PC qui rame et messages d'erreur persistants

Bonjour,

Voilà depuis quelques temps mon PC rame beaucoup et surtout j'ai des messages qui apparaissent plusieurs fois par jour du style:

"Explorer.exe a rencontré un problème et doit fermer..."
" Generic Host Process for win32 Services a rencontré un problème et doit fermer..."

J'ai aussi remarqué que de temps en temps la couleur et le format du contour des fenêtres de mon bureau changent. Ils passe du bleu au gris comme dans le vieux windows, je ne sais pas si je m'explique bien???

Quelqu'un peut-il me dire quel est le problème svp?

40 réponses

Résumé de la discussion

Des symptômes de ralentissement et des messages d'erreur répétés indiquent un problème système potentiellement lié à Explorer.exe et au Generic Host Process for Win32 Services, avec parfois un changement visuel des contours des fenêtres. Pour y remédier, il est recommandé de se connecter avec un compte administrateur et d'effectuer une désinfection via ZHPDiag, en enregistrant puis partageant le rapport pour analyse. Des instructions complémentaires préconisent, selon le système, de désactiver temporairement le contrôle de compte utilisateur et d'exécuter ZHPDiag en tant qu'administrateur pour faciliter le diagnostic et la collecte des rapports. Enfin, après remédiation, réactiver le contrôle de compte utilisateur et vérifier les éléments du rapport peut prévenir de futures infections et assurer le maintien d'un système plus stable.

Bobot (l’IA à votre service)
  1. Salut,

    Il faut être loggé sur une session ADMIN Pour désinfecter !!

    Si tu utilise vista ou windows 7 et SEULEMENT pour vista et 7 !!!, désactive l'UAC :

    VISTA :https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    7 : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

    Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

    LIS BIEN LES INSTRUCTIONS :) et tant que je ne t'ai PAS confirmé la fin de la désinfection il FAUT revenir consulter REGULIEREMENT le forum même si les symptômes ont disparu :)

    ===============ZHPDIAG====================

    On va faire un diagnostic du PC :

    [*]Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    [*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    [*]Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    [*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    [*]Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    1
    1. Tout d'abord merci Excessimo pour ton aide.

      J'ai fait le diagnostic de mon PC avec ZHPDiag mais quand je veux l'héberger sur Cjoint, ça ne fonctionne pas, après avoir validé, ça m'ouvre une page "page web inaccessible". J'ai essayé plusieurs fois...

      Sinon je peux peut-être t'envoyer le rapport d'une autre manière?

      Pour info j'ai Windows XP alors je n'ai pas encore suivi tes instructions concernant la désinfection
      0
      1. https://www.cjoint.com/

        Fonctionne pourtant, il faut lui indiquer le fichier .txt crée par ZHPDIAG :)
        0
      2. Oui c'est ce que j'ai fait et ensuite je clic pour valider et "page web inaccessible"... Bon attend je recommence...
        0
      3. ok sinon http://cijoint.fr
        0
    2. J'ai réessayé:

      _ j'ai utilisé ton lien https://www.cjoint.com/

      _ puis j'ai choisi le fichier ZHPDiag.txt que j'avais enregistré au préalable sur mon bureau

      _ j'ai ensuite fait "créer le lien" et c'est là que la page "page web inaccessible" apparait

      DSL
      0
      1. ok sinon http://cijoint.fr :)
        0
    3. Bon décidément ça n'est jamais simple avec moi :))

      _ J'ai taper ci joint dans Google et j'ai trouvé le site www.cijoint.fr/

      _ J'y ai cru un moment car ce n'est pas la même présentation qu'à l'adresse https://www.cjoint.com/

      _ Mais non! dommage, voici la page qui s'affiche quand je clic dessus http://500.online.net/

      J'espère que je ne vais pas te décourager lol
      0
      1. PS: j'ai aussi tenté http://cijoint.fr mais "page web inaccessible"
        0
      2. http://www.fufox.com/

        haha je désespère =P
        0
      3. Oh non déjà!!!! lol
        0
    4. Merci à nanard4700 mais je pense qu'il y un souci de mon côté car encore"page web inaccessible" une fois que je rentre mon fichier ZHPDiag.txt sur le site http://ww38.toofiles.com/fr/oip/documents/txt/av.html

      J'ai voulu créer une page sur mon site perso et faire un copier coller du diagnostic mais ça me dit:
      "Actuellement non supporté par votre navigateur.
      Veuillez utiliser les raccourcis clavier à la place".
      Mais je ne sais pas faire...
      0
      1. ok post ici alors mais en plusieurs message (car ça risque de ne pas entrer en une réponse), veuille à ne pas louper des ligne ;)
        0
      2. ok merci
        0
    5. Rapport de ZHPDiag v1.27.1432 par Nicolas Coolman, Update du 19/12/2010
      Run by BEAUMET at 20/12/2010 09:39:22
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v8.0.6001.18702
      GCIE: Google Chrome v8.0.552.224 (Defaut)

      ---\\ System Information
      Windows XP Home Edition Service Pack 3 (Build 2600)
      Processor: x86 Family 15 Model 4 Stepping 9, GenuineIntel
      Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 1983 MB (55% free)
      System Restore: Désactivé (Disabled)
      System drive C: has 9 GB (13%) free of 72 GB

      ---\\ Logged in mode
      Computer Name: ACER-FE8B363750
      User Name: BEAUMET
      All Users Names: SUPPORT_388945a0, HelpAssistant, BEAUMET, ASPNET, Administrateur,
      Unselected Option: O1,O45,O61,O62,O65,O82
      Logged in as Administrator

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 72 Go)
      D:\ Hard drive, Flash drive, Thumb drive (Free 72 Go of 73 Go)
      E:\ CD-ROM drive (Not Inserted)
      G:\ Floppy drive, Flash card reader, USB Key (Free 1 Go of 2 Go)
      H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK

      ---\\ Recherche particulière de fichiers génériques
      [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 19:34:04.) -- C:\Windows\Explorer.exe [1037824]
      [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.13/04/2008 19:34:30.) -- C:\Windows\System32\Winlogon.exe [512000]
      [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 19:40:30.) -- C:\Windows\System32\drivers\atapi.sys [96512]
      [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 20:15:54.) -- C:\Windows\System32\drivers\ntfs.sys [574976]

      ---\\ Processus lancés
      [MD5.D3FACB34FFF5DB91ADB70987838F8BA7] - (.brother Industries Ltd - brsvc01a.) -- C:\WINDOWS\system32\brsvc01a.exe [57344]
      [MD5.9E646CD378D4D0C996BAF9BCB18237C7] - (.brother Industries Ltd - brss01a.exe.) -- C:\WINDOWS\system32\brss01a.exe [45056]
      [MD5.2D007966BB8A6C89433766E3D682BBEC] - (.Pas de propriétaire - ANIWConnService.) -- C:\WINDOWS\system32\ANIWConnService.exe [147456]
      [MD5.CFD4C3352E29A8B729536648466E8DF5] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [229376]
      [MD5.793EF38A5FD086C3C8E48A8A861562ED] - (.Microsoft Corporation - Content Index service.) -- C:\WINDOWS\system32\cisvc.exe [5632]
      [MD5.D1261099E03EEE90976EA19002995B89] - (.France Telecom - FTRTSVC NT Service.) -- C:\WINDOWS\System32\FTRTSVC.exe [40960]
      [MD5.8D7CB5FCDF17A103001382928C52B0D5] - (.Discordia Limited - Fun4IM Coordinator.) -- C:\PROGRA~1\FUN4IM\BANDOO.EXE [1938880]
      [MD5.39133291CB607BDD87CFC565A4A1E7A5] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
      [MD5.A0E7D752514A7D99341D5F2A834224A9] - (.PC Tools - StartMan Application.) -- C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe [632792]
      [MD5.58C52CF9DD452817B9F4BA0781014836] - (.Trend Micro Inc. - Manages all components of Trend Micro Inter.) -- C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe [715440]
      [MD5.85F235921CA09A32F29BEBDAD28DA837] - (.Trend Micro Inc. - Trend Micro Server Agent.) -- C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe [1020248]
      [MD5.8DCF5E6334EEA54336C93A6F0D8CEEB8] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.EXE [90112]
      [MD5.4400C3143778C1DF92D46C98688A9925] - (.ScanSoft, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [57393]
      [MD5.84CB03C25256C5AB11613A5077AF0F35] - (.Brother Industries, Ltd. - ControlCenter2 Main Program.) -- C:\Program Files\Brother\ControlCenter2\brctrcen.exe [933888]
      [MD5.FB0C8699B87F7140BB6201BE7B4B6778] - (.Pas de propriétaire - CameraMonitor Application.) -- C:\WINDOWS\vsnpstd3.exe [827392]
      [MD5.79BC415B0923D84898FF1B0D40883832] - (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [98304]
      [MD5.E56A640E98438D7347727242CBCC7502] - (.Pas de propriétaire - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE [796608]
      [MD5.A7812BA84281AA218A9D4D8A1CEB11CC] - (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE [401491]
      [MD5.93FE11851372165F1DEFB00715945912] - (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe [492808]
      [MD5.68650EF43F47744CF6A17EDA3184AFF6] - (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Tray Application.) -- C:\WINDOWS\system32\sistray.exe [262144]
      [MD5.FD2664D52A61D9CDC1BC3105BD1F414D] - (.Brother Industries, Ltd. - Status Monitor (Main).) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [802816]
      [MD5.5D17C66B5620142A06B7391BE20C0476] - (.France Télécom R&D - Espace Client.) -- C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe [819200]
      [MD5.5D589D0436C4C2D285B3418E79E78A21] - (.France Télécom R&D - Module de communication.) -- C:\PROGRA~1\Wanadoo\ComComp.exe [249856]
      [MD5.C2D1BD2B433571ECEC29924ACE5D7C62] - (.France Telecom R&D - Application MFC Toaster.) -- C:\PROGRA~1\Wanadoo\Toaster.exe [69632]
      [MD5.5F6DBF75D05462EED92B42376E89D9FE] - (.Pas de propriétaire - Application MFC Inactivity.) -- C:\PROGRA~1\Wanadoo\Inactivity.exe [32768]
      [MD5.EDF02F58940FD56C12357D150F5397C0] - (.Pas de propriétaire - Application PollingModule.) -- C:\PROGRA~1\Wanadoo\PollingModule.exe [69632]
      [MD5.68E404DB5525373FE0554ED2607F0C82] - (.Pas de propriétaire - Application MFC AlertModule.) -- C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE [45056]
      [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
      [MD5.9A29592CD135F6262C429152F7A8DD4A] - (.France Télécom R&D - Surveillance des modifications.) -- C:\PROGRA~1\Wanadoo\Watch.exe [20480]
      [MD5.0FEC6C50B2BE07C57651573CDD1C721F] - (.Trend Micro Inc. - Trend Micro Proxy Service.) -- C:\Program Files\Trend Micro\Internet Security\TmProxy.exe [689416]
      [MD5.32E11537985537155AD0CFD148D08859] - (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\ProToolbarUpdate.exe [83280]
      [MD5.255328CF08D602368B69FF1F55EBD93E] - (.Trend Micro Inc. - Trend Micro Personal Firewall Service.) -- C:\Program Files\Trend Micro\Internet Security\TmPfw.exe [497008]
      [MD5.B365E817E398FF2AC5706EAB232EF6C1] - (.Trend Micro Inc. - Manages the Trend Micro unauthorized change.) -- C:\Program Files\Trend Micro\BM\TMBMSRV.exe [345352]
      [MD5.72999AA48322DA948CE50C08B414A0EC] - (.Microsoft Corporation - Indexing Service filter daemon.) -- C:\WINDOWS\system32\cidaemon.exe [8192]
      [MD5.D0C1E5654AE09F42DEE564572511EF2E] - (.Discordia Limited - Fun4IM Core.) -- C:\PROGRA~1\FUN4IM\BNDCORE.EXE [1577920]
      [MD5.CD2529845B83B5D952D91FDC0143A266] - (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe [991800]
      [MD5.CD0AC36D39BECBCD057C687C2D72DD86] - (.Freecompressor - Interest Recognizer for Freecompressor.) -- C:\Program Files\FreeCompressor\spointer\freecompressor_air.exe [1275552]
      [MD5.964969077EF45690167B485F75CFA6EB] - (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [1962840]
      [MD5.5465FD64D39DECEB48332AE05D0F669C] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [620544]

      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 10.1.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
      P2 - FPN:Firefox Plugin Navigator . (.Zylom - Zylom Plugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npzylomgamesplayer.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@garmin.com/GpsControl] - (.GARMIN Corp. - Garmin Communicator Plug-In 2.6.2.0.) -- C:\Program Files\Garmin GPS Plugin\npGarmin.dll
      P2 - FPN: [HKLM] [@innoplus.de/inoPanoViewer] - (.INNOVA-engineering GmbH - Rundum-Betrachter-innoPlus Plugin, Version: 9.0.1.18.) -- C:\Program Files\innoPlus\Panorama-Viewer-innoPlus\npirsviewer.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
      P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
      P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Zylom - Zylom Plugin.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
      M0 - MFSP: prefs.js [BEAUMET - bl52kupe.default] http://www.lo.st
      M2 - MFEP: prefs.js [BEAUMET - bl52kupe.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v2.1.20060807W (.Google Inc..)
      M2 - MFEP: prefs.js [BEAUMET - bl52kupe.default\@FissaPlugin] [] Fissa v1.0 (.Secure Digital Services.)

      ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
      G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
      G2 - GCE: Preference [User Data\Default] [bdcfkjjffkboloijgealjeijakofmalg] Interest Recognizer for Freecompressor v.3.1.1489.132 (Activé)
      G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.2613.41 (Activé)

      ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18992 (longhorn_ie8_gdr.101015-1700)) -- C:\WINDOWS\system32\ieframe.dll

      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

      ---\\ Browser Helper Objects de navigateur (O2)
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: (no name) - {06647158-359E-4D10-A8DE-E6145DA90BE9} Clé orpheline
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} . (.Microsoft Corporation - Windows Desktop Search Web Allow BHO.) -- C:\Program Files\Windows Desktop Search\dsWebAllow.dll
      O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll
      O2 - BHO: (no name) - {4E263865-FE47-4B98-8764-470072851182} . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\alk1c.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} . (.Pas de propriétaire - Searchqu Toolbar Link Library.) -- C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Interest recogniser for Freecompressor (powered by Spointer) - {a83c3565-302c-4bf8-b000-6b6f1811d892} . (.Freecompressor - Interest Recognizer for Freecompressor.) -- C:\Program Files\FreeCompressor\spointer\extensions\freecompressor_air_ie.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} . (.Discordia Limited - Bandoo IE Plugin.) -- C:\Program Files\Fun4IM\Plugins\IE\ieplugin.dll
      O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll
      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} . (.Yahoo! Inc - Yahoo! Single Instance for Mail.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

      ---\\ Internet Explorer Toolbars (O3)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll
      O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} . (.Pas de propriétaire - Searchqu Toolbar Link Library.) -- C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
      O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      0
      1. ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [LaunchApp] Clé orpheline
        O4 - HKLM\..\Run: [ntiMUI] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
        O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
        O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
        O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
        O4 - HKLM\..\Run: [SiSPower] . (.Silicon Integrated Systems Corporation - Dynamic link library for setting Power Sche.) -- C:\Windows\System32\SiSPower.dll
        O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\Windows\SOUNDMAN.exe
        O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Scansoft, Inc. - SSBkgdUpdate.) -- C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
        O4 - HKLM\..\Run: [PaperPort PTD] . (.ScanSoft, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        O4 - HKLM\..\Run: [IndexSearch] . (.ScanSoft, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
        O4 - HKLM\..\Run: [SetDefPrt] . (.Brother Industories, Ltd. - BrStDvPt.) -- C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
        O4 - HKLM\..\Run: [ControlCenter2.0] . (.Brother Industries, Ltd. - ControlCenter2 Main Program.) -- C:\Program Files\Brother\ControlCenter2\brctrcen.exe
        O4 - HKLM\..\Run: [snpstd3] . (.Pas de propriétaire - CameraMonitor Application.) -- C:\WINDOWS\vsnpstd3.exe
        O4 - HKLM\..\Run: [ANIWZCS2Service] . (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
        O4 - HKLM\..\Run: [UfSeAgnt.exe] . (.Trend Micro Inc. - Trend Micro Server Agent.) -- C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe
        O4 - HKLM\..\Run: [DATAMNGR] . (.Pas de propriétaire - Data Manager.) -- C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        O4 - HKCU\..\Run: [H/PC Connection Agent] . (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.exe
        O4 - HKCU\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
        O4 - HKCU\..\Run: [WOOKIT] . (.Pas de propriétaire - Module de lancement de commandes.) -- C:\PROGRA~1\Wanadoo\Shell.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-18\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-18\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-19\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
        O4 - HKUS\S-1-5-20\..\Run: [OE] . (.Trend Micro Inc. - Trend Micro Anti-Spam for OE monitor.) -- C:\Program Files\Trend Micro\Internet Security\TMAS_OE\TMAS_OEMon.exe
        O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
        O4 - HKUS\S-1-5-21-146424735-2837833814-3476793517-500-146424735-2837833814-3476793517-1006\..\RunOnce: [NeroHomeFirstStart] . (.Nero AG - Nero Home.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Utility Tray.lnk . (.Silicon Integrated Systems Corporation.) -- C:\WINDOWS\system32\sistray.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Contrôleur d'état.lnk . (.Brother Industries, Ltd..) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Desktop Search.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Desktop Search\WindowsSearch.exe

        ---\\ Autres liens utilisateurs (O4)
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 7.0.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1033-7B44-A70000000000}\SC_Reader_PM.ico
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Desktop Search.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Desktop Search\WindowsSearch.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\OfferBox Browser.lnk . (.Secure Digital Services Limited.) -- C:\Program Files\OfferBox\OfferBoxLauncher.exe
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Game Manager.lnk . (.Pas de propriétaire.) -- C:\Program Files\bfgclient\bfgclient.exe
        O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
        O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
        O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
        O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
        O4 - Global Startup: C:\Documents And Settings\BEAUMET\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Contrôle Parental\securitoo_controle_parental.exe

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra button: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\MSMSGS.exe
        O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\Program Files\Microsoft ActiveSync\INetRepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} . (.Apple Inc. - Bonjour Resource Module.) -- C:\Program Files\Bonjour\ExplorerPlugin.Resources\ExplorerPluginResources.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
        O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
        O10 - WLSP:\000000000004\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.3.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS3\Services\Tcpip\..\{2D60B994-FC85-4915-B612-0F2D77424CC0}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CS3\Services\Tcpip\..\{DDA06E23-C25E-4B05-B22D-AC829F14A713}: DhcpNameServer = 192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} . (.Trend Micro Inc. - Trend Micro TrendSecure.) -- C:\Program Files\Trend Micro\TrendSecure\TISProToolbar\TSToolbar.dll

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
        O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
        O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
        O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
        O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
        O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
        O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
        O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Notifications Windows Genuine Advantage.) -- C:\Windows\System32\WgaLogon.dll
        O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - AppInit_DLLs: . (.Pas de propriétaire - Data Manager.) - c:\progra~1\wi9130~1\datamngr\datamngr.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
        O21 - SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} . (.Microsoft Corporation - Moniteur et dossier UPNP Tray.) -- C:\WINDOWS\system32\upnpui.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: (ANIWConnService) . (.Pas de propriétaire - ANIWConnService.) - C:\WINDOWS\system32\ANIWConnService.exe
        O23 - Service: (ANIWZCSdService) . (.Wireless Service - ANIWZCS2 Service Launcher.) - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
        O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: (Brother XP spl Service) . (.brother Industries Ltd - brsvc01a.) - C:\WINDOWS\system32\brsvc01a.exe
        O23 - Service: (FTRTSVC) . (.France Telecom - FTRTSVC NT Service.) - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: (Fun4IM Coordinator) . (.Discordia Limited - Fun4IM Coordinator.) - C:\PROGRA~1\FUN4IM\BANDOO.exe
        O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: (PCToolsSSDMonitorSvc) . (.PC Tools - StartMan Application.) - C:\Program Files\Fichiers communs\PC Tools\sMonitor\StartManSvc.exe
        O23 - Service: (SfCtlCom) . (.Trend Micro Inc. - Manages all components of Trend Micro Inter.) - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - "C:\Program Files\Microsoft Office\Office12\WINWORD.exe (.not file.)

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{EB86E9AE-963F-47C1-A117-D9D5722ED0D9}.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RMSchedule.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Viewpoint Media Player - {03F998B2-0E00-11D3-A498-00104B6EB52E} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: Viewpoint Media Player - {1B00725B-C455-4DE6-BFB6-AD540AD427CD} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
        O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
        O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
        O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
        O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\fxsocm.inf
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r102.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10l.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
        O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
        O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
        O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
        O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
        O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
        O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
        O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\Windows\System32\DRIVERS\kbdhid.sys
        O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
        O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
        O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
        O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
        O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
        O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
        O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
        O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
        O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\Windows\System32\DRIVERS\serial.sys
        O41 - Driver: (SiSkp) . (.Silicon Integrated Systems Corporation - SiS VGA Driver Manager.) - C:\Windows\System32\DRIVERS\srvkp.sys
        O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
        O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
        O41 - Driver: (tmtdi) . (.Trend Micro Inc. - Trend Micro TDI Driver (i386-fre).) - C:\Windows\System32\DRIVERS\tmtdi.sys
        O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys

        ---\\ Logiciels installés (O42)
        O42 - Logiciel: 7-Zip 4.40 beta - (.Pas de propriétaire.) [HKLM] -- 7-Zip
        O42 - Logiciel: AIDA32 v3.93 - (.Tamas Miklos.) [HKLM] -- AIDA32_is1
        O42 - Logiciel: ANIO Service - (.Pas de propriétaire.) [HKLM] -- {7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}
        O42 - Logiciel: ANIWZCS2 Service - (.Pas de propriétaire.) [HKLM] -- {4C590030-7469-453E-8589-D15DA9D03F52}
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Reader 7.0 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1033-7B44-A70000000000}
        O42 - Logiciel: Adobe Shockwave Player - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
        O42 - Logiciel: Alice Greenfingers - (.Pas de propriétaire.) [HKLM] -- BFG-Alice Greenfingers
        O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        O42 - Logiciel: Big Fish Games: Game Manager - (.Pas de propriétaire.) [HKLM] -- BFGC
        O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
        O42 - Logiciel: Brother MFL-Pro Suite - (.Pas de propriétaire.) [HKLM] -- {BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}
        O42 - Logiciel: CCleaner (remove only) - (.Piriform.) [HKLM] -- CCleaner
        O42 - Logiciel: Canon Utilities Easy-PhotoPrint - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint
        O42 - Logiciel: D-Link Wireless N DWA-140 - (.D-Link.) [HKLM] -- {D7D2F494-89E3-42ED-8A2B-75BDD9B464CB}
        O42 - Logiciel: Diner Dash Hometown Hero - (.PlayFirst, Inc..) [HKLM] -- Diner Dash Hometown Hero
        O42 - Logiciel: Faccor Home Edition - (.Faccor.) [HKCU] -- Faccor Home Edition
        O42 - Logiciel: FishCo - (.Pas de propriétaire.) [HKLM] -- BFG-FishCo
        O42 - Logiciel: FreeCompressor - (.Secure Digital Services.) [HKLM] -- {1EF93620-4B15-4DB4-B0EA-889E2F187081}
        O42 - Logiciel: Fun4IM - (.Discordia Limited.) [HKLM] -- Bandoo
        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
        O42 - Logiciel: Garmin Communicator Plugin - (.Garmin Ltd or its subsidiaries.) [HKLM] -- {F6970FBD-809A-4C51-BAB3-D94A04C6C8E7}
        O42 - Logiciel: Gestionnaire Internet - (.Pas de propriétaire.) [HKLM] -- GestionnaireInternet.exe
        O42 - Logiciel: GigaTribe 3.01.001 - (.GigaTribe SAS.) [HKLM] -- ShalSoft.GigaTribe_is1
        O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O42 - Logiciel: Hercules Classic Silver Webcam - (.Hercules.) [HKLM] -- {FD4FE0F7-91FC-43A2-9C3A-187553991FFF}
        O42 - Logiciel: Hotel Giant - (.Pas de propriétaire.) [HKLM] -- {C4F1B9FE-F3AF-11D5-93D1-00C0CA18FDE6}
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
        O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
        O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
        O42 - Logiciel: InCD (Ahead Software) - (.Pas de propriétaire.) [HKLM] -- InCD!UninstallKey
        O42 - Logiciel: InCD EasyWrite Reader (Ahead Software) - (.Pas de propriétaire.) [HKLM] -- MRW!UninstallKey
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        O42 - Logiciel: J2SE Runtime Environment 5.0 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150050}
        O42 - Logiciel: J2SE Runtime Environment 5.0 Update 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0150060}
        O42 - Logiciel: Java(TM) 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216010FF}
        O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
        O42 - Logiciel: K-Lite Codec Pack 2.75 Full - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
        O42 - Logiciel: LG PC Suite - (.LGE.) [HKLM] -- {993960EE-CA4D-443F-8F88-E24260DD5FD2}
        O42 - Logiciel: LG USB Modem driver - (.LG Electronics.) [HKLM] -- {C3ABE126-2BB2-4246-BFE1-6797679B3579}
        O42 - Logiciel: LaCie Ethernet Agent 1.1.0.6 - (.LaCie SA.) [HKLM] -- {BA94B525-1469-4E00-AFE4-50ADEB8B3993}_is1
        O42 - Logiciel: Learn2 Player (Uninstall Only) - (.Pas de propriétaire.) [HKLM] -- StreetPlugin
        O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: MSXML 4.0 SP2 (KB927978) - (.Microsoft Corporation.) [HKLM] -- {37477865-A3F1-4772-AD43-AAFC6BCFF99F}
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        O42 - Logiciel: Micro Application - PrintPratic 3 - (.Pas de propriétaire.) [HKLM] -- {B056DB05-BF39-49A0-AAB8-C8FA49D9660C}
        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft ActiveSync 3.7 - (.Pas de propriétaire.) [HKLM] -- Windows CE Services
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
        O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
        O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
        O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
        O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Live Add-in 1.3 - (.Microsoft Corporation.) [HKLM] -- {57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
        O42 - Logiciel: Microsoft Office Outlook Connector - (.Microsoft Corporation.) [HKLM] -- {95120000-0122-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- PROPLUS
        O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
        O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
        O42 - Logiciel: NTI Backup NOW! 4 - (.NewTech Infosystems.) [HKLM] -- InstallShield_{385979FE-DC4F-4140-8EAD-A59625000D72}
        O42 - Logiciel: NTI CD & DVD-Maker - (.NewTech Infosystems.) [HKLM] -- InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
        O42 - Logiciel: Nanny Mania 2 - (.Pas de propriétaire.) [HKLM] -- BFG-Nanny Mania 2
        O42 - Logiciel: Navigateur Orange - (.Pas de propriétaire.) [HKLM] -- FranceTelecomUninstall_FTBrowser
        O42 - Logiciel: Nero - (.ahead software gmbh.) [HKLM] -- {A4D7B764-4140-11D4-88EB-0050DA3579C0}
        O42 - Logiciel: Nero 7 - (.Nero AG.) [HKLM] -- {43FFE159-3199-4188-A1CD-629166AD1036}
        O42 - Logiciel: Nero OEM - (.Pas de propriétaire.) [HKLM] -- Nero - Burning Rom!UninstallKey
        O42 - Logiciel: Nero Suite - (.Pas de propriétaire.) [HKLM] -- NeroMultiInstaller!UninstallKey
        O42 - Logiciel: OfferBox - (.Secure Digital Services.) [HKLM] -- {2C8574B5-6935-4FCE-860E-F4E8602378FF}
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: PC Camera - (.Nom de votre société.) [HKLM] -- InstallShield_{02BD1C19-5946-4420-BAE3-F742686B3D43}
        O42 - Logiciel: Panorama-Viewer-innoPlus - (.INNOVA-engineering GmbH Dresden.) [HKLM] -- {A2C60BF1-82E3-493C-911D-14AD50471F2F}
        O42 - Logiciel: PaperPort - (.ScanSoft, Inc..) [HKLM] -- {A17EABB6-D0C6-44E5-820C-72DC7F495064}
        O42 - Logiciel: PowerDVD - (.Pas de propriétaire.) [HKLM] -- {6811CAA0-BF12-11D4-9EA1-0050BAE317E1}
        O42 - Logiciel: Puppies Screen Saver - (.Pas de propriétaire.) [HKLM] -- Puppies
        O42 - Logiciel: QuickTime - (.Pas de propriétaire.) [HKLM] -- QuickTime
        O42 - Logiciel: Realtek AC'97 Audio - (.Realtek Semiconductor Corp..) [HKLM] -- {FB08F381-6533-4108-B7DD-039E11FBC27E}
        O42 - Logiciel: Registry Mechanic 10.0 - (.PC Tools.) [HKLM] -- Registry Mechanic_is1
        O42 - Logiciel: Samsung PC Studio 3 USB Driver Installer - (.Samsung Electronics Co., Ltd..) [HKLM] -- {EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951550) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{B243E9A5-ED77-4F1B-B338-2486FD82DC85}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951596) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1AFF2298-CC00-4A3B-866A-C62B8373794E}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB951944) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{797AE457-BA17-4BBC-B501-25FB3A0103C7}
        O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
        O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
        O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
        O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB951546) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7399DD71-8E24-4E60-B6A8-6CED89C0AC26}
        O42 - Logiciel: Security Update for Publisher 2007 (KB936646) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{A32E4BAF-6477-45FA-B8AB-E743FA8D63FF}
        O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
        O42 - Logiciel: SiS 900 PCI Fast Ethernet Adapter Driver - (.Pas de propriétaire.) [HKLM] -- SiSLan
        O42 - Logiciel: SiS VGA Utilities - (.Pas de propriétaire.) [HKLM] -- SiS VGA Driver
        O42 - Logiciel: SiSAGP driver - (.Pas de propriétaire.) [HKLM] -- {DC226AC9-0314-496C-BE6A-B6A132628466}
        O42 - Logiciel: Trend Micro Internet Security Pro - (.Trend Micro Inc..) [HKLM] -- {718D791F-F4E8-4aa7-98A6-15FDED17BDD0}
        O42 - Logiciel: Trend Micro Internet Security Pro - (.Trend Micro Inc..) [HKLM] -- {9D2B0322-44AE-460E-9283-4D2D7A9205AE}
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: Update for Office 2007 (KB932080) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{EDC9CA29-6BC1-471C-828C-7A36109005D7}
        O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (KB2466076) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{EE71630C-C756-4343-B620-DB5958609E3D}
        O42 - Logiciel: Update for Word 2007 (KB934173) - (.Pas de propriétaire.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C6A89125-5473-45E3-B413-ED8186437475}
        O42 - Logiciel: VideoLAN VLC media player 0.8.6a - (.VideoLAN Team.) [HKLM] -- VLC media player
        O42 - Logiciel: Viewpoint Media Player - (.Pas de propriétaire.) [HKLM] -- ViewpointMediaPlayer
        O42 - Logiciel: Virtual Villagers: A New Home - (.Pas de propriétaire.) [HKLM] -- BFG-Virtual Villagers
        O42 - Logiciel: Vodafone 804SS USB driver Software - (.Pas de propriétaire.) [HKLM] -- Vodafone 804SS USB driver
        O42 - Logiciel: WinCustomize Browser - (.Pas de propriétaire.) [HKLM] -- WinCustomize Browser
        O42 - Logiciel: WinRAR archiver - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
        O42 - Logiciel: Windows Desktop Search - (.Microsoft Corporation.) [HKLM] -- KB911993-V2
        O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474) - (.Microsoft Corporation.) [HKLM] -- WgaNotify
        O42 - Logiciel: Windows Internet Explorer 7 - (.Microsoft Corporation.) [HKLM] -- ie7
        O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {F7D27C70-90F5-49B9-B188-0A133C0CE353}
        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
        O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
        O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
        O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
        O42 - Logiciel: Windows Searchqu Toolbar - (.Discordia Limited.) [HKLM] -- Searchqu MediaBar
        O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
        O42 - Logiciel: Yahoo! Toolbar - (.Pas de propriétaire.) [HKLM] -- Yahoo! Companion
        O42 - Logiciel: Youda Survivor - (.Pas de propriétaire.) [HKLM] -- BFG-Youda Survivor
        O42 - Logiciel: Zylom Games Player Plugin - (.Zylom Games.) [HKLM] -- Zylom Games Player Plugin
        O42 - Logiciel: livebox - (.Pas de propriétaire.) [HKLM] -- {17342E3B-0818-4A6F-BFF8-99476605ADD6}
        O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

        ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\'WE' Group]
        [HKCU\Software\65MWRMP54G]
        [HKCU\Software\7-Zip]
        [HKCU\Software\AC3Filter]
        [HKCU\Software\ALWIL Software]
        [HKCU\Software\ANI]
        [HKCU\Software\AOLToolbar]
        [HKCU\Software\ASProtect]
        [HKCU\Software\Adobe]
        [HKCU\Software\Ahead]
        [HKCU\Software\America Online]
        [HKCU\Software\Angus Johnson]
        [HKCU\Software\AppDataLow\Software]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\Auslogics]
        [HKCU\Software\AvantGo]
        [HKCU\Software\Big Fish Games]
        [HKCU\Software\BonSoft]
        [HKCU\Software\Brother]
        [HKCU\Software\Canon]
        [HKCU\Software\Classes.crx]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\Cyberlink]
        [HKCU\Software\D-Link]
        [HKCU\Software\DivXNetworks]
        [HKCU\Software\EMME]
        [HKCU\Software\Enable Software]
        [HKCU\Software\Enlight Software]
        [HKCU\Software\EoRezo]
        [HKCU\Software\FRANCE TELECOM]
        [HKCU\Software\FissaSearch]
        [HKCU\Software\FreeCompressor]
        [HKCU\Software\Fugazo]
        [HKCU\Software\GNU]
        [HKCU\Software\GSpot Appliance Corp]
        [HKCU\Software\Gabest]
        [HKCU\Software\Garmin]
        [HKCU\Software\Google]
        [HKCU\Software\Haali]
        [HKCU\Software\Hercules]
        [HKCU\Software\IDAVLab]
        [HKCU\Software\IM Providers]
        [HKCU\Software\Intel]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\LaCie]
        [HKCU\Software\Lake]
        [HKCU\Software\Local AppWizard-Generated Applications]
        [HKCU\Software\MAL]
        [HKCU\Software\Macromedia]
        [HKCU\Software\Micro Application]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Mozilla]
        [HKCU\Software\Netscape]
        [HKCU\Software\NewTech Infosystems]
        [HKCU\Software\Novell]
        [HKCU\Software\NtWqIVLZEWZU]
        [HKCU\Software\ODBC]
        [HKCU\Software\OfferBox]
        [HKCU\Software\P!HDS]
        [HKCU\Software\PCTools]
        [HKCU\Software\Pense-bete]
        [HKCU\Software\Piriform]
        [HKCU\Software\Policies]
        [HKCU\Software\QuickPar]
        [HKCU\Software\ScanSoft]
        [HKCU\Software\SecuROM]
        [HKCU\Software\ShalSoft]
        [HKCU\Software\Spointer]
        [HKCU\Software\Stardock]
        [HKCU\Software\SulusGames]
        [HKCU\Software\TCMatrix]
        [HKCU\Software\TrendMicro]
        [HKCU\Software\Trolltech]
        [HKCU\Software\U36VRSFLG6]
        [HKCU\Software\Unlimited Possibilities]
        [HKCU\Software\VB and VBA Program Settings]
        [HKCU\Software\Visioneer]
        [HKCU\Software\WholeSecurity]
        [HKCU\Software\WinRAR SFX]
        [HKCU\Software\WinRAR]
        [HKCU\Software\YahooPartnerToolbar]
        [HKCU\Software\Yahoo]
        [HKCU\Software\Zylom]
        [HKCU\Software\e-merge]
        [HKCU\Software\keyhole.com]
        [HKCU\Software\mozilla.org]
        [HKCU\Software\searchqutb]
        [HKLM\Software\2B9EC021-C823-4f3d-9752-C18522DB7D98]
        [HKLM\Software\ACE Compression Software]
        [HKLM\Software\ALWIL Software]
        [HKLM\Software\ANI]
        [HKLM\Software\Adobe]
        [HKLM\Software\Ahead]
        [HKLM\Software\Alpha Networks]
        [HKLM\Software\America Online]
        [HKLM\Software\Apple Computer, Inc.]
        [HKLM\Software\AskTBar]
        [HKLM\Software\Audible]
        [HKLM\Software\Aureal]
        [HKLM\Software\AvantGo]
        [HKLM\Software\Big Fish Games]
        [HKLM\Software\Brother]
        [HKLM\Software\C07ft5Y]
        [HKLM\Software\Canon]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\CoreSecurity]
        [HKLM\Software\CyberLink]
        [HKLM\Software\D-Link]
        [HKLM\Software\DataMngr]
        [HKLM\Software\Debug]
        [HKLM\Software\DivXNetworks]
        [HKLM\Software\Enlight Software]
        [HKLM\Software\EoRezo]
        [HKLM\Software\FRANCE TELECOM]
        [HKLM\Software\FreeCompressor]
        [HKLM\Software\GNU]
        [HKLM\Software\Gabest]
        [HKLM\Software\Gemplus]
        [HKLM\Software\Google]
        [HKLM\Software\HaaliMkx]
        [HKLM\Software\Hercules Technologies]
        [HKLM\Software\Hercules]
        [HKLM\Software\IDAVLab]
        [HKLM\Software\InstallShield]
        [HKLM\Software\Intel]
        [HKLM\Software\InterVideo]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\Jdcwkfbh]
        [HKLM\Software\JreMetrics]
        [HKLM\Software\KLCodecPack]
        [HKLM\Software\LG Electronics]
        [HKLM\Software\LG PC Suite2]
        [HKLM\Software\LGE]
        [HKLM\Software\Lake]
        [HKLM\Software\Licenses]
        [HKLM\Software\MAL]
        [HKLM\Software\MCCI]
        [HKLM\Software\Macromedia]
        [HKLM\Software\MetaStream]
        [HKLM\Software\Metacafe.Dev]
        [HKLM\Software\Micro Application]
        [HKLM\Software\Mindscape]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\Mpath]
        [HKLM\Software\Nero]
        [HKLM\Software\NewTech Infosystems]
        [HKLM\Software\Nokia]
        [HKLM\Software\Novell]
        [HKLM\Software\ODBC]
        [HKLM\Software\OfferBox]
        [HKLM\Software\On2 Technologies]
        [HKLM\Software\PCSuite]
        [HKLM\Software\PCTools]
        [HKLM\Software\PepiMK Software]
        [HKLM\Software\PlayFirst]
        [HKLM\Software\Policies]
        [HKLM\Software\Preview Systems]
        [HKLM\Software\Program Groups]
        [HKLM\Software\Pure Networks]
        [HKLM\Software\QATestSystem]
        [HKLM\Software\Realtek Semiconductor Corp.]
        [HKLM\Software\Realtek]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\S3R521]
        [HKLM\Software\SECURITOO]
        [HKLM\Software\SONIX]
        [HKLM\Software\Sagem]
        [HKLM\Software\Samsung Electronics Co., Ltd.]
        [HKLM\Software\ScanSoft]
        [HKLM\Software\Schlumberger]
        [HKLM\Software\SearchquMediabarTb]
        [HKLM\Software\Secure]
        [HKLM\Software\ShalSoft]
        [HKLM\Software\SiS]
        [HKLM\Software\Silicon Integrated Systems Corp.]
        [HKLM\Software\Stardock]
        [HKLM\Software\Symantec]
        [HKLM\Software\TechCity]
        [HKLM\Software\The Silicon Realms Toolworks]
        [HKLM\Software\TrendMicro]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\Viewpoint]
        [HKLM\Software\VirtualVillagers]
        [HKLM\Software\Visioneer]
        [HKLM\Software\WebUpdate]
        [HKLM\Software\WhiteSmoke]
        [HKLM\Software\WholeSecurity]
        [HKLM\Software\Windows 3.1 Migration Status]
        [HKLM\Software\Windows]
        [HKLM\Software\Yahoo]
        [HKLM\Software\Zeon]
        [HKLM\Software\acer]
        [HKLM\Software\mozilla.org]
        [HKLM\Software\muvee Technologies]
        0
      2. la suite ?
        0
      3. ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD: 02/11/2005 - 15:47:48 ----D- C:\Program Files\Fichiers communs
        O43 - CFD: 02/11/2005 - 15:51:12 ----D- C:\Program Files\Windows NT
        O43 - CFD: 08/01/2009 - 00:49:54 ----D- C:\Program Files\msn
        O43 - CFD: 02/11/2005 - 15:51:18 ----D- C:\Program Files\MSN Gaming Zone
        O43 - CFD: 02/11/2008 - 18:00:08 ----D- C:\Program Files\CCleaner
        O43 - CFD: 02/11/2005 - 15:51:26 ----D- C:\Program Files\Windows Media Player
        O43 - CFD: 02/11/2005 - 15:51:26 ----D- C:\Program Files\Online Services
        O43 - CFD: 12/09/2007 - 16:37:04 ----D- C:\Program Files\K-Lite Codec Pack
        O43 - CFD: 02/11/2005 - 15:52:10 ----D- C:\Program Files\Internet Explorer
        O43 - CFD: 02/11/2005 - 15:52:12 ----D- C:\Program Files\Outlook Express
        O43 - CFD: 02/11/2005 - 15:52:12 ----D- C:\Program Files\NetMeeting
        O43 - CFD: 02/11/2005 - 15:52:14 ----D- C:\Program Files\Movie Maker
        O43 - CFD: 02/11/2005 - 15:52:28 ----D- C:\Program Files\Services en ligne
        O43 - CFD: 02/11/2008 - 21:15:52 ----D- C:\Program Files\MSXML 4.0
        O43 - CFD: 02/11/2005 - 15:53:34 ----D- C:\Program Files\microsoft frontpage
        O43 - CFD: 02/11/2005 - 15:53:34 ----D- C:\Program Files\xerox
        O43 - CFD: 02/11/2005 - 16:00:54 ----D- C:\Program Files\sisagp
        O43 - CFD: 02/11/2005 - 16:00:56 --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD: 13/10/2009 - 17:21:46 ----D- C:\Program Files\bfgclient
        O43 - CFD: 10/02/2010 - 18:40:58 ----D- C:\Program Files\ANI
        O43 - CFD: 02/11/2005 - 16:02:48 ----D- C:\Program Files\Realtek AC97
        O43 - CFD: 02/11/2005 - 16:04:32 ----D- C:\Program Files\Adobe
        O43 - CFD: 02/11/2005 - 16:07:16 ----D- C:\Program Files\NewTech Infosystems
        O43 - CFD: 02/11/2005 - 16:07:54 ----D- C:\Program Files\CyberLink
        O43 - CFD: 16/06/2007 - 11:56:52 ----D- C:\Program Files\Nero
        O43 - CFD: 25/06/2007 - 20:12:34 ----D- C:\Program Files\Alwil Software
        O43 - CFD: 27/04/2006 - 12:26:38 ----D- C:\Program Files\SiSLan
        O43 - CFD: 27/04/2006 - 12:38:00 ----D- C:\Program Files\SiS VGA Utilities V3.68
        O43 - CFD: 27/04/2006 - 12:39:42 ----D- C:\Program Files\Java
        O43 - CFD: 02/11/2008 - 23:16:02 ----D- C:\Program Files\Windows Live
        O43 - CFD: 08/01/2009 - 00:51:02 ----D- C:\Program Files\Messenger
        O43 - CFD: 26/06/2007 - 15:21:26 ----D- C:\Program Files\Spybot - Search & Destroy
        O43 - CFD: 03/11/2008 - 01:39:02 ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
        O43 - CFD: 06/11/2008 - 06:55:56 ----D- C:\Program Files\Garmin GPS Plugin
        O43 - CFD: 10/02/2009 - 10:39:04 ----D- C:\Program Files\GigaTribe
        O43 - CFD: 25/03/2009 - 16:08:54 ----D- C:\Program Files\Microsoft.NET
        O43 - CFD: 25/03/2009 - 16:11:14 ----D- C:\Program Files\Microsoft Visual Studio
        O43 - CFD: 25/03/2009 - 16:11:44 ----D- C:\Program Files\MSBuild
        O43 - CFD: 25/03/2009 - 16:12:04 ----D- C:\Program Files\Microsoft Works
        O43 - CFD: 26/03/2009 - 11:46:34 ----D- C:\Program Files\Canon
        O43 - CFD: 26/03/2009 - 12:04:34 ----D- C:\Program Files\CanonBJ
        O43 - CFD: 08/05/2009 - 13:11:24 ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD: 25/11/2009 - 11:56:34 ----D- C:\Program Files\Microsoft
        O43 - CFD: 21/05/2009 - 20:04:54 ----D- C:\Program Files\InfraRecorder
        O43 - CFD: 30/05/2009 - 11:23:42 ----D- C:\Program Files\Microsoft ActiveSync
        O43 - CFD: 30/05/2009 - 11:24:48 ----D- C:\Program Files\AvantGo Connect
        O43 - CFD: 07/06/2009 - 16:37:20 ----D- C:\Program Files\LG Electronics
        O43 - CFD: 12/06/2009 - 09:53:44 ----D- C:\Program Files\LaCie
        O43 - CFD: 12/06/2009 - 09:54:08 ----D- C:\Program Files\Bonjour
        O43 - CFD: 16/06/2009 - 16:04:08 ----D- C:\Program Files\AIDA32 - Enterprise System Information
        O43 - CFD: 13/10/2009 - 17:22:08 ----D- C:\Program Files\Virtual Villagers
        O43 - CFD: 14/10/2009 - 18:40:16 ----D- C:\Program Files\PlayFirst
        O43 - CFD: 14/10/2009 - 19:44:44 ----D- C:\Program Files\Codemasters
        O43 - CFD: 14/10/2009 - 23:10:44 ----D- C:\Program Files\Yahoo!
        O43 - CFD: 17/10/2009 - 13:30:20 ----D- C:\Program Files\Google
        O43 - CFD: 20/10/2009 - 18:19:36 ----D- C:\Program Files\JoWood
        O43 - CFD: 21/09/2010 - 17:59:30 ----D- C:\Program Files\FishCo
        O43 - CFD: 20/12/2010 - 09:37:38 ----D- C:\Program Files\ZHPDiag
        O43 - CFD: 17/11/2009 - 18:34:02 ----D- C:\Program Files\LiveCAD
        O43 - CFD: 17/11/2009 - 19:34:08 ----D- C:\Program Files\innoPlus
        O43 - CFD: 18/11/2009 - 18:55:48 ----D- C:\Program Files\Sweet Home 3D
        O43 - CFD: 25/11/2009 - 11:58:30 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
        O43 - CFD: 25/11/2009 - 11:59:54 ----D- C:\Program Files\Microsoft Sync Framework
        O43 - CFD: 25/11/2009 - 12:05:46 ----D- C:\Program Files\Microsoft Office Outlook Connector
        O43 - CFD: 25/11/2009 - 12:06:12 ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD: 28/11/2009 - 03:08:18 ----D- C:\Program Files\Reference Assemblies
        O43 - CFD: 09/02/2010 - 18:24:16 ----D- C:\Program Files\Securitoo
        O43 - CFD: 10/02/2010 - 18:39:58 ----D- C:\Program Files\D-Link
        O43 - CFD: 15/06/2010 - 16:48:14 ----D- C:\Program Files\Hercules
        O43 - CFD: 29/06/2010 - 20:29:00 ----D- C:\Program Files\Zylom Games
        O43 - CFD: 27/07/2010 - 11:26:38 ----D- C:\Program Files\SAGEM
        O43 - CFD: 11/09/2010 - 16:26:26 ----D- C:\Program Files\OfferBox
        O43 - CFD: 11/09/2010 - 16:27:08 ----D- C:\Program Files\Fluendo
        O43 - CFD: 19/09/2010 - 11:44:58 ----D- C:\Program Files\FreeCompressor
        O43 - CFD: 22/09/2010 - 13:45:04 ----D- C:\Program Files\Nanny Mania 2
        O43 - CFD: 23/09/2010 - 17:24:54 ----D- C:\Program Files\Alice Greenfingers
        O43 - CFD: 25/09/2010 - 13:00:04 ----D- C:\Program Files\Youda Survivor
        O43 - CFD: 30/11/2010 - 09:18:48 ----D- C:\Program Files\Fun4IM
        O43 - CFD: 30/11/2010 - 09:18:50 ----D- C:\Program Files\Windows Searchqu Toolbar
        O43 - CFD: 19/12/2010 - 12:43:52 ----D- C:\Program Files\Registry Mechanic
        O43 - CFD: 27/04/2006 - 13:02:16 ----D- C:\Program Files\ScanSoft
        O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Brother
        O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Common Files
        O43 - CFD: 27/04/2006 - 13:40:24 ----D- C:\Program Files\QuickTime
        O43 - CFD: 27/04/2006 - 13:40:46 ----D- C:\Program Files\Viewpoint
        O43 - CFD: 27/04/2006 - 13:40:50 ----D- C:\Program Files\Learn2.com
        O43 - CFD: 27/04/2006 - 13:48:18 ----D- C:\Program Files\MSN Messenger
        O43 - CFD: 27/04/2006 - 13:52:06 ----D- C:\Program Files\Microsoft Office
        O43 - CFD: 28/04/2006 - 14:56:34 ----D- C:\Program Files\_ArcadeDownloadFolder
        O43 - CFD: 29/04/2006 - 22:37:22 ----D- C:\Program Files\Stardock
        O43 - CFD: 29/04/2006 - 23:15:18 ----D- C:\Program Files\7-Zip
        O43 - CFD: 28/06/2006 - 20:38:12 ----D- C:\Program Files\Ahead
        O43 - CFD: 12/07/2006 - 10:31:02 ----D- C:\Program Files\Trend Micro
        O43 - CFD: 21/11/2006 - 18:14:42 ----D- C:\Program Files\802.11 Wireless LAN
        O43 - CFD: 22/11/2006 - 14:57:40 ----D- C:\Program Files\Wanadoo
        O43 - CFD: 28/11/2006 - 22:15:06 ----D- C:\Program Files\Windows Live Toolbar
        O43 - CFD: 28/11/2006 - 22:25:48 ----D- C:\Program Files\Windows Desktop Search
        O43 - CFD: 29/11/2006 - 16:39:00 ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD: 07/12/2006 - 17:30:34 ----D- C:\Program Files\Windows Media Connect 2
        O43 - CFD: 29/12/2006 - 13:41:06 ----D- C:\Program Files\Samsung
        O43 - CFD: 15/01/2007 - 15:09:24 ----D- C:\Program Files\ffdshow
        O43 - CFD: 24/01/2007 - 21:13:28 ----D- C:\Program Files\WinRAR
        O43 - CFD: 26/01/2007 - 14:36:16 ----D- C:\Program Files\PC Camera
        O43 - CFD: 01/04/2007 - 16:06:54 ----D- C:\Program Files\Windows Live Safety Center
        O43 - CFD: 10/04/2007 - 12:26:10 ----D- C:\Program Files\VideoLAN
        O43 - CFD: 12/04/2007 - 14:02:12 ----D- C:\Program Files\Bullfrog
        O43 - CFD: 20/05/2007 - 19:22:26 ----D- C:\Program Files\AskTBar
        O43 - CFD: 06/06/2007 - 19:56:46 ----D- C:\Program Files\Micro Application
        O43 - CFD: 12/06/2007 - 02:17:54 ----D- C:\Program Files\Gamenext
        O43 - CFD: 13/06/2007 - 16:08:42 ----D- C:\Program Files\Diner Dash - Flo On The Go
        O43 - CFD: 27/04/2006 - 13:04:16 ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD: 08/05/2006 - 14:25:14 ----D- C:\Program Files\Common Files\Companion Wizard
        O43 - CFD: 26/01/2007 - 14:36:16 ----D- C:\Program Files\Common Files\PCCamera
        O43 - CFD: 30/05/2009 - 11:24:42 ----D- C:\Program Files\Common Files\Microsoft Shared
        0
      4. je veux tout ! :)

        tu n'a rien comme ligne commençant par [HKLM\Software......etc] après cette ligne :

        [HKLM\Software\muvee Technologies]

        ?

        il manque beaucoup de choses
        0
      5. oui en reste encore beaucoup mais même 2 lignes le forum refuse la suite comme si c'était trop lourd
        0
    6. O44 - LFC:[MD5.E49F1200F4DA5024F8A796D363C099A2] - 19/12/2010 - 22:56:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1158]
      0
      1. Attention, j'ai du sauter une ligne avant celle-ci car impossible de la copier
        0
      2. Je continue...
        0
    7. O44 - LFC:[MD5.64EE1200F915817C00FCFD7F38EF1200] - 19/12/2010 - 22:55:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [257]
      O44 - LFC:[MD5.AEE9262F1C3766881DD8227B3EB46CBF] - 19/12/2010 - 22:55:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\ANIWZCSUSERNAME [7]
      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 19/12/2010 - 22:54:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
      0
      1. O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 19/12/2010 - 22:54:26 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
        O44 - LFC:[MD5.64EE1200F915817C00FCFD7F38EF1200] - 19/12/2010 - 22:53:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
        O44 - LFC:[MD5.59D87C673B8589D5F2622884E128C882] - 19/12/2010 - 12:43:59 ---A- . (.Pas de propriétaire - readmft.) -- C:\WINDOWS\System32\CleanMFT32.exe [37336]
        O44 - LFC:[MD5.ECC0B4DC8D1B15DA901EBA5F09CA5037] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox Controls.) -- C:\WINDOWS\System32\UniBox10.ocx [880640]
        O44 - LFC:[MD5.5D2A12A554889B7378977B229B11130E] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox VB.) -- C:\WINDOWS\System32\UniBoxVB12.ocx [212992]
        0
        1. O44 - LFC:[MD5.AD0EAC85ABC25B2E3C81C3AD41C10C42] - 19/12/2010 - 12:43:59 ---A- . (.Woodbury Associates Limited - UniToolbox-2 Controls.) -- C:\WINDOWS\System32\UniBox210.ocx [1101824]
          O44 - LFC:[MD5.BD468B98E8FACF33212F56FDFA7A49A3] - 19/12/2010 - 08:29:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [415856]
          O44 - LFC:[MD5.35C79E3E5AFC9AD195898BE05E210F3A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\FaxSetup.log [43112]
          O44 - LFC:[MD5.47E0F9D4D9083A0A721C7565AACF5899] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2296199.log [20842]
          O44 - LFC:[MD5.CC6639BC74FCA91B76EAD7F25817823F] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\comsetup.log [14576]
          O44 - LFC:[MD5.5BFA3113997ADDABED9738A192124DFB] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\iis6.log [6992]
          O44 - LFC:[MD5.696D806C6F854DF25115112481799E2C] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.log [1393]
          O44 - LFC:[MD5.63E15B59D22FEFF87D9C99B8634907C9] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\msgsocm.log [2163]
          O44 - LFC:[MD5.1AA9A7BFFC2403C8BBD626B59D91786A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ntdtcsetup.log [8819]
          O44 - LFC:[MD5.A403D410D76B94C1D06F6A32072E3A8C] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocgen.log [20692]
          O44 - LFC:[MD5.379103AB4CBD6DB6AF0578F252A6482A] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ocmsn.log [2394]
          O44 - LFC:[MD5.0E552E352882C5DD90529803CD36C847] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [10780]
          O44 - LFC:[MD5.95B26BE728683FCD04CE4CD59E96DF28] - 18/12/2010 - 22:25:20 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\tsoc.log [16513]
          O44 - LFC:[MD5.D40FA83DE2E2EBFB54B395C56C9A0E06] - 18/12/2010 - 22:25:14 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\updspapi.log [4041]
          O44 - LFC:[MD5.5CF5415CC2B091027CB56CADAEC376F9] - 18/12/2010 - 22:25:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2443105.log [20031]
          O44 - LFC:[MD5.494DE5982D625999443E9B7C0E5F2406] - 18/12/2010 - 22:25:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\imsins.BAK [1393]
          O44 - LFC:[MD5.94A1B7AD82E860A33BE2567F8F7BC710] - 18/12/2010 - 22:24:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2416400-IE8.log [17581]
          O44 - LFC:[MD5.4FF3ED9C7DCD78D21F148C7000D0CF0C] - 18/12/2010 - 22:24:08 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2440591.log [9354]
          O44 - LFC:[MD5.21AAC2F6B9EF672C518F52576499FC1E] - 18/12/2010 - 22:23:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2443685.log [3733]
          O44 - LFC:[MD5.60028D5DD17966E791EDFF3D91BB3FDA] - 18/12/2010 - 22:23:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\TZLog.log [586538]
          O44 - LFC:[MD5.97595CE3B05A19DE47D1FD83ADAFCEB3] - 18/12/2010 - 22:23:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB973687.log [8242]
          O44 - LFC:[MD5.1251FF6522141B4444CA467122A93BE4] - 18/12/2010 - 22:23:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2467659.log [8644]
          O44 - LFC:[MD5.75644163C60DC06CA3CD6B59BFE9F6C6] - 18/12/2010 - 22:18:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2423089.log [8861]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 22:18:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupact.log [0]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 22:18:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setuperr.log [0]
          O44 - LFC:[MD5.4145A0ABEE94D84B8246852A1D5B3940] - 18/12/2010 - 13:34:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB2436673.log [6468]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/12/2010 - 08:26:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\tmp.tmp [0]
          O44 - LFC:[MD5.4967738F0E75CBFFA2BFD5C2A81DE5A1] - 17/12/2010 - 23:29:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\TMFilter.log [216]
          O44 - LFC:[MD5.68D40C35B68435962189E0434D2ADE76] - 11/12/2010 - 03:00:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB946648.log [8161]
          O44 - LFC:[MD5.CA0EFD648F6A62F8AABD49BC1E7CD21A] - 11/12/2010 - 03:00:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\KB954459.log [14497]
          O44 - LFC:[MD5.8676448A6900C80881FA62E5EC5E914E] - 10/12/2010 - 11:23:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.ini [876]
          O44 - LFC:[MD5.574C94EED8119C6860546294753EC938] - 10/12/2010 - 11:23:32 RSHA- . (.Pas de propriétaire - Pas de description.) -- C:\boot.ini [216]
          O44 - LFC:[MD5.5C174F8108BAB900D3AB1DF1A29A58E5] - 09/12/2010 - 19:32:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\spupdwxp.log [90]
          O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 09/12/2010 - 19:00:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\000001_.tmp [19569]
          O44 - LFC:[MD5.DCC78B14C94A442C60981A7095B4A730] - 09/12/2010 - 16:48:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\NeroDigital.ini [69]
          O44 - LFC:[MD5.0E1FF3CE41378C325C452F287D56E58B] - 30/11/2010 - 09:15:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\Improve Your PC.lnk [1078]

          ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
          O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
          O46 - SEH:ShellExecuteHooks - Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
          0
          1. stop !! regarde tes mp tout en haut :)
            0
        2. bon déjà avec le bout de rapport que j'ai on peut faire ça :

          =============AD-REMOVER==================

          * Télécharge AD-Remover ici
          ferme toutes les applications en cours !!!

          Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

          * Double-clique sur l'icône AD-Remover
          * Au menu principal, clique sur "Nettoyer"
          * Confirme le lancement de l'analyse et laisse l'outil travailler
          * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
          0
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 08/12/10 à 10:40
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:48:38 le 20/12/2010, Mode normal

            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
            BEAUMET@ACER-FE8B363750 ( )

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
            Fichier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\OfferBox Browser.lnk
            Dossier supprimé: C:\Program Files\AskTBar
            Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\Bandoo
            Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Bandoo
            Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\FissaSearch
            Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\SearchquTB
            Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia
            Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
            Dossier supprimé: C:\Program Files\Viewpoint
            Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\EoRezo
            Dossier supprimé: C:\Documents and Settings\BEAUMET\Application Data\OfferBox
            Dossier supprimé: C:\Program Files\OfferBox

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Documents and Settings\BEAUMET\Application Data\Mozilla\FireFox\Profiles\bl52kupe.default\Prefs.js --
            Ligne supprimée:
            Ligne supprimée:
            Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.lo.st");
            -- Fichier Fermé --
            0
            1. il en manque encore :)
              0
            2. ensuite post moi la fin du rapport zhp, à partir de

              ---\\ Recherche Master Boot Record Infection (MBR)(O80)
              0
          2. Suite du rapport AD REMOVER

            Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
            Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
            Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
            Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
            Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
            Clé supprimée: HKLM\Software\Classes\CLSID\{20FE21D0-8895-4F5F-A5D2-709170290006}
            Clé supprimée: HKLM\Software\Classes\Interface\{20FE21D0-8895-4F5F-A5D2-709170290006}
            Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
            Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
            Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
            Clé supprimée: HKLM\Software\Classes\CLSID\{6ad30cb8-7064-4664-8039-d9bb95cba878}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6ad30cb8-7064-4664-8039-d9bb95cba878}
            Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Classes\CLSID\{85fe1096-281b-4cb9-82b6-d8eba5830035}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{85fe1096-281b-4cb9-82b6-d8eba5830035}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
            Clé supprimée: HKLM\Software\Classes\CLSID\{a83c3565-302c-4bf8-b000-6b6f1811d892}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a83c3565-302c-4bf8-b000-6b6f1811d892}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a83c3565-302c-4bf8-b000-6b6f1811d892}
            Clé supprimée: HKLM\Software\Classes\CLSID\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
            Clé supprimée: HKLM\Software\Classes\Interface\{E9E9C4BC-BD4D-4486-9092-C43FDF8F911B}
            Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
            Clé supprimée: HKLM\Software\Classes\CLSID\{f011f437-ee07-463c-8217-97c0522117ab}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
            Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
            Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
            Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
            Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
            Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
            Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
            Clé supprimée: HKLM\Software\Classes\Interface\{7713A018-8482-48FA-8BD3-46A9D319693F}
            Clé supprimée: HKLM\Software\Classes\Interface\{7894081D-0CF3-4663-B371-79DB59C32FC3}
            Clé supprimée: HKLM\Software\Classes\Interface\{9D2F73EA-AA92-4C9C-9FA5-666B725E8E75}
            Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
            Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
            Clé supprimée: HKLM\Software\Classes\Interface\{C382B99A-E317-4842-8448-70ADDAC750CA}
            Clé supprimée: HKLM\Software\Classes\Interface\{E6E1D9F5-DC91-458F-89B8-FACFBD132A91}
            Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{11109EB1-7D52-4512-88AD-9D837AEED46F}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{DD68F52E-1436-4C5C-8191-A1FA6AE566D4}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{ED846B6D-C294-4DFF-9AF6-44BDA49C0ED1}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
            Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
            Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
            Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
            Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
            Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
            Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
            Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
            Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
            Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
            Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
            Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
            Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
            Clé supprimée: HKLM\Software\freeCompressor
            Clé supprimée: HKLM\Software\OfferBox
            Clé supprimée: HKLM\Software\SearchquMediabarTb
            Clé supprimée: HKLM\Software\bandoo
            Clé supprimée: HKLM\Software\EoRezo
            Clé supprimée: HKLM\Software\DataMngr
            Clé supprimée: HKLM\Software\MetaStream
            Clé supprimée: HKLM\Software\Viewpoint
            Clé supprimée: HKCU\Software\freeCompressor
            Clé supprimée: HKCU\Software\OfferBox
            Clé supprimée: HKCU\Software\FissaSearch
            Clé supprimée: HKCU\Software\Spointer
            Clé supprimée: HKCU\Software\EoRezo
            Clé supprimée: HKU\.DEFAULT\Software\DataMngr
            Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA7402}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b13e6377-ec0a-4c07-ac89-dcd48b57203d}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
            Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
            Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [Impossible d'obtenir la version] **

            -- C:\Documents and Settings\BEAUMET\Application Data\Mozilla\FireFox\Profiles\bl52kupe.default\Prefs.js --
            browser.search.defaultenginename, Google
            browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
            browser.search.selectedEngine, Google
            browser.startup.homepage_override.mstone, rv:1.8.0.3

            ========================================

            ** Internet Explorer Version [8.0.6001.18702] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 575 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 20/12/2010 (12984 Octet(s))

            Fin à: 11:51:48, 20/12/2010

            ============== E.O.F ==============
            0
            1. eh ben on en supprimé des chose, bon ensuite post moi la fin du rapport zhp, à partir de

              ---\\ Recherche Master Boot Record Infection (MBR)(O80)
              0
          3. ---\\ Recherche Master Boot Record Infection (MBR)(O80)
            Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
            Run by BEAUMET at 20/12/2010 09:42:54

            device: opened successfully
            user: MBR read successfully

            Disk trace:
            called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys >>UNKNOWN [0x8A9B2446]<<
            1 nt!IofCallDriver[0x804E13B9] -> \Device\Harddisk0\DR0[0x8A9FAAB8]
            3 CLASSPNP[0xF7637FD7] -> nt!IofCallDriver[0x804E13B9] -> [0x8A9E8B98]
            \Driver\atapi[0x8A9D1A50] -> IRP_MJ_CREATE -> 0x8A9B2446
            error: Read Le fichier spécifié est introuvable.
            kernel: MBR read successfully
            detected hooks:
            \Device\Ide\IdeDeviceP2T0L0-5 -> \??\IDE#DiskST3160023AS_____________________________3.46____#5&15a91a5b&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
            \Driver\atapi DriverStartIo -> 0x8A9B2292
            user & kernel MBR OK
            Warning: possible TDL3 rootkit infection !

            ---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
            Written by ad13, http://ad13.geekstog
            Run by BEAUMET at 20/12/2010 09:42:54
            Use the desktop link 'MBRCheck' to have full report
            0
            1. ---\\ Infection Rogue/FakeAlert (Possible)
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
              [HKCU\Software\EoRezo]
              [HKLM\Software\EoRezo]

              ---\\ Infection BT - BHO/Toolbar (Possible)
              [HKLM\Software\AskTBar]

              End of the scan (1369 lines in 03mn 32s)(0)
              0
              1. et m*** je m'en doutais... Tu es victime d'un rootkits TDSS :

                * Télécharge TDSSKiller sur votre bureau

                https://support.kaspersky.com/downloads/utils/tdsskiller.zip

                * Créer un nouveau dossier sur votre bureau puis décompressez l'archive dedans
                * Lance le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

                Coche les et clique sur "Delete/Repair Selected".

                * Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

                Informations complémentaires sur cet outil :
                https://support.kaspersky.com/5350

                refait un zhpdiag ensuite et post sur https://www.cjoint.com/
                0
                1. Alors j'ai lancer TDSSKiller qui a fait son boulot.

                  J'ai ensuite fait un nouveau diagnostic avec zhpdiag. Est-ce que je poste ici le rapport comme tout à l'heure?
                  0
                  1. essaye cjoint.com :)
                    0
                  2. euh oui je vais essayé... : )
                    0
                  3. Voilà ce que ça donne avec ci joint :

                    Erreur interne - Erreur 500

                    La page demandée a provoqué une erreur interne

                    Il s'agit d'une erreur liée soit à votre code, soit aux redirections (.htaccess) du site hébergé.

                    Prenez bonne note de l'url qui donne ce message 500, celle-ci permettra de remédier à l'erreur en corrigeant le code source de votre site ou les redirections fautives.
                    0
                  4. non pas ci-joint mais c-joint

                    ici
                    0
                • 1
                • 2