Demande d'analyse Hijack

Bonjour,
Bonjour
J'aurai besoin d'une expertise de lecture sur le rapport hijack que je poste ci-dessous, merci par avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:38, on 30/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Documents and Settings\All Users\Application Data\QuestBrwSearch\questbrowse127.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Video Web Camera\traybar.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Micro Application\LauncherMA.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe
C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe
C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\QuestBrowse\questbrwsearch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\trend micro\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [OMEA] "C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe"
O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Samsung Auto Backup Guage.lnk = ?
O4 - Startup: Samsung Auto Backup Real-Time Daemon.lnk = ?
O4 - Startup: Samsung Auto Backup Scheduler.lnk = ?
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Program Files\4shared Desktop\down_all.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10811} (FlyLoader Class) - http://www.flysuite.com/flyword/loaderword_win_fr.cab
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: QuestBrowse Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\QuestBrwSearch\questbrowse127.exe

--
End of file - 9716 bytes

20 réponses

  1. Contributeur sécurité
    bonjour

    quels sont tes soucis ?

    __________

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
    1. bonjour
      Mon ordi rame, bug sur internet tout le temps, je n'arrive pas à naviguer correctement... c'est pénible
      0
      1. Contributeur sécurité
        ok

        => Ad Remover
        0
    2. voici le rapport

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 29/01/11 à 16:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:25:37 le 30/01/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      karine ignam@PACKARD-875B969 ( )

      ============== RECHERCHE ==============

      Service: "QuestBrowse Service" Présent

      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\QuestBrowse
      Dossier trouvé: C:\Program Files\QuestBrowse
      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\QuestBrwSearch

      Clé trouvée: HKLM\Software\QuestBrowse
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse

      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://www.yahoo.fr/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

      C:\Ad-Report-CLEAN[3].txt - 16/01/2011 (2050 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 16/01/2011 (708 Octet(s))

      Fin à: 15:28:23, 30/01/2011

      ============== E.O.F ==============
      0
      1. Contributeur sécurité
        ok

        1)

        relances Ad Remover
        option NETTOYAGE
        poste le rapport

        ___________

        2)

        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


        (outil de diagnostic)


        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur Cjoint : http://www.cijoint.fr/

        Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

        ______________

        si cela coince sur sur ci joint.fr passer par https://www.cjoint.com/

        0
        1. je suis de retour..

          alors le rapport adremover

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 29/01/11 à 16:00
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:27:23 le 30/01/2011, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          karine ignam@PACKARD-875B969 ( )

          ============== ACTION(S) ==============

          (!) -- Fichiers temporaires supprimés.

          ============== SCAN ADDITIONNEL ==============

          ** Internet Explorer Version [8.0.6001.18702] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 30/01/2011 (2401 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 30/01/2011 (499 Octet(s))
          C:\Ad-Report-CLEAN[3].txt - 16/01/2011 (2050 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 16/01/2011 (2279 Octet(s))

          Fin à: 21:28:42, 30/01/2011

          ============== E.O.F ==============
          0
          1. et le rapport suivant : zhpdiag donne ceci

            Rapport de ZHPDiag v1.27.1482 par Nicolas Coolman, Update du 04/01/2011
            Run by karine ignam at 30/01/2011 21:44:25
            Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
            Contact : nicolascoolman@yahoo.fr

            ---\\ Web Browser
            MSIE: Internet Explorer v8.0.6001.18702 (Defaut)

            ---\\ System Information
            Windows XP Home Edition Service Pack 3 (Build 2600)
            Processor: x86 Family 6 Model 28 Stepping 2, GenuineIntel
            Operating System: 32 Bits
            Boot mode: Normal (Normal boot)
            Total RAM: 1013 MB (33% free)
            System Restore: Activé (Enable)
            System drive C: has 75 GB (54%) free of 139 GB

            ---\\ Logged in mode
            Computer Name: PACKARD-875B969
            User Name: karine ignam
            All Users Names: SUPPORT_388945a0, karine ignam, HelpAssistant, ASPNET, Administrateur,
            Unselected Option: O1,O45,O61,O62,O65,O66,O82
            Logged in as Administrator

            ---\\ DOS/Devices
            C:\ Hard drive, Flash drive, Thumb drive (Free 75 Go of 139 Go)

            ---\\ Security Center & Tools Informations
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK

            ---\\ Recherche particulière de fichiers génériques
            [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 13:00:00.) -- C:\Windows\Explorer.exe [1037824]
            [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\Winlogon.exe [512000]
            [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\drivers\atapi.sys [96512]
            [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\drivers\ntfs.sys [574976]

            ---\\ Processus lancés
            [MD5.25FB74EABCE5EC7836BA3CFB3C58449A] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [40384]
            [MD5.E8FE4FCE23D2809BD88BCC1D0F8408CE] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832]
            [MD5.CB686F44BF955EA02520710A56874FA4] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840]
            [MD5.9AE07549A0D691A103FAF8946554BDB7] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
            [MD5.6E1AC019C8FD1997BF5A17DA93627510] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712]
            [MD5.9F6B6D0BE4F77F8693E9FD15D81C8A01] - (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe [141848]
            [MD5.4C53C44E7C20E65445037954DC3A6BA4] - (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe [166424]
            [MD5.D8F3B455D3FA4B40C9BF544F55647C19] - (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe [137752]
            [MD5.889B77DF97C7E527BF8D7B478B4E3BA9] - (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe [862728]
            [MD5.F6430F7D0FB7D8DA4FABC5A3E8C95935] - (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [24064]
            [MD5.56F7619AEBB0A127003019D2D589143D] - (.Chicony - traybar.) -- C:\Program Files\Video Web Camera\traybar.exe [630784]
            [MD5.1ABF80D4F4941ECEE600AEC768173523] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1430824]
            [MD5.191B0616AF4A52B1C401AD23192F1535] - (.Ours Technology Inc. - Oti Motherboard Embedded Agent.) -- C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe [184320]
            [MD5.A7D1D48117611A0EBA1893C2240CFCE8] - (.TechCity Solutions France - BTLiveUpdate.) -- C:\Program Files\BboxUpdate\BTLiveUpdate.exe [103936]
            [MD5.7B878518590E826F1F3A5B1D61D405F8] - (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [3396624]
            [MD5.EE90A04DC33568E35D35300D7B2AC663] - (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe [1160736]
            [MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480]
            [MD5.F0EA603E7B91046CA48EA4B3593A007D] - (.Micro Application - Pas de description.) -- C:\Program Files\Micro Application\LauncherMA.exe [485376]
            [MD5.32C26797AB646074A2BB562F9D10ADB5] - (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE [97680]
            [MD5.EBF8AC8F9A90C69ABB059F912DD283EC] - (.Clarus, Inc. - ISF Guage Module.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe [888832]
            [MD5.51E1B0C85F3A8323A6407E145B3E479F] - (.Clarus, Inc. - IntelliStor Realtime Daemon.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe [77824]
            [MD5.BBD41A891D874B74D904E648FCAA9CB7] - (.Clarus, Inc. - IntelliStor Scheduler Service.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe [102400]
            [MD5.F56197D5CBDCC6A87C242DC8B8EEEE34] - (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\system32\igfxsrvc.exe [256536]
            [MD5.569E547273C25B019054A12A40400ECE] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11318784]
            [MD5.827E1F9C2549CE3C4AB0A4175DC67350] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WebCam\M3000\M3000Mnt.exe [36864]
            [MD5.7C36AFFA39FF126EB483F289604EFCC1] - (.Intel Corporation - igfxext Module.) -- C:\WINDOWS\system32\igfxext.exe [170520]
            [MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11312128]
            [MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
            [MD5.2DCC5C800F51D487178814CA9EADA181] - (.Microsoft Corporation - Bloc-notes.) -- C:\WINDOWS\system32\NOTEPAD.EXE [70656]
            [MD5.513D269142E100225FCEA9D213E2DE1C] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZebHelpProcess\ZHPDiag.exe [1924608]

            ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
            P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
            P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
            P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.51204.0.) -- c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
            P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
            P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
            P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
            P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll

            ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
            R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18992 (longhorn_ie8_gdr.101015-1700)) -- C:\WINDOWS\system32\ieframe.dll
            R3 - URLSearchHook: (no name) - . (.Pas de propriétaire - Pas de description.) (No version) -- {CFBFAE00-17A6-11D0-99CB-00C04FD64497}

            ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
            F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

            ---\\ Browser Helper Objects de navigateur (O2)
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

            ---\\ Internet Explorer Toolbars (O3)
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

            ---\\ Applications démarrées par registre & par dossier (O4)
            O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
            O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [AzMixerSel] . (.Realtek Semiconductor Corp. - Azalia Mixer Selector.) -- C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
            O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
            O4 - HKLM\..\Run: [Google Desktop Search] . (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
            O4 - HKLM\..\Run: [M3000Mnt] M3000Rmv.dll
            O4 - HKLM\..\Run: [Camera Assistant Software] . (.Chicony - traybar.) -- C:\Program Files\Video Web Camera\traybar.exe
            O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [OMEA] . (.Ours Technology Inc. - Oti Motherboard Embedded Agent.) -- C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
            O4 - HKLM\..\Run: [BboxUpdate] . (.TechCity Solutions France - BTLiveUpdate.) -- C:\Program Files\BboxUpdate\BTLiveUpdate.exe
            O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
            O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
            O4 - HKCU\..\Run: [SmpcSys] . (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [SmpcSys] . (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
            O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Lanceur.lnk . (.Micro Application.) -- C:\Program Files\Micro Application\LauncherMA.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\OneNote 2007 - Capture d'écran et lancement.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Guage.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Real-Time Daemon.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Scheduler.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe

            ---\\ Autres liens utilisateurs (O4)
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Photoshop Elements 6.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Photoshop Elements 6.0\Photoshop Elements 6.0.exe
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Dame de pique sur Internet.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN Gaming Zone\Windows\hrtzzm.exe
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Lanceur de tâches Microsoft Works.lnk . (.Microsoft® Corporation.) -- C:\Program Files\Microsoft Works\MSWorks.exe
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
            O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
            O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe

            ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
            O8 - Extra context menu item: &Download All using 4shared Desktop - (.not file.) - C:\Program Files\4shared Desktop\down_all.htm

            ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
            O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: &Envoyer à OneNote - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
            O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
            O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
            O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

            ---\\ Winsock hijacker (Layered Service Provider) (O10)
            O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
            O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
            O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll

            ---\\ Objets ActiveX (Downloaded Program Files)(O16)
            O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10811} (FlyLoader Class) - http://www.flysuite.com/flyword/loaderword_win_fr.cab
            O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

            ---\\ Modification Domaine/Adresses DNS (O17)
            O17 - HKLM\System\CCS\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
            O17 - HKLM\System\CS1\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
            O17 - HKLM\System\CS2\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

            ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
            O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
            O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
            O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
            O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
            O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
            O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
            O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
            O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
            O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
            O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
            O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

            ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
            O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
            O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
            O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
            O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

            ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
            O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

            ---\\ Liste des services NT non Microsoft et non désactivés (O23)
            O23 - Service: (AdobeActiveFileMonitor6.0) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
            O23 - Service: (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
            O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
            O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe

            ---\\ Enumération Active Desktop & MHTML Editor (O24)
            O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

            ---\\ Tâches planifiées en automatique (O39)
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{BB5FE643-ABFB-4CC4-8B5F-F9ECE4686DDC}.job

            ---\\ Pilotes lancés au démarrage (O41)
            O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
            O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
            O41 - Driver: (DritekPortIO) . (.Dritek System Inc. - General Port I/O.) - C:\PROGRA~1\LAUNCH~1\DPortIO.sys
            O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
            O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
            O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
            O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
            O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
            O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
            O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
            O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
            O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
            O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
            O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
            O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
            O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
            O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
            O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
            O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
            O41 - Driver: (WmiAcpi) . (.Microsoft Corporation - Windows Management Interface for ACPI.) - C:\Windows\System32\DRIVERS\wmiacpi.sys

            ---\\ Logiciels installés (O42)
            O42 - Logiciel: Abacre Photo Editor v2.1 - (.Abacre Limited.) [HKLM] -- Abacre Photo Editor_is1
            O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
            O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems, Inc..) [HKLM] -- {AF36CE1D-FD2C-4BA0-93FA-1196785DD610}
            O42 - Logiciel: Adobe Photoshop Elements 6.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Photoshop Elements 6
            O42 - Logiciel: Adobe Reader 9.4.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
            O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            O42 - Logiciel: Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver - (.Atheros Communications Inc..) [HKLM] -- {3108C217-BE83-42E4-AE9E-A56A2A92E549}
            O42 - Logiciel: CréditCalc 2.76 - (.Ludovic Lassalle.) [HKLM] -- CréditCalc_is1
            O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
            O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
            O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
            O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
            O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
            O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
            O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
            O42 - Logiciel: InfoCentre - (.Packard Bell.) [HKLM] -- InfoCentre
            O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
            O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
            O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Pas de propriétaire.) [HKLM] -- HDMI
            O42 - Logiciel: Intel(R) Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
            O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020F0}
            O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216019FF}
            O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
            O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] -- LManager
            O42 - Logiciel: LauncherMA - (.Micro Application.) [HKLM] -- {C06EFB22-B5DB-46C5-9215-BCB5C19C0858}
            O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
            O42 - Logiciel: LimeWire 5.5.16 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
            O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
            O42 - Logiciel: MetaBoli - (.Pas de propriétaire.) [HKLM] -- {709817E4-5439-4206-8738-796B34B623BD}
            O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
            O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
            O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
            O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
            O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
            O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
            O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
            O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Live Add-in 1.3 - (.Microsoft Corporation.) [HKLM] -- {57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
            O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
            O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            O42 - Logiciel: Microsoft SQL Server Desktop Engine - (.Microsoft Corporation.) [HKLM] -- {E09B48B5-E141-427A-AB0C-D3605127224A}
            O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {06E6E30D-B498-442F-A943-07DE41D7F785}
            O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
            O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
            O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
            O42 - Logiciel: Microsoft Windows Media Video 9 VCM - (.Pas de propriétaire.) [HKLM] -- WMV9_VCM
            O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {0214A441-A4AB-43A8-8DEF-2F73C5364673}
            O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
            O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {266517E6-D866-439D-919C-B8B1A52E6080}
            O42 - Logiciel: Orange WebTV Player 1.29418 - (.Orange.) [HKLM] -- Orange WebTV Player_is1
            O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
            O42 - Logiciel: Packard Bell Customer Registration - (.Packard Bell.) [HKLM] -- Packard Bell Customer Registration
            O42 - Logiciel: Packard Bell Recovery Management - (.Acer Incorporated.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
            O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell Incorporated.) [HKLM] -- Packard Bell Screensaver
            O42 - Logiciel: Packard Bell Updator - (.Packard Bell.) [HKLM] -- Packard Bell Updator
            O42 - Logiciel: Packard Bell XSync - (.Packard Bell.) [HKLM] -- InstallShield_{9EB6EAE1-5CFC-46F1-9FB9-5FDA335DDE3D}
            O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
            O42 - Logiciel: Samsung Auto Backup - (.Clarus.) [HKLM] -- {821D6F49-1B20-4809-8C73-286CFC52B1B1}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288931) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CD769337-C8AC-46DB-A7DC-643E50089263}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2289158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{210B16C0-CEBD-4DE9-B474-04A7E8735E16}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2344875) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2345043) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{536FB502-775F-4494-BACE-C02CC90B7A5B}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
            O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
            O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB2345035) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B23002DD-34EC-4988-B810-A5E2A0BF04F1}
            O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
            O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
            O42 - Logiciel: Security Update for Microsoft Office PowerPoint Viewer (KB2413381) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3DED0A62-44C8-4E00-A785-5212F297A9D9}
            O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
            O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2344993) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
            O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
            O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
            O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            O42 - Logiciel: SetUpMyPC - (.Packard Bell.) [HKLM] -- SetUpMyPC
            O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
            O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
            O42 - Logiciel: USB2.0 Card Reader Software - (.Realtek Semiconductor Corp..) [HKLM] -- {96AE7E41-E34E-47D0-AC07-1091A8127911}
            O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
            O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
            O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
            O42 - Logiciel: Update for Windows Internet Explorer 8 (KB971930) - (.Microsoft Corporation.) [HKLM] -- KB971930-IE8
            O42 - Logiciel: VLC media player 1.0.1 - (.VideoLAN Team.) [HKLM] -- VLC media player
            O42 - Logiciel: Version d'évaluation de Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
            O42 - Logiciel: Video Web Camera - (.Chicony Electronics Co.,Ltd..) [HKLM] -- {12A1B519-5934-4508-ADBD-335347B0DC87}
            O42 - Logiciel: Webcam - (.ALi.) [HKLM] -- {56A648C2-D185-46A9-BBFF-78AE7A503000}
            O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray - (.Microsoft Corporation.) [HKLM] -- KB952011
            O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
            O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
            O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
            O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
            O42 - Logiciel: Windows Live Contrôle parental - (.Microsoft Corporation.) [HKLM] -- {9FF9FDF7-F84A-4F99-B4BB-066B6F95F33D}
            O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {76810709-A7D3-468D-9167-A1780C1E766C}
            O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
            O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
            O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
            O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
            O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
            O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
            O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
            O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
            O42 - Logiciel: Xvid 1.2.1 final uninstall - (.Xvid team (Koepi).) [HKLM] -- Xvid_is1
            O42 - Logiciel: ZebHelpProcess 2.44 - (.Nicolas Coolman.) [HKLM] -- Zeb Help Process_is1
            O42 - Logiciel: adsl TV - (.adsl TV / FM.) [HKLM] -- {3AFDD2C6-8663-46B5-B195-6CEB00D44768}
            O42 - Logiciel: avast! Free Antivirus - (.Alwil Software.) [HKLM] -- avast5
            O42 - Logiciel: yWriter5 - (.Spacejock Software.) [HKLM] -- yWriter5_is1

            ---\\ HKCU & HKLM Software Keys
            [HKCU\Software\ALWIL Software]
            [HKCU\Software\ASProtect]
            [HKCU\Software\AcerUtil]
            [HKCU\Software\Acer]
            [HKCU\Software\Ad-Remover]
            [HKCU\Software\Adobe]
            [HKCU\Software\AppDataLow\Software\Freecause]
            [HKCU\Software\AppDataLow\Software\Microsoft]
            [HKCU\Software\AppDataLow\Software]
            [HKCU\Software\AppDataLow]
            [HKCU\Software\CEC_CM_SW]
            [HKCU\Software\CamelVista64]
            [HKCU\Software\Clarus]
            [HKCU\Software\Classes]
            [HKCU\Software\Clients]
            [HKCU\Software\Digital River]
            [HKCU\Software\GNU]
            [HKCU\Software\GO!Suite]
            [HKCU\Software\Google]
            [HKCU\Software\Hilgraeve Inc]
            [HKCU\Software\HookNetwork]
            [HKCU\Software\IM Providers]
            [HKCU\Software\Intel]
            [HKCU\Software\JavaSoft]
            [HKCU\Software\LinkEngine]
            [HKCU\Software\Local AppWizard-Generated Applications]
            [HKCU\Software\Macromedia]
            [HKCU\Software\Magnet]
            [HKCU\Software\Malwarebytes' Anti-Malware]
            [HKCU\Software\Monitored]
            [HKCU\Software\Mozilla]
            [HKCU\Software\Netscape]
            [HKCU\Software\Norton]
            [HKCU\Software\ODBC]
            [HKCU\Software\OTi]
            [HKCU\Software\OpenOffice.org]
            [HKCU\Software\Packard Bell]
            [HKCU\Software\Parisprog]
            [HKCU\Software\Piriform]
            [HKCU\Software\Policies]
            [HKCU\Software\Realtek]
            [HKCU\Software\Safer Networking Limited]
            [HKCU\Software\Softonic]
            [HKCU\Software\Synaptics]
            [HKCU\Software\Trolltech]
            [HKCU\Software\VB and VBA Program Settings]
            [HKCU\Software\WinRAR SFX]
            [HKCU\Software\Xara]
            [HKCU\Software\YahooPartnerToolbar]
            [HKCU\Software\Yahoo]
            [HKCU\Software\settings]
            [HKLM\Software\ Chicony]
            [HKLM\Software\8ec]
            [HKLM\Software\ALWIL Software]
            [HKLM\Software\ALi]
            [HKLM\Software\Acer Incorporated]
            [HKLM\Software\Acer]
            [HKLM\Software\Adobe]
            [HKLM\Software\Atheros Communications Inc.]
            [HKLM\Software\Borland]
            [HKLM\Software\C07ft5Y]
            [HKLM\Software\Chicony Electronics Co.,Ltd.]
            [HKLM\Software\Clarus]
            [HKLM\Software\Classes]
            [HKLM\Software\Clients]
            [HKLM\Software\Compal]
            [HKLM\Software\Creative Tech]
            [HKLM\Software\Devicescape]
            [HKLM\Software\Digital River]
            [HKLM\Software\DivXNetworks]
            [HKLM\Software\Elf_1.12]
            [HKLM\Software\GO!Suite]
            [HKLM\Software\Gemplus]
            [HKLM\Software\Google]
            [HKLM\Software\InstalledOptions]
            [HKLM\Software\Intel]
            [HKLM\Software\JavaSoft]
            [HKLM\Software\JreMetrics]
            [HKLM\Software\Licenses]
            [HKLM\Software\Macromedia]
            [HKLM\Software\Macrovision]
            [HKLM\Software\Magix]
            [HKLM\Software\Malwarebytes' Anti-Malware]
            [HKLM\Software\McAfee.com]
            [HKLM\Software\MetaBoli]
            [HKLM\Software\MimarSinan]
            [HKLM\Software\MozillaPlugins]
            [HKLM\Software\Mozilla]
            [HKLM\Software\ODBC]
            [HKLM\Software\OEM]
            [HKLM\Software\OemSetup]
            [HKLM\Software\OpenOffice.org]
            [HKLM\Software\Packard Bell]
            [HKLM\Software\Policies]
            [HKLM\Software\Program Groups]
            [HKLM\Software\Reallusion]
            [HKLM\Software\Realtek Semiconductor Corp.]
            [HKLM\Software\Realtek]
            [HKLM\Software\RegisteredApplications]
            [HKLM\Software\Safer Networking Limited]
            [HKLM\Software\Schlumberger]
            [HKLM\Software\Secure]
            [HKLM\Software\Sonic]
            [HKLM\Software\Sun Microsystems]
            [HKLM\Software\SymNRT]
            [HKLM\Software\Symantec]
            [HKLM\Software\Synaptics]
            [HKLM\Software\Techcity]
            [HKLM\Software\TrendMicro]
            [HKLM\Software\Uniblue]
            [HKLM\Software\VideoLAN]
            [HKLM\Software\WebCam]
            [HKLM\Software\Windows 3.1 Migration Status]
            [HKLM\Software\Windows]
            [HKLM\Software\Wow6432Node]
            [HKLM\Software\Xara]
            [HKLM\Software\Yahoo]
            [HKLM\Software\mcafeeupdater]
            [HKLM\Software\mozilla.org]

            ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
            O43 - CFD: 22/03/2010 - 15:12:16 ----D- C:\Program Files\Abacre Photo Editor
            O43 - CFD: 09/09/2009 - 02:02:36 ----D- C:\Program Files\AcerDriverInstaller
            O43 - CFD: 30/01/2011 - 15:25:38 ----D- C:\Program Files\Ad-Remover
            O43 - CFD: 07/10/2010 - 06:28:28 ----D- C:\Program Files\Adobe
            O43 - CFD: 28/01/2011 - 06:52:46 ----D- C:\Program Files\adslTV
            O43 - CFD: 09/09/2009 - 02:01:42 ----D- C:\Program Files\ALi
            O43 - CFD: 15/02/2010 - 21:59:30 ----D- C:\Program Files\Alwil Software
            O43 - CFD: 03/01/2010 - 15:27:52 ----D- C:\Program Files\BboxUpdate
            O43 - CFD: 26/08/2010 - 12:51:28 ----D- C:\Program Files\Clarus
            O43 - CFD: 01/08/2009 - 05:46:36 ----D- C:\Program Files\ComPlus Applications
            O43 - CFD: 27/09/2010 - 08:49:48 ----D- C:\Program Files\coolsitemapper
            O43 - CFD: 05/02/2010 - 18:00:10 ----D- C:\Program Files\CréditCalc
            O43 - CFD: 12/12/2010 - 22:25:38 ----D- C:\Program Files\Fichiers communs
            O43 - CFD: 13/12/2010 - 00:14:16 ----D- C:\Program Files\Google
            O43 - CFD: 13/12/2010 - 00:15:46 ----D- C:\Program Files\ImagesSearch
            O43 - CFD: 24/10/2010 - 13:58:54 --H-D- C:\Program Files\InstallShield Installation Information
            O43 - CFD: 01/08/2009 - 07:40:20 ----D- C:\Program Files\Intel
            O43 - CFD: 16/12/2010 - 21:38:54 ----D- C:\Program Files\Internet Explorer
            O43 - CFD: 17/01/2011 - 17:51:10 ----D- C:\Program Files\Java
            O43 - CFD: 17/01/2011 - 17:53:54 ----D- C:\Program Files\JRE
            O43 - CFD: 01/08/2009 - 07:45:30 ----D- C:\Program Files\Launch Manager
            O43 - CFD: 10/10/2010 - 08:04:22 ----D- C:\Program Files\LimeWire
            O43 - CFD: 28/04/2010 - 17:43:26 ----D- C:\Program Files\MAGIX
            O43 - CFD: 20/01/2011 - 20:44:10 ----D- C:\Program Files\Malwarebytes' Anti-Malware
            O43 - CFD: 04/01/2010 - 18:40:42 ----D- C:\Program Files\Messenger
            O43 - CFD: 15/01/2010 - 20:34:56 ----D- C:\Program Files\Micro Application
            O43 - CFD: 22/02/2010 - 18:48:06 ----D- C:\Program Files\Microsoft
            O43 - CFD: 01/08/2009 - 05:48:34 ----D- C:\Program Files\microsoft frontpage
            O43 - CFD: 01/08/2009 - 07:57:50 ----D- C:\Program Files\Microsoft Office
            O43 - CFD: 22/12/2010 - 07:02:26 ----D- C:\Program Files\Microsoft Silverlight
            O43 - CFD: 21/11/2010 - 11:39:14 ----D- C:\Program Files\Microsoft SQL Server
            O43 - CFD: 01/08/2009 - 08:08:00 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
            O43 - CFD: 22/02/2010 - 18:46:52 ----D- C:\Program Files\Microsoft Sync Framework
            O43 - CFD: 16/12/2010 - 21:38:16 ----D- C:\Program Files\Microsoft Works
            O43 - CFD: 01/08/2009 - 07:57:30 ----D- C:\Program Files\Microsoft.NET
            O43 - CFD: 16/08/2010 - 20:01:34 ----D- C:\Program Files\Movie Maker
            O43 - CFD: 05/01/2010 - 23:43:54 ----D- C:\Program Files\MSBuild
            O43 - CFD: 01/08/2009 - 05:45:56 ----D- C:\Program Files\MSN Gaming Zone
            O43 - CFD: 01/08/2009 - 06:34:58 ----D- C:\Program Files\MSXML 4.0
            O43 - CFD: 01/08/2009 - 05:46:54 ----D- C:\Program Files\NetMeeting
            O43 - CFD: 01/08/2009 - 05:46:02 ----D- C:\Program Files\Online Services
            O43 - CFD: 17/01/2011 - 17:53:52 ----D- C:\Program Files\OpenOffice.org 3
            O43 - CFD: 06/09/2010 - 21:12:20 ----D- C:\Program Files\Orange
            O43 - CFD: 16/12/2010 - 21:33:06 ----D- C:\Program Files\Outlook Express
            O43 - CFD: 03/01/2010 - 15:07:26 ----D- C:\Program Files\Packard Bell
            O43 - CFD: 09/09/2009 - 02:05:52 ----D- C:\Program Files\PackardBellXSync
            O43 - CFD: 01/08/2009 - 07:44:24 ----D- C:\Program Files\Realtek
            O43 - CFD: 05/01/2010 - 23:43:42 ----D- C:\Program Files\Reference Assemblies
            O43 - CFD: 01/08/2009 - 05:47:06 ----D- C:\Program Files\Services en ligne
            O43 - CFD: 04/11/2010 - 22:08:24 ----D- C:\Program Files\Spybot - Search & Destroy
            O43 - CFD: 30/03/2010 - 17:59:50 ----D- C:\Program Files\Symantec
            O43 - CFD: 09/09/2009 - 02:03:42 ----D- C:\Program Files\Synaptics
            O43 - CFD: 30/01/2011 - 15:10:58 ----D- C:\Program Files\trend micro
            O43 - CFD: 07/12/2010 - 21:57:44 ----D- C:\Program Files\Uniblue
            O43 - CFD: 21/11/2010 - 11:39:48 --H-D- C:\Program Files\Uninstall Information
            O43 - CFD: 09/09/2009 - 02:03:46 ----D- C:\Program Files\Video Web Camera
            O43 - CFD: 02/01/2011 - 22:40:14 ----D- C:\Program Files\VideoLAN
            O43 - CFD: 19/12/2010 - 20:56:38 ----D- C:\Program Files\Windows Live
            O43 - CFD: 01/08/2009 - 08:06:56 ----D- C:\Program Files\Windows Live SkyDrive
            O43 - CFD: 01/02/2010 - 18:47:20 ----D- C:\Program Files\Windows Media Connect 2
            O43 - CFD: 01/02/2010 - 18:47:18 ----D- C:\Program Files\Windows Media Player
            O43 - CFD: 01/08/2009 - 05:45:52 ----D- C:\Program Files\Windows NT
            O43 - CFD: 01/08/2009 - 08:14:10 ----D- C:\Program Files\Windows Sidebar
            O43 - CFD: 01/08/2009 - 05:47:08 --H-D- C:\Program Files\WindowsUpdate
            O43 - CFD: 28/04/2010 - 17:44:50 ----D- C:\Program Files\WMV9_VCM
            O43 - CFD: 01/08/2009 - 05:48:34 ----D- C:\Program Files\xerox
            O43 - CFD: 02/01/2011 - 22:36:08 ----D- C:\Program Files\Xvid
            O43 - CFD: 21/01/2011 - 20:18:18 ----D- C:\Program Files\Yahoo!
            O43 - CFD: 10/10/2010 - 16:55:54 ----D- C:\Program Files\yWriter5
            O43 - CFD: 30/01/2011 - 21:45:12 ----D- C:\Program Files\ZebHelpProcess
            O43 - CFD: 16/01/2011 - 21:00:30 ----D- C:\Program Files\ZHPFix
            O43 - CFD: 07/10/2010 - 06:28:44 ----D- C:\Program Files\Fichiers Communs\Adobe
            O43 - CFD: 12/12/2010 - 22:25:38 ----D- C:\Program Files\Fichiers Communs\Borland Shared
            O43 - CFD: 01/08/2009 - 07:57:46 ----D- C:\Program Files\Fichiers Communs\DESIGNER
            O43 - CFD: 01/08/2009 - 07:44:18 ----D- C:\Program Files\Fichiers Communs\InstallShield
            O43 - CFD: 19/09/2010 - 14:07:40 ----D- C:\Program Files\Fichiers Communs\Java
            O43 - CFD: 01/08/2009 - 07:51:32 ----D- C:\Program Files\Fichiers Communs\Macrovision Shared
            O43 - CFD: 28/04/2010 - 17:44:24 ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
            O43 - CFD: 21/11/2010 - 11:39:52 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
            O43 - CFD: 01/08/2009 - 05:46:52 ----D- C:\Program Files\Fichiers Communs\MSSoap
            O43 - CFD: 01/08/2009 - 06:43:30 ----D- C:\Program Files\Fichiers Communs\ODBC
            O43 - CFD: 01/08/2009 - 05:46:54 ----D- C:\Program Files\Fichiers Communs\Services
            O43 - CFD: 01/08/2009 - 06:43:28 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
            O43 - CFD: 01/08/2009 - 05:46:42 ----D- C:\Program Files\Fichiers Communs\System
            O43 - CFD: 01/08/2009 - 08:04:56 ----D- C:\Program Files\Fichiers Communs\Windows Live

            ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
            O44 - LFC:[MD5.D6BD0F0484C1E255F3A823065836A205] - 30/01/2011 - 21:39:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\PDOXUSRS.NET [13030]
            O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:30:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1051769]
            O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/01/2011 - 21:29:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
            O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:29:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
            O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:29:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
            O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 30/01/2011 - 21:29:31 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
            O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:28:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32618]
            O44 - LFC:[MD5.D128DB79A0AA12D885E911D3313C9531] - 30/01/2011 - 21:28:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2060]
            O44 - LFC:[MD5.9501CE82389A3B51720E7B8A4B614216] - 30/01/2011 - 15:35:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3121]
            O44 - LFC:[MD5.9B196AB1AA73DF5A8C5ED23871363411] - 30/01/2011 - 15:31:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [2401]
            O44 - LFC:[MD5.AF575CCF10DE7BE804F709CF1BF419C7] - 30/01/2011 - 15:28:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [2279]
            O44 - LFC:[MD5.7BEEDD6BA83EAB7B8AF0A06C9DA4916D] - 30/01/2011 - 14:45:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1158]
            O44 - LFC:[MD5.62B7E5D3880117A23191EF1A72E773E3] - 28/01/2011 - 22:31:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [239474]
            O44 - LFC:[MD5.FC4C0E47D85089872841739ACB75B40F] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1177930]
            O44 - LFC:[MD5.671C2B1E0D34197FF6BD04D7BB215DE6] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [79724]
            O44 - LFC:[MD5.0C20AA637905AB8C5363D54272975170] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [93526]
            O44 - LFC:[MD5.374752AA4D921C73559DDD9547215A33] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [460944]
            O44 - LFC:[MD5.E73CD0F10691EA782B5676E94A10B6B8] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [530692]
            O44 - LFC:[MD5.605CA786BC0662EA8DA2AFF5E547B2DD] - 17/01/2011 - 21:31:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [333072]
            O44 - LFC:[MD5.51A850830CB841FBE5B90142BCC6B854] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\java.exe [145184]
            O44 - LFC:[MD5.87893167C98FCEF5D14077511F219B75] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\javaw.exe [145184]
            O44 - LFC:[MD5.42278A946AB729CB746AA47D48F5FCC0] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\WINDOWS\System32\javaws.exe [153376]
            O44 - LFC:[MD5.4F512044A6478B5AD340788036EADD9C] - 16/01/2011 - 20:41:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2050]
            O44 - LFC:[MD5.50F6C017223B985398D4B68107338ECB] - 13/01/2011 - 09:47:35 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\WINDOWS\avastSS.scr [38848]
            O44 - LFC:[MD5.2818237D7004CB68AE6CEBDCBD05186E] - 13/01/2011 - 09:47:32 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\WINDOWS\System32\aswBoot.exe [188216]
            O44 - LFC:[MD5.B93A553C9B0F14263C8F016A44C3258C] - 13/01/2011 - 09:41:16 ---A- . (.AVAST Software - avast! self protection module.) -- C:\WINDOWS\System32\drivers\aswSP.sys [294608]
            O44 - LFC:[MD5.1408421
            0
            1. Contributeur sécurité
              Rend toi sur Cjoint : http://www.cijoint.fr/

              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
              0
              1. je l'ai fait
                0
                1. Contributeur sécurité
                  il te faut copié collé le lien crée par ci joint ici
                  0
              2. ok voici

                http://www.cijoint.fr/cjlink.php?file=cj201101/cijnHSPGWU.txt
                0
                1. Contributeur sécurité
                  tu ne fais pas attention

                  tu as fait autre chose

                  je te redonne

                  Télécharge ZHPDiag ( de Nicolas coolman ).
                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


                  (outil de diagnostic)


                  Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                  Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                  Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                  Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                  Rend toi sur Cjoint : http://www.cijoint.fr/

                  Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                  Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                  0
                  1. est ce que c'est ca ?
                    désolée...

                    http://www.cijoint.fr/cjlink.php?file=cj201101/cijhU8llVe.txt
                    0
                    1. Contributeur sécurité
                      oui

                      je regarde
                      0
                  2. Contributeur sécurité
                    le zhp ne montre pas d'autres infections

                    Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                    . Enregistres le sur le bureau
                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                    . Une fois la mise à jour terminé
                    . Rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen rapide
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, clique sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . Rends toi dans l'onglet rapport/log
                    . Tu cliques dessus pour l'afficher, une fois affiché
                    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu cliques droit dans le cadre de la reponse et coller

                    Si tu as besoin d'aide regarde ces tutoriels :
                    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                    0
                    1. bon je te remercie je pense que ca va etre ok merci pour ton aide
                      0
                      1. Contributeur sécurité
                        poste moi quand même le rapport
                        0
                        1. bonsoir,
                          Je n'ai pas eu le temps de repasser malware mais je vais le faire et je te posterai le rapport merci
                          0
                          1. Bonsoir

                            Voici enfin mon rapport

                            Malwarebytes' Anti-Malware 1.50.1.1100
                            www.malwarebytes.org

                            Version de la base de données: 5662

                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            02/02/2011 22:13:46
                            mbam-log-2011-02-02 (22-13-46).txt

                            Type d'examen: Examen complet (C:\|)
                            Elément(s) analysé(s): 226122
                            Temps écoulé: 56 minute(s), 18 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Contributeur sécurité
                              toujours des soucis ?
                              0