----D- C:\Program Files\Mozilla Firefox
      O43 - CFD: 07/12/2006 - 17:30:34 ----D- C:\Program Files\Windows Media Connect 2
      O43 - CFD: 29/12/2006 - 13:41:06 ----D- C:\Program Files\Samsung
      O43 - CFD: 15/01/2007 - 15:09:24 ----D- C:\Program Files\ffdshow
      O43 - CFD: 24/01/2007 - 21:13:28 ----D- C:\Program Files\WinRAR
      O43 - CFD: 26/01/2007 - 14:36:16 ----D- C:\Program Files\PC Camera
      O43 - CFD: 01/04/2007 - 16:06:54 ----D- C:\Program Files\Windows Live Safety Center
      O43 - CFD: 10/04/2007 - 12:26:10 ----D- C:\Program Files\VideoLAN
      O43 - CFD: 12/04/2007 - 14:02:12 ----D- C:\Program Files\Bullfrog
      O43 - CFD: 20/05/2007 - 19:22:26 ----D- C:\Program Files\AskTBar
      O43 - CFD: 06/06/2007 - 19:56:46 ----D- C:\Program Files\Micro Application
      O43 - CFD: 12/06/2007 - 02:17:54 ----D- C:\Program Files\Gamenext
      O43 - CFD: 13/06/2007 - 16:08:42 ----D- C:\Program Files\Diner Dash - Flo On The Go
      O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Common Files\InstallShield
      O43 - CFD: 08/05/2006 - 14:25:14 ----D- C:\Program Files\Common Files\Companion Wizard
      O43 - CFD: 26/01/2007 - 14:36:16 ----D- C:\Program Files\Common Files\PCCamera
      O43 - CFD: 30/05/2009 - 11:24:42 ----D- C:\Program Files\Common Files\Microsoft Shared
      0
    4. Excessimo Messages postés 2352 Statut Membre 157
       
      je veux tout ! :)


      tu n'a rien comme ligne commençant par [HKLM\Software......etc] après cette ligne :

      [HKLM\Software\muvee Technologies]

      ?

      il manque beaucoup de choses
      0
    5. mimosa17 Messages postés 61 Statut Membre
       
      oui en reste encore beaucoup mais même 2 lignes le forum refuse la suite comme si c'était trop lourd
      0
  8. mimosa17 Messages postés 61 Statut Membre
     
    O44 - LFC:[MD5.E49F1200F4DA5024F8A796D363C099A2] - 19/12/2010 - 22:56:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1158]
    0
    1. mimosa17 Messages postés 61 Statut Membre
       
      Attention, j'ai du sauter une ligne avant celle-ci car impossible de la copier
      0
    2. mimosa17 Messages postés 61 Statut Membre
       
      Je continue...
      0
  9. mimosa17 Messages postés 61 Statut Membre
     
    O44 - LFC:[MD5.64EE1200F915817C00FCFD7F38EF1200] - 19/12/2010 - 22:55:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [257]
    O44 - LFC:[MD5.AEE9262F1C3766881DD8227B3EB46CBF] - 19/12/2010 - 22:55:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ANIWZCSUSERNAME [7]
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 19/12/2010 - 22:54:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
    0
  10. mimosa17 Messages postés 61 Statut Membre
     
    O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 19/12/2010 - 22:54:26 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
    O44 - LFC:[MD5.64EE1200F915817C00FCFD7F38EF1200] - 19/12/2010 - 22:53:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
    O44 - LFC:[MD5.59D87C673B8589D5F2622884E128C882] - 19/12/2010 - 12:43:59 ---A- . (.Pas de propriétaire - readmft.) -- C:\WINDOWS\System32\CleanMFT32.exe [37336]
    O44 - LFC:[MD5.ECC0B4DC8D1B15DA901EBA5F09CA5037] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox Controls.) -- C:\WINDOWS\System32\UniBox10.ocx [880640]
    O44 - LFC:[MD5.5D2A12A554889B7378977B229B11130E] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox VB.) -- C:\WINDOWS\System32\UniBoxVB12.ocx [212992]
    0
  11. mimosa17 Messages postés 61 Statut Membre
     
    O44 - LFC:[MD5.AD0EAC85ABC25B2E3C81C3AD41C10C42] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox-2 Controls.) -- C:\WINDOWS\System32\UniBox210.ocx [1101824]
    O44 - LFC:[MD5.BD468B98E8FACF33212F56FDFA7A49A3] - 19/12/2010 - 08:29:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [415856]
    O44 - LFC:[MD5.35C79E3E5AFC9AD195898BE05E210F3A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [43112]
    O44 - LFC:[MD5.47E0F9D4D9083A0A721C7565AACF5899] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2296199.log [20842]
    O44 - LFC:[MD5.CC6639BC74FCA91B76EAD7F25817823F] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log [14576]
    O44 - LFC:[MD5.5BFA3113997ADDABED9738A192124DFB] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [6992]
    O44 - LFC:[MD5.696D806C6F854DF25115112481799E2C] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1393]
    O44 - LFC:[MD5.63E15B59D22FEFF87D9C99B8634907C9] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [2163]
    O44 - LFC:[MD5.1AA9A7BFFC2403C8BBD626B59D91786A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [8819]
    O44 - LFC:[MD5.A403D410D76B94C1D06F6A32072E3A8C] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [20692]
    O44 - LFC:[MD5.379103AB4CBD6DB6AF0578F252A6482A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [2394]
    O44 - LFC:[MD5.0E552E352882C5DD90529803CD36C847] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [10780]
    O44 - LFC:[MD5.95B26BE728683FCD04CE4CD59E96DF28] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [16513]
    O44 - LFC:[MD5.D40FA83DE2E2EBFB54B395C56C9A0E06] - 18/12/2010 - 22:25:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\updspapi.log [4041]
    O44 - LFC:[MD5.5CF5415CC2B091027CB56CADAEC376F9] - 18/12/2010 - 22:25:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2443105.log [20031]
    O44 - LFC:[MD5.494DE5982D625999443E9B7C0E5F2406] - 18/12/2010 - 22:25:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1393]
    O44 - LFC:[MD5.94A1B7AD82E860A33BE2567F8F7BC710] - 18/12/2010 - 22:24:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2416400-IE8.log [17581]
    O44 - LFC:[MD5.4FF3ED9C7DCD78D21F148C7000D0CF0C] - 18/12/2010 - 22:24:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2440591.log [9354]
    O44 - LFC:[MD5.21AAC2F6B9EF672C518F52576499FC1E] - 18/12/2010 - 22:23:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2443685.log [3733]
    O44 - LFC:[MD5.60028D5DD17966E791EDFF3D91BB3FDA] - 18/12/2010 - 22:23:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\TZLog.log [586538]
    O44 - LFC:[MD5.97595CE3B05A19DE47D1FD83ADAFCEB3] - 18/12/2010 - 22:23:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973687.log [8242]
    O44 - LFC:[MD5.1251FF6522141B4444CA467122A93BE4] - 18/12/2010 - 22:23:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2467659.log [8644]
    O44 - LFC:[MD5.75644163C60DC06CA3CD6B59BFE9F6C6] - 18/12/2010 - 22:18:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2423089.log [8861]
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 22:18:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupact.log [0]
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 22:18:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuperr.log [0]
    O44 - LFC:[MD5.4145A0ABEE94D84B8246852A1D5B3940] - 18/12/2010 - 13:34:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2436673.log [6468]
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 08:26:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\tmp.tmp [0]
    O44 - LFC:[MD5.4967738F0E75CBFFA2BFD5C2A81DE5A1] - 17/12/2010 - 23:29:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\TMFilter.log [216]
    O44 - LFC:[MD5.68D40C35B68435962189E0434D2ADE76] - 11/12/2010 - 03:00:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB946648.log [8161]
    O44 - LFC:[MD5.CA0EFD648F6A62F8AABD49BC1E7CD21A] - 11/12/2010 - 03:00:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB954459.log [14497]
    O44 - LFC:[MD5.8676448A6900C80881FA62E5EC5E914E] - 10/12/2010 - 11:23:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.ini [876]
    O44 - LFC:[MD5.574C94EED8119C6860546294753EC938] - 10/12/2010 - 11:23:32 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\boot.ini [216]
    O44 - LFC:[MD5.5C174F8108BAB900D3AB1DF1A29A58E5] - 09/12/2010 - 19:32:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\spupdwxp.log [90]
    O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 09/12/2010 - 19:00:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\000001_.tmp [19569]
    O44 - LFC:[MD5.DCC78B14C94A442C60981A7095B4A730] - 09/12/2010 - 16:48:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini [69]
    O44 - LFC:[MD5.0E1FF3CE41378C325C452F287D56E58B] - 30/11/2010 - 09:15:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\Improve Your PC.lnk [1078]

    ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
    O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
    O46 - SEH:ShellExecuteHooks - Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      stop !! regarde tes mp tout en haut :)
      0
  12. Excessimo Messages postés 2352 Statut Membre 157
     
    bon déjà avec le bout de rapport que j'ai on peut faire ça :

    =============AD-REMOVER==================

    * Télécharge AD-Remover ici
    ferme toutes les applications en cours !!!

    Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  13. mimosa17 Messages postés 61 Statut Membre
     
    Ok je le fais...
    0
  14. mimosa17 Messages postés 61 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 08/12/10 à 10:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:48:38 le 20/12/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    BEAUMET@ACER-FE8B363750 ( )

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
    Fichier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\OfferBox Browser.lnk
    Dossier supprimé: C:\Program Files\AskTBar
    Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\Bandoo
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Bandoo
    Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\FissaSearch
    Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\SearchquTB
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia
    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier supprimé: C:\Program Files\Viewpoint
    Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\EoRezo
    Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\OfferBox
    Dossier supprimé: C:\Program Files\OfferBox

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\BEAUMET\Application Data\Mozilla\FireFox\Profiles\bl52kupe.default\Prefs.js --
    Ligne supprimée:
    Ligne supprimée:
    Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.lo.st");
    -- Fichier Fermé --
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      il en manque encore :)
      0
    2. Excessimo Messages postés 2352 Statut Membre 157
       
      ensuite post moi la fin du rapport zhp, à partir de

      ---\\ Recherche Master Boot Record Infection (MBR)(O80)
      0
  15. mimosa17 Messages postés 61 Statut Membre
     
    Suite du rapport AD REMOVER

    Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
    Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
    Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
    Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
    Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé supprimée: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
    Clé supprimée: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
    Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
    Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
    Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
    Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé supprimée: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
    Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
    Clé supprimée: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
    Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
    Clé supprimée: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
    Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
    Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
    Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
    Clé supprimée: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
    Clé supprimée: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
    Clé supprimée: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
    Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
    Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé supprimée: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
    Clé supprimée: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
    Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
    Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
    Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
    Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
    Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
    Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
    Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
    Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
    Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
    Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
    Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
    Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
    Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
    Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
    Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé supprimée: HKLM\Software\freeCompressor
    Clé supprimée: HKLM\Software\OfferBox
    Clé supprimée: HKLM\Software\SearchquMediabarTb
    Clé supprimée: HKLM\Software\bandoo
    Clé supprimée: HKLM\Software\EoRezo
    Clé supprimée: HKLM\Software\DataMngr
    Clé supprimée: HKLM\Software\MetaStream
    Clé supprimée: HKLM\Software\Viewpoint
    Clé supprimée: HKCU\Software\freeCompressor
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKCU\Software\FissaSearch
    Clé supprimée: HKCU\Software\Spointer
    Clé supprimée: HKCU\Software\EoRezo
    Clé supprimée: HKU\.DEFAULT\Software\DataMngr
    Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [Impossible d'obtenir la version] **

    -- C:\Documents and Settings\BEAUMET\Application Data\Mozilla\FireFox\Profiles\bl52kupe.default\Prefs.js --
    browser.search.defaultenginename, Google
    browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    browser.search.selectedEngine, Google
    browser.startup.homepage_override.mstone, rv:1.8.0.3

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 575 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 20/12/2010 (12984 Octet(s))

    Fin à: 11:51:48, 20/12/2010

    ============== E.O.F ==============
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      eh ben on en supprimé des chose, bon ensuite post moi la fin du rapport zhp, à partir de

      ---\\ Recherche Master Boot Record Infection (MBR)(O80)
      0
  16. mimosa17 Messages postés 61 Statut Membre
     
    ---\\ Recherche Master Boot Record Infection (MBR)(O80)
    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
    Run by BEAUMET at 20/12/2010 09:42:54

    device: opened successfully
    user: MBR read successfully

    Disk trace:
    called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x8A9B2446]<<
    1 nt!IofCallDriver[0x804E13B9] -> \Device\Harddisk0\DR0[0x8A9FAAB8]
    3 CLASSPNP[0xF7637FD7] -> nt!IofCallDriver[0x804E13B9] -> [0x8A9E8B98]
    \Driver\atapi[0x8A9D1A50] -> IRP_MJ_CREATE -> 0x8A9B2446
    error: Read Le fichier spécifié est introuvable.
    kernel: MBR read successfully
    detected hooks:
    \Device\Ide\IdeDeviceP2T0L0-5 -> \??\IDE#DiskST3160023AS_____________________________3.46____#5&15a91a5b&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
    \Driver\atapi DriverStartIo -> 0x8A9B2292
    user & kernel MBR OK
    Warning: possible TDL3 rootkit infection !

    ---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
    Written by ad13, http://ad13.geekstog
    Run by BEAUMET at 20/12/2010 09:42:54
    Use the desktop link 'MBRCheck' to have full report
    0
  17. mimosa17 Messages postés 61 Statut Membre
     
    ---\\ Infection Rogue/FakeAlert (Possible)
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
    [HKCU\Software\EoRezo]
    [HKLM\Software\EoRezo]

    ---\\ Infection BT - BHO/Toolbar (Possible)
    [HKLM\Software\AskTBar]

    End of the scan (1369 lines in 03mn 32s)(0)
    0
  18. Excessimo Messages postés 2352 Statut Membre 157
     
    et m*** je m'en doutais... Tu es victime d'un rootkits TDSS :

    * Télécharge TDSSKiller sur votre bureau

    https://support.kaspersky.com/downloads/utils/tdsskiller.zip

    * Créer un nouveau dossier sur votre bureau puis décompressez l'archive dedans
    * Lance le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

    Coche les et clique sur "Delete/Repair Selected".

    * Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

    Informations complémentaires sur cet outil :
    https://support.kaspersky.com/5350

    refait un zhpdiag ensuite et post sur https://www.cjoint.com/
    0
  19. mimosa17 Messages postés 61 Statut Membre
     
    Alors j'ai lancer TDSSKiller qui a fait son boulot.

    J'ai ensuite fait un nouveau diagnostic avec zhpdiag. Est-ce que je poste ici le rapport comme tout à l'heure?
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      essaye cjoint.com :)
      0
    2. mimosa17 Messages postés 61 Statut Membre
       
      euh oui je vais essayé... : )
      0
    3. mimosa17 Messages postés 61 Statut Membre
       
      Voilà ce que ça donne avec ci joint :

      Erreur interne - Erreur 500

      La page demandée a provoqué une erreur interne

      Il s'agit d'une erreur liée soit à votre code, soit aux redirections (.htaccess) du site hébergé.

      Prenez bonne note de l'url qui donne ce message 500, celle-ci permettra de remédier à l'erreur en corrigeant le code source de votre site ou les redirections fautives.
      0
    4. Excessimo Messages postés 2352 Statut Membre 157
       
      non pas ci-joint mais c-joint

      ici
      0
  • 1
  • 2