EOREZO

Résolu
Bonjour,



je viens de scanner mon PC avec AD-REMOVER 2.0.0.2 car mon explorateur internet est polué par eorezo j'ai des pages de pub qui se lancent en continues. Quand j'essaye de les fermer il me met une erreur dans Windows "Windows a cesse de fonctionner"

======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:11:52 le 17/02/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
MARCHAL@PC-MARCHAL (Compaq-Presario KB041AA-ABF SR5308FR)

============== RECHERCHE ==============

Service: "Application Updater" Présent

Dossier trouvé: C:\Program Files\Application Updater
Dossier trouvé: C:\Users\MARCHAL\AppData\LocalLow\pdfforge
Dossier trouvé: C:\Program Files\pdfforge Toolbar
Dossier trouvé: C:\Users\MARCHAL\AppData\LocalLow\Search Settings
Dossier trouvé: C:\Program Files\Common Files\Spigot
Dossier trouvé: C:\Users\MARCHAL\AppData\Roaming\EoRezo
Dossier trouvé: C:\Users\MARCHAL\AppData\Local\EoRezo
Dossier trouvé: C:\Program Files\EoRezo

Clé trouvée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\Application Updater
Clé trouvée: HKLM\Software\pdfforge
Clé trouvée: HKLM\Software\Search Settings
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\AppDataLow\Software\pdfforge
Clé trouvée: HKCU\Software\AppDataLow\Software\Search Settings
Clé trouvée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}

============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.19019] ****

Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
HKCU_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Presario&pf=desktop
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://portail.free.fr/
HKLM_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Presario&pf=desktop
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.shareware-fr.com/fr/index.php?rvs=hompag
AboutUrls|Tabs - hxxp://y.lo.st
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} - "pdfforge Toolbar" (C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll)
HKCU_SearchScopes\{7450EDD1-4D7F-4342-97DC-E4495495AF2B} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4bdd97f2&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
HKCU_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
HKLM_Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4} (x)
HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402} (C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Spigot, Inc.)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
HKLM_Extensions\{0000036B-C524-4050-81A0-243669A86B9F} - "@C:\Program Files\Windows Live\Companion\companionlang.dll,-600" (C:\Program Files\Windows Live\Companion\companionres.dll,200)
HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 5.0\resources\fr-fr\aoltbres.dll,11)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar Launcher" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
BHO\{988B07F5-7392-455A-8A1F-64935CB8B6ED} - "BHO Barre de Confiance" (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
BHO\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} - "Windows Live Messenger Companion Helper" (C:\Program Files\Windows Live\Companion\companioncore.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
BHO\{B922D405-6D13-4A2B-AE89-08A030DA4402} - "pdfforge Toolbar" (C:\Program Files\pdfforge Toolbar\IE\4.3\pdfforgeToolbarIE.dll)
BHO\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - "EOBHO Class" (C:\Program Files\EoRezo\EoRezoBHO.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 17/02/2011 21:13:59 (8545 Octet(s))

Fin à: 21:14:44, 17/02/2011

============== E.O.F ==============

17 réponses

Résumé de la discussion

Une configuration Windows Vista et Internet Explorer 8 est exposée à des pages publicitaires persistantes liées à EoRezo, provoquant l'erreur Windows a cessé de fonctionner lorsque l'on tente de fermer les fenêtres. Le rapport Ad-Remover 2.0.0.2 et l’analyse associée ont identifié des extensions et des BHOs liés à EoRezo et pdfforge, des clés de registre et des paramètres IE modifiés. Certaines réponses recommandent d'utiliser ZHPDiag/ZHPFix pour nettoyer le registre, supprimer les barres d'outils et les extensions indésirables, puis réinitialiser les paramètres du navigateur afin diminuer les causes. En complément, plusieurs éléments indiquent des moteurs de recherche et pages d'accueil modifiés dans IE8 et recommandent de retirer les plugins et barres d'outils tiers tels que pdfforge et AVG.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Relance AD-Remover et choisis "Nettoyer"

    Smart
    0
    1. Merci,

      J'ai été dans le gestionnaire de tache, les programmes espions ont disparu
      0
  2. Bsr
    donc ad remover a fait le ménage, évite les apps gratuites et les toolbars, ils y toujours un intérêt commercial sous-jacent, des publiciels sont installés en douce ce qui ralentit les pc

    pourquoi avg et nis? sont t'ils complémentaires?
    0
    1. Contributeur sécurité
      Ad-Remover n'a pas fait le ménage comme tu dis. Il a été lancé en mode recherche et je lui demande justement de faire le nettoyage

      Smart
      0
  3. Contributeur sécurité
    @did,

    Peux-tu poster le rapport AD-Remover, après avoir passé l'option "nettoyage",
    car ce n'est pas terminé, il peut y avoir d'autres infections

    Smart
    0
    1. Je me suis enflammé un peu vite, les programmes commençant par EO ont disparu mais je n'arrive pas à fermer mon explorateur internet
      0
      1. Contributeur sécurité
        Did,

        Si tu lisais et répondais à la suite des messages que l'on t'envoie et faisais ce que l'on te propose, tu n'aurais pas tous ces problèmes

        Smart
        "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 16/02/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 22:23:50 le 17/02/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          MARCHAL@PC-MARCHAL (Compaq-Presario KB041AA-ABF SR5308FR)

          ============== RECHERCHE ==============

          ============== SCAN ADDITIONNEL ==============

          **** Internet Explorer Version [8.0.6001.19019] ****

          Plugins\npqtplugin.dll (Apple Computer, Inc.)
          Plugins\npqtplugin2.dll (Apple Computer, Inc.)
          Plugins\npqtplugin3.dll (Apple Computer, Inc.)
          Plugins\npqtplugin4.dll (Apple Computer, Inc.)
          Plugins\npqtplugin5.dll (Apple Computer, Inc.)
          Plugins\npqtplugin6.dll (Apple Computer, Inc.)
          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
          HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
          HKCU_SearchScopes\{7450EDD1-4D7F-4342-97DC-E4495495AF2B} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4bdd97f2&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
          HKCU_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
          HKLM_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
          HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
          HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
          HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
          HKLM_Toolbar|{55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
          HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
          HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
          HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
          HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
          HKLM_Extensions\{0000036B-C524-4050-81A0-243669A86B9F} - "@C:\Program Files\Windows Live\Companion\companionlang.dll,-600" (C:\Program Files\Windows Live\Companion\companionres.dll,200)
          HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 5.0\resources\fr-fr\aoltbres.dll,11)
          BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar Launcher" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
          BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
          BHO\{988B07F5-7392-455A-8A1F-64935CB8B6ED} - "BHO Barre de Confiance" (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
          BHO\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} - "Windows Live Messenger Companion Helper" (C:\Program Files\Windows Live\Companion\companioncore.dll)
          BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
          BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 41 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 17/02/2011 21:58:54 (8309 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 17/02/2011 21:13:59 (8683 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 17/02/2011 22:12:25 (4909 Octet(s))
          C:\Ad-Report-SCAN[3].txt - 17/02/2011 22:23:56 (4836 Octet(s))

          Fin à: 22:24:37, 17/02/2011

          ============== E.O.F ==============
          0
      2. Contributeur sécurité
        Est-ce que tu peux poster ce rapport là:
        C:\Ad-Report-CLEAN[1].txt

        Smart
        0
        1. Contributeur sécurité
          Tu ne fais pas ce que je dis, je te demande de poster ce rapport qui se trouve sur ton disque ici==>
          C:\Ad-Report-CLEAN[1].txt

          Tu doubles-cliques dessus, tu copies le texte et le colles dans ta réponse

          Smart

          PS: Je supprime ton message précédent afin de ne pas alourdir la discussion
          0
          1. désole je n'avais pas compris
            ======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 16/02/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:58:51 le 17/02/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            MARCHAL@PC-MARCHAL (Compaq-Presario KB041AA-ABF SR5308FR)

            ============== ACTION(S) ==============

            Service: "Application Updater" Stoppé et supprimé

            Dossier supprimé: C:\Program Files\Application Updater
            Dossier supprimé: C:\Users\MARCHAL\AppData\LocalLow\pdfforge
            Dossier supprimé: C:\Program Files\pdfforge Toolbar
            Dossier supprimé: C:\Users\MARCHAL\AppData\LocalLow\Search Settings
            Dossier supprimé: C:\Program Files\Common Files\Spigot
            Dossier supprimé: C:\Users\MARCHAL\AppData\Roaming\EoRezo
            Dossier supprimé: C:\Users\MARCHAL\AppData\Local\EoRezo
            Dossier supprimé: C:\Program Files\EoRezo

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
            Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
            Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
            Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
            Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
            Clé supprimée: HKLM\Software\EoRezo
            Clé supprimée: HKLM\Software\Application Updater
            Clé supprimée: HKLM\Software\pdfforge
            Clé supprimée: HKLM\Software\Search Settings
            Clé supprimée: HKCU\Software\EoRezo
            Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
            Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
            Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}

            ============== SCAN ADDITIONNEL ==============

            **** Internet Explorer Version [8.0.6001.19019] ****

            Plugins\npqtplugin.dll (Apple Computer, Inc.)
            Plugins\npqtplugin2.dll (Apple Computer, Inc.)
            Plugins\npqtplugin3.dll (Apple Computer, Inc.)
            Plugins\npqtplugin4.dll (Apple Computer, Inc.)
            Plugins\npqtplugin5.dll (Apple Computer, Inc.)
            Plugins\npqtplugin6.dll (Apple Computer, Inc.)
            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
            HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
            HKCU_SearchScopes\{7450EDD1-4D7F-4342-97DC-E4495495AF2B} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4bdd97f2&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
            HKCU_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKLM_SearchScopes\{8D7342B3-909F-404E-818B-BA3500FD6D9A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
            HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
            HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
            HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
            HKLM_Toolbar|{55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
            HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
            HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
            HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files\Norton Internet Security\Engine\17.0.0.136\symerr.exe (x)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
            HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
            HKLM_Extensions\{0000036B-C524-4050-81A0-243669A86B9F} - "@C:\Program Files\Windows Live\Companion\companionlang.dll,-600" (C:\Program Files\Windows Live\Companion\companionres.dll,200)
            HKLM_Extensions\{3369AF0D-62E9-4bda-8103-B4C75499B578} - "AOL Toolbar" (c:\program files\aol\aol toolbar 5.0\resources\fr-fr\aoltbres.dll,11)
            BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar Launcher" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
            BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
            BHO\{988B07F5-7392-455A-8A1F-64935CB8B6ED} - "BHO Barre de Confiance" (C:\Program Files\BarreConfCMCIC\TAPBar.dll)
            BHO\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} - "Windows Live Messenger Companion Helper" (C:\Program Files\Windows Live\Companion\companioncore.dll)
            BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
            BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 41 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 17/02/2011 21:58:54 (8105 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 17/02/2011 21:13:59 (8683 Octet(s))

            Fin à: 22:00:11, 17/02/2011

            ============== E.O.F ==============
            0
        2. Contributeur sécurité
          OK. Là c'était le bon rapport.

          Maintenant tu vas faire ceci:
          Realnce AD-R et choisis 'désinstaller"

          Ensuite

          * Télécharge et installe Malwarebytes
          * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
          * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
          * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
          * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
          * A la fin de l'analyse, clique sur "Afficher les résultats"
          * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
          * Enregistre le rapport
          * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
          * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. bonjour

            Ca a l'air propre, le rapport ne signale pas éléments à supprimer.

            Par exemple au cas ou c'est derminé, ce virus peut-il avoir infecté mes cles USB et disques externes ?

            Malwarebytes' Anti-Malware 1.50
            www.malwarebytes.org

            Version de la base de données: 5786

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 8.0.6001.19019

            18/02/2011 00:02:21
            mbam-log-2011-02-18 (00-02-21).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 336322
            Temps écoulé: 1 heure(s), 7 minute(s), 53 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
        3. Contributeur sécurité
          OK. Tout cela semble bon. Tu ne devrais plus avoi de page de pub EoRezo
          L'infection EoRezo ve s'attaque pas aux clés USB.
          Mais on va quand même faire un dernier diagnostic de ton PC avant de passer à la phase finale:
          - les mises à jour prioritaires
          - l'optimisation du PC
          - la désinstallation des outils de désinfection
          - les conseils de prévention quand on surfe sur Internet

          Donc refais un scan ZHPDiag et poste le rapport via cijoint

          Smart
          0
          1. Bonjour,

            Je n'ai plus de fenetres publicitaires qui apparaissent mais j'ai malgrès tous un problème mon explorateur internet ne veut plus se fermer. Quand je clique sur la croix, ce message apparait "Internet explorer a cesse de fonctionner : un problème a fait que le programme a cessé de fonctionner ". Pour me debarrasser de Iexplorer il faut de tué dans le gestionnaire de tâche.
            0
          2. Comment je trouve ce programme : ZHPDiag, j'ai cherché sur internet mais tu me dis de refaire donc je prefere attendre tes info
            0
        4. Contributeur sécurité
          Désolé je pensais que l'on avait déjà utilisé ZHPDiag.
          Fais ceci:

          Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

          /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

          N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
          - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
          (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
          - Clique sur la loupe pour lancer l'analyse.
          - Laisse l'outil travailler, il peut être assez long.
          - Ferme ZHPDiag en fin d'analyse.
          - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
          - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
          - Sélectionne le fichier ZHPDiag.txt.
          - Clique sur "Cliquez ici pour déposer le fichier".
          - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
          - Copie ce lien dans ta réponse.

          Smart
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201102/cijvJQXIEv.txt
            0
        5. Contributeur sécurité
          Cette ligne me gène, il est possible que cela soit des restes d'un rogue, un faux antivirus:

          Par prévention, tu vas faire ceci:
          - Télécharge sur le bureau RogueKiller de Tigzy
          - Quitte tous tes programmes en cours
          - Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
          - Sinon lance simplement RogueKiller.exe
          - Lorsque demandé, tape 1 [SCAN] et valide
          - Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

          * Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe

          Smart
          0
          1. RogueKiller V3.10.2 by Tigzy
            contact at https://www.luanagames.com/index.fr.html
            mail: tigzyRK<at>gmail<dot>com
            Feedback: https://www.luanagames.com/index.fr.html

            Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
            Started in : Normal mode
            User: MARCHAL [Admin rights]
            Mode: Scan -- Time : 18/02/2011 22:23:07

            Bad processes:

            Found:

            HOSTS File:
            127.0.0.1 localhost
            ::1 localhost

            Finished
            0
        6. Contributeur sécurité
          OK. RK ne détecte rien. Il reste cependant des traces.

          Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
          Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
          Copie/colle les lignes en gras suivantes :

          ----------------------------------------------------------
          [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
          R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline
          O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
          O43 - CFD: 15/07/2008 - 20:19:20 ----D- C:\ProgramData\09
          O51 - MPSK:{12290671-f8ac-11dc-a2be-001e8c6dd6e4}\AutoRun\command - Clé orpheline
          O51 - MPSK:{d47d6d28-cdc3-11de-a7af-001e8c6dd6e4}\AutoRun\command - Clé orpheline
          [HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"]

          ----------------------------------------------------------
          - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
          - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
          - Copie/colle la totalité du rapport dans ta prochaine réponse

          Smart
          0
          1. Rapport de ZHPFix 1.12.3253 par Nicolas Coolman, Update du 17/02/2011
            Fichier d'export Registre : C:\ZHPExportRegistry-18-02-2011-23-12-28.txt
            Run by MARCHAL at 18/02/2011 23:12:28
            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Clé(s) du Registre ==========
            O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Clé supprimée avec succès
            O51 - MPSK:{12290671-f8ac-11dc-a2be-001e8c6dd6e4}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
            O51 - MPSK:{d47d6d28-cdc3-11de-a7af-001e8c6dd6e4}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
            HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f" => Clé absente

            ========== Valeur(s) du Registre ==========
            R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline => Valeur supprimée avec succès

            ========== Elément(s) de donnée du Registre ==========
            [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

            ========== Dossier(s) ==========
            C:\ProgramData\09 => Supprimé et mis en quarantaine

            ========== Récapitulatif ==========
            4 : Clé(s) du Registre
            1 : Valeur(s) du Registre
            1 : Elément(s) de donnée du Registre
            1 : Dossier(s)

            End of the scan
            0
        7. Contributeur sécurité
          OK. refais un dernier Scan ZHPDiag et poste le vi cijoint.
          Ensuite on va passer à la phase finale. il nous reste à faire:
          - les mises à jour prioritaires
          - l'optimisation du PC
          - la désinstallation des outils de désinfection
          - les conseils de prévention quand on surfe sur Internet

          Smart
          0
          1. BONJOUR

            Excuse je me répète mais c'est pour être sur que tu as bien pris en compte cette info.
            Je ne peux plus fermer mon explorateur internet. Quand je clique sur la croix, ce message apparait "Internet explorer a cesse de fonctionner : un problème a fait que le programme a cessé de fonctionner ". Pour me debarrasser de I'explorer il faut le tuer dans le gestionnaire de tâche.
            C'est parfois le cas de ma boite mail (Windows live mail)

            Rapport de ZHPDiag v1.27.1608 par Nicolas Coolman, Update du 17/02/2011
            Run by MARCHAL at 19/02/2011 10:36:11
            Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
            Contact : nicolascoolman@yahoo.fr

            ---\\ Web Browser
            MSIE: Internet Explorer v8.0.6001.19019 (Defaut)

            ---\\ System Information
            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
            Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
            Operating System: 32 Bits
            Boot mode: Normal (Normal boot)
            Total RAM: 3061 MB (49% free)
            System Restore: Activé (Enable)
            System drive C: has 344 GB (75%) free of 456 GB

            ---\\ Logged in mode
            Computer Name: PC-MARCHAL
            User Name: MARCHAL
            All Users Names: MARCHAL, Administrateur,
            Unselected Option: O45,O61,O62,O65,O66,O82
            Logged in as Administrator

            ---\\ Environnement Variables
            %AppData%=C:\Users\MARCHAL\AppData\Roaming
            %LocalAppData%=C:\Users\MARCHAL\AppData\Local
            %StartMenu%=C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu

            ---\\ DOS/Devices
            C:\ Hard drive, Flash drive, Thumb drive (Free 344 Go of 456 Go)
            D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 10 Go)
            E:\ CD-ROM drive (Not Inserted)
            F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
            G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
            H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
            I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
            J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

            ---\\ Security Center & Tools Informations
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
            [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK

            ---\\ Recherche particulière de fichiers génériques
            [MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.11/04/2009 07:27:36.) -- C:\Windows\Explorer.exe [2926592]
            [MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.19/01/2008 08:33:37.) -- C:\Windows\System32\Wininit.exe [96768]
            [MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.11/04/2009 07:28:13.) -- C:\Windows\System32\Winlogon.exe [314368]
            [MD5.4F4FCB8B6EA06784FB6D475B7EC7300F] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.02/11/2006 10:49:36.) -- C:\Windows\System32\drivers\atapi.sys [19048]
            [MD5.6A4A98CEE84CF9E99564510DDA4BAA47] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.11/04/2009 07:32:49.) -- C:\Windows\System32\drivers\ntfs.sys [1083880]

            ---\\ Processus lancés
            [MD5.9A4322EE420D6FACD4D4B1FF6CB856B1] - (.Hewlett-Packard Company - hpsysdrv.) -- C:\hp\support\hpsysdrv.exe [65536]
            [MD5.B1361669BDC6ED612C35B7C67ADA2240] - (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe [118784]
            [MD5.361CD47DC5BD83EE24407903233B0D9A] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [4874240]
            [MD5.409E5B10053382C9D339BAEAA6584999] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [166424]
            [MD5.B76195C8E8845FF2A8FA658709345DE2] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [133656]
            [MD5.1992E7E8BC448CEBA62DC698098C0BD2] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe [178712]
            [MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [54840]
            [MD5.A7810B302294793DE88542AAE177D1B1] - (.ArcSoft Inc. - ArcSoft Connect Daemon.) -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424]
            [MD5.D706A6F8532AA65F3B40C8749F57B79A] - (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\Program Files\Epson Software\Event Manager\EEventManager.exe [665424]
            [MD5.4719ED2A9E1F0FF37BC3FC1999F4FFC4] - (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe [2747744]
            [MD5.CD3E1E79992F07F9BB6195E497AF3544] - (.ActMask Co.,Ltd - https://www.all2pdf.com/ - PrintDisp.) -- C:\Windows\System32\PrintDisp.exe [878080]
            [MD5.009811BD21D0BD7BA5C7765565505764] - (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe [1644088]
            [MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952]
            [MD5.1CF370D5C495F52DB8B83346BDF3AE7C] - (.Intel Corporation - igfxsrvc Module.) -- C:\Windows\system32\igfxsrvc.exe [256536]
            [MD5.FBAA7A56D573BE55A65AD5B8C17ECA03] - (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [247144]
            [MD5.77911FC927A560F208BE7CE6B4F4EB60] - (.Panasonic Corporation - AutoStartService.) -- C:\Program Files\Panasonic\PHOTOfunSTUDIO 4.0 HD\AutoStartupService.exe [146360]
            [MD5.0E5A89BBC086291250FEB45F44E5319B] - (.Panasonic Corporation - Pas de description.) -- C:\Program Files\Panasonic\VideoCam Suite 2\VideoCamSuiteAutoStart.exe [185688]
            [MD5.83170B8E03213093B065A9638E146499] - (.OpenOffice.org - OpenOffice.org 3.1.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [7424000]
            [MD5.689C6EA7A17B3AE0F2A0151465EF311E] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\system32\jusched.exe [132760]
            [MD5.873867A02F0E83F18CF871E776B651DC] - (.OpenOffice.org - OpenOffice.org 3.1.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [7418368]
            [MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376]
            [MD5.B988D7F127B94BD5BF8356FE81B985C4] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638232]
            [MD5.0CCE84F6F693478A769BFC1E993CBF67] - (.AVG Technologies CZ, s.r.o. - AVG IDS application.) -- C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe [737872]
            [MD5.711FD53E441255983C0AB014E2F107F4] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe [233936]
            [MD5.71FD68BBAD3A878A604241299028A572] - (.Microsoft Corporation - Windows Live Messenger Companion User Eleva.) -- C:\Program Files\Windows Live\Companion\companionuser.exe [54656]
            [MD5.7BEDD051B53821B040EAD42DB0724848] - (.Microsoft Corporation - Rapports de problèmes Windows.) -- C:\Windows\system32\WerFault.exe [217088]
            [MD5.76E6598EEFE702DF779C41FA369B5521] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [630784]

            ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
            P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_23 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
            P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.51204.0.) -- c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
            P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=15.4.3502.0922] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
            P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

            ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKUS\S-1-5-21-2268513519-2652259815-3088090902-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
            R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) (6.011.025.001) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
            R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll
            R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 1

            ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
            F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
            F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

            ---\\ Browser Helper Objects de navigateur (O2)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe Search for Internet Explorer.) -- C:\Program Files\AVG\AVG10\avgssie.dll
            O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} . (.AOL - Librairie de lien dynamique AOL Toolbar pou.) -- C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
            O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION / CyCom Technology - Epson Easy Photo Print (TBL).) -- C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
            O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} . (.Euro-Information - Barre de Confiance.) -- C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} . (.Microsoft Corporation - Windows Live Messenger Companion Core.) -- C:\Program Files\Windows Live\Companion\companioncore.dll
            O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll

            ---\\ Internet Explorer Toolbars (O3)
            O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} . (.AOL - Librairie de lien dynamique AOL Toolbar pou.) -- C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
            O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} . (.Euro-Information - Barre de Confiance.) -- C:\Program Files\BarreConfCMCIC\TAPBar.dll
            O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION / CyCom Technology - Epson Easy Photo Print (TBL).) -- C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll

            ---\\ Applications démarrées par registre & par dossier (O4)
            O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
            O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
            O4 - HKLM\..\Run: [OsdMaestro] . (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
            O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
            O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
            O4 - HKLM\..\Run: [SunJavaUpdateReg] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\system32\jureg.exe
            O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
            O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
            O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [ArcSoft Connection Service] . (.ArcSoft Inc. - ArcSoft Connect Daemon.) -- C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
            O4 - HKLM\..\Run: [EEventManager] . (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
            O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe
            O4 - HKLM\..\Run: [PrintDisp] . (.ActMask Co.,Ltd - https://www.all2pdf.com/ - PrintDisp.) -- C:\Windows\system32\PrintDisp.exe
            O4 - HKCU\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
            O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
            O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
            O4 - HKUS\S-1-5-21-2268513519-2652259815-3088090902-1000\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
            O4 - HKUS\S-1-5-21-2268513519-2652259815-3088090902-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
            O4 - HKUS\S-1-5-21-2268513519-2652259815-3088090902-1000\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
            O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 4.0 HD Edition.lnk . (.Panasonic Corporation.) -- C:\Program Files\Panasonic\PHOTOfunSTUDIO 4.0 HD\AutoStartupService.exe
            O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Translate Client.lnk . (.Alexey ILJIN.) -- C:\Program Files\Translate Client\translateclient.exe
            O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\VideoCam Suite 2.0.lnk . (.Panasonic Corporation.) -- C:\Program Files\Panasonic\VideoCam Suite 2\VideoCamSuiteAutoStart.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe

            ---\\ Autres liens utilisateurs (O4)
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CyberLink DVD Suite Deluxe.lnk . (.CyberLink.) -- C:\Program Files\CyberLink\DVD Suite Deluxe\PowerStarter.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Mail\WinMail.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Calculator.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\calc.exe
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Compte_MUT.CM.lnk . (.Pas de propriétaire.) -- C:\Users\MARCHAL\0-Commun\Compte Credit Mutuel\Compte_MUT.CM
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Dossier Commun.lnk . (.Pas de propriétaire.) -- C:\Users\MARCHAL\0-Commun
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Dossier Didier.lnk . (.Pas de propriétaire.) -- C:\Users\MARCHAL\0-Didier
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Dossier Nadia.lnk . (.Pas de propriétaire.) -- C:\Users\MARCHAL\0-Nadia
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Freeplayer.lnk . (.Pas de propriétaire.) -- C:\Program Files\Freeplayer\vlc-fbx.bat
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\FZ38 Mode d'emploi.lnk . (.Pas de propriétaire.) -- C:\Program Files\Panasonic\Lumix\FZ38\guideFRE.pdf
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\HiJackThis.lnk . (.Trend Micro Inc..) -- C:\Users\MARCHAL\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Mail Didier.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Live\Mail\wlmail.exe
            O4 - Global Startup: C:\Users\MARCHAL\Desktop\Vidéos - Raccourci.lnk . (.Pas de propriétaire.) -- C:\Users\MARCHAL\Videos
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Calculator.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\calc.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickTime Player.lnk . (.Apple Computer, Inc..) -- C:\Program Files\QuickTime\QuickTimePlayer.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Snipping Tool.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\SnippingTool.exe
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
            O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe

            ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
            O8 - Extra context menu item: &Recherche AOL Toolbar . (.Pas de propriétaire - Pas de description.) -- c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html

            ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
            O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} . (.Microsoft Corporation - Windows Live Messenger Companion core resources.) -- C:\Program Files\Windows Live\Companion\companionres.dll
            O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {3369AF0D-62E9-4bda-8103-B4C75499B578} . (.AOL - AOL Toolbar.) -- c:\program files\aol\aol toolbar 5.0\resources\fr-fr\aoltbres.dll

            ---\\ Winsock hijacker (Layered Service Provider) (O10)
            O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
            O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
            O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
            O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
            O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
            O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

            ---\\ Objets ActiveX (Downloaded Program Files)(O16)
            O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20090825174736
            O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.4.cab
            O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

            ---\\ Modification Domaine/Adresses DNS (O17)
            O17 - HKLM\System\CCS\Services\Tcpip\..\{B9571281-6B64-4CBF-B276-3878C8E6F261}: DhcpNameServer = 212.27.40.241 212.27.40.240
            O17 - HKLM\System\CS1\Services\Tcpip\..\{B9571281-6B64-4CBF-B276-3878C8E6F261}: DhcpNameServer = 212.27.40.241 212.27.40.240
            O17 - HKLM\System\CS3\Services\Tcpip\..\{B9571281-6B64-4CBF-B276-3878C8E6F261}: DhcpNameServer = 212.27.40.241 212.27.40.240
            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240

            ---\\ Protocole additionnel et piratage de protocole (O18)
            O18 - Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
            O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll

            ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
            O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll

            ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
            O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

            ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
            O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

            ---\\ Liste des services NT non Microsoft et non désactivés (O23)
            O23 - Service: (ACDaemon) . (.ArcSoft Inc. - ArcSoft Connect Service.) - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
            O23 - Service: (AVG Security Toolbar Service) . (.Pas de propriétaire - AVG Security Toolbar.) - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
            O23 - Service: (avgfws) . (.AVG Technologies CZ, s.r.o. - AVG Firewall Service.) - C:\Program Files\AVG\AVG10\avgfws.exe
            O23 - Service: (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG IDS application.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
            O23 - Service: (avgwd) . (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) - C:\Program Files\AVG\AVG10\avgwdsvc.exe
            O23 - Service: (bgsvcgen) . (.B.H.A Corporation - B's Recorder GOLD Service Library.) - C:\Windows\System32\bgsvcgen.exe
            O23 - Service: (GameConsoleService) . (.WildTangent, Inc. - GameConsoleService.) - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
            O23 - Service: (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: (HP Health Check Service) . (.Hewlett-Packard - HP Health Check Service.) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
            O23 - Service: (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: (LightScribeService) . (.Hewlett-Packard Company - LightScribe Service.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: (Printer Control) . (.ActMask Co.,Ltd - https://www.all2pdf.com/ - PrintCtrl.) - C:\Windows\system32\PrintCtrl.exe
            O23 - Service: (RoxMediaDB10) . (.Sonic Solutions - RoxMediaDB10 Module.) - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
            O23 - Service: (stllssvr) . (.MicroVision Development, Inc. - SureThing Labelflash Disc Printer Service M.) - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: (TeamViewer6) . (.TeamViewer GmbH - TeamViewer Remote Control Application.) - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
            O23 - Service: (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
            O23 - Service: (wlidsvc) . (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.exe

            ---\\ Enumération Active Desktop & MHTML Editor (O24)
            O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

            ---\\ Tâches planifiées en automatique (O39)
            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - MARCHAL.job
            [MD5.56D30F21871239F143A0476F8BA0ED66] [APT] [IntenetServiceOffers] (.Pas de propriétaire.) -- C:\Program Files\Hewlett-Packard\SDP\RemEngine.exe
            [MD5.689C6EA7A17B3AE0F2A0151465EF311E] [APT] [JavaUpdateAdministrator] (.Sun Microsystems, Inc..) -- C:\Windows\system32\jusched.exe
            [MD5.689C6EA7A17B3AE0F2A0151465EF311E] [APT] [JavaUpdateMARCHAL] (.Sun Microsystems, Inc..) -- C:\Windows\system32\jusched.exe
            [MD5.00000000000000000000000000000000] [APT] [Norton Internet Security - Effectuer une analyse complSte du systSme - MARCHAL] (.Pas de propriétaire.) -- C:\Program Files\Norton Internet Security\Engine\17.6.0.32\navw32.exe (.not file.)
            [MD5.56D30F21871239F143A0476F8BA0ED66] [APT] [RecoveryCD] (.Pas de propriétaire.) -- C:\Program Files\Hewlett-Packard\SDP\RemEngine.exe
            [MD5.61D3771702DE72053FEE2A98F213A030] [APT] [Scheduled Maintanence] (.PC-Doctor, Inc..) -- C:\Program Files\PC-Doctor 5 for Windows\RunProfiler.exe

            ---\\ Pilotes lancés au démarrage (O41)
            O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
            O41 - Driver: (Avgfwfd) . (.AVG Technologies CZ, s.r.o. - AVG Filter Driver.) - C:\Windows\System32\DRIVERS\avgfwd6x.sys
            O41 - Driver: (Avgldx86) . (.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) - C:\Windows\System32\DRIVERS\avgldx86.sys
            O41 - Driver: (Avgmfx86) . (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) - C:\Windows\System32\DRIVERS\avgmfx86.sys
            O41 - Driver: (Avgtdix) . (.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) - C:\Windows\System32\DRIVERS\avgtdix.sys
            O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
            O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
            O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
            O41 - Driver: (kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
            O41 - Driver: (mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
            O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
            O41 - Driver: (netbt) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
            O41 - Driver: (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
            O41 - Driver: C:\Windows\system32\drivers\pacer.sys (PSched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
            O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
            O41 - Driver: (rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
            O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
            O41 - Driver: (RDPENCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
            O41 - Driver: C:\Windows\system32\tcpipcfg.dll (Smb) . (.Microsoft Corporation - SMB Transport driver.) - C:\Windows\System32\DRIVERS\smb.sys
            O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
            O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
            O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
            O41 - Driver: (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys

            ---\\ Logiciels installés (O42)
            O42 - Logiciel: ABBYY FineReader 6.0 Sprint - (.ABBYY Software House.) [HKLM] -- {ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
            O42 - Logiciel: AOL Toolbar 5.0 - (.AOL.) [HKLM] -- AOL Toolbar
            O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
            O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {A276502A-8979-44FB-8090-90CF72F22ABC}
            O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {F4C68898-EBA5-46A9-82B3-2D30426086BF}
            O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
            O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A90000000001}
            O42 - Logiciel: ArcSoft Print Creations - (.ArcSoft.) [HKLM] -- {CAE8A0F1-B498-4C23-95FA-55047E730C8F}
            O42 - Logiciel: ArcSoft Print Creations - Album Page - (.ArcSoft.) [HKLM] -- {E6B4117F-AC59-4B13-9274-EB136E8897EE}
            O42 - Logiciel: ArcSoft Print Creations - Funhouse - (.ArcSoft.) [HKLM] -- {9591C049-5CAE-4E89-A8D9-191F1899628B}
            O42 - Logiciel: ArcSoft Print Creations - Greeting Card - (.ArcSoft.) [HKLM] -- {F04F9557-81A9-4293-BC49-2C216FA325A7}
            O42 - Logiciel: ArcSoft Print Creations - Photo Book - (.ArcSoft.) [HKLM] -- {56589DFE-0C29-4DFE-8E42-887B771ECD23}
            O42 - Logiciel: ArcSoft Print Creations - Photo Calendar - (.ArcSoft.) [HKLM] -- {CA9ED5E4-1548-485B-A293-417840060158}
            O42 - Logiciel: ArcSoft Print Creations - Scrapbook - (.ArcSoft.) [HKLM] -- {B0D83FCD-9D42-43ED-8315-250326AADA02}
            O42 - Logiciel: ArcSoft Print Creations - Slimline Card - (.ArcSoft.) [HKLM] -- {007B37D9-0C45-4202-834B-DD5FAAE99D63}
            O42 - Logiciel: Barre de confiance CM-CIC - (.Pas de propriétaire.) [HKLM] -- TAPBar
            O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
            O42 - Logiciel: Client for Google Translate - (.Pas de propriétaire.) [HKLM] -- Translate Client
            O42 - Logiciel: Complément Messenger - (.Microsoft Corporation.) [HKLM] -- {6E5324C1-84FC-4F76-9A3A-C65E07F80EE6}
            O42 - Logiciel: Contrôle ActiveX Windows Live Mesh pour connexions à distance - (.Microsoft Corporation.) [HKLM] -- {55D003F4-9599-44BF-BA9E-95D060730DD3}
            O42 - Logiciel: CyberGestion - (.Pas de propriétaire.) [HKLM] -- {C964A549-C74A-11D3-B88A-00A0C9379093}
            O42 - Logiciel: CyberLink DVD Suite Deluxe - (.CyberLink Corp..) [HKLM] -- {1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}
            O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
            O42 - Logiciel: Désinstaller l'imprimante EPSON SX210 Series - (.SEIKO EPSON Corporation.) [HKLM] -- EPSON SX210 Series
            O42 - Logiciel: EPSON Scan - (.Pas de propriétaire.) [HKLM] -- EPSON Scanner
            O42 - Logiciel: Epson Easy Photo Print 2 - (.SEIKO EPSON CORPORATION.) [HKLM] -- {87C2248A-C7DD-49ED-9BCD-B312A9D0819E}
            O42 - Logiciel: Epson Event Manager - (.SEIKO EPSON Corporation.) [HKLM] -- {48F22622-1CC2-4A83-9C1E-644DD96F832D}
            O42 - Logiciel: Epson Stylus SX210_SX410_TX210_TX410 Manuel - (.Pas de propriétaire.) [HKLM] -- Epson Stylus SX210_SX410_TX210_TX410 Guide d'utilisation
            O42 - Logiciel: FileZilla Client 3.3.0 - (.Pas de propriétaire.) [HKLM] -- FileZilla Client
            O42 - Logiciel: Freeplayer - (.Free.) [HKLM] -- Freeplayer
            O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {488F0347-C4A7-4374-91A7-30818BEDA710}
            O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
            O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
            O42 - Logiciel: HP Advisor - (.Hewlett-Packard.) [HKLM] -- {73A43E42-3658-4DD9-8551-FACDA3632538}
            O42 - Logiciel: HP Customer Experience Enhancements - (.Hewlett-Packard.) [HKLM] -- {AFAD41A9-9687-48A3-848F-693C11451433}
            O42 - Logiciel: HP Customer Feedback - (.Hewlett-Packard.) [HKLM] -- {9DBA770F-BF73-4D39-B1DF-6035D95268FC}
            O42 - Logiciel: HP Easy Setup - Frontend - (.Hewlett-Packard.) [HKLM] -- {9885A11E-60E4-417C-B58B-8B31B21C0B8A}
            O42 - Logiciel: HP Games - (.WildTangent.) [HKLM] -- WildTangent hp Master Uninstall
            O42 - Logiciel: HP On-Screen Cap/Num/Scroll Lock Indicator - (.Hewlett-Packard.) [HKLM] -- OsdMaestro
            O42 - Logiciel: HP Photosmart Essential 2.5 - (.HP.) [HKLM] -- HP Photosmart Essential
            O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {FE57DE70-95DE-4B64-9266-84DA811053DB}
            O42 - Logiciel: Hewlett-Packard Active Check - (.Hewlett-Packard.) [HKLM] -- {254C37AA-6B72-4300-84F6-98A82419187E}
            O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check - (.HP.) [HKLM] -- {669D4A35-146B-4314-89F1-1AC3D7B88367}
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
            O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Pas de propriétaire.) [HKLM] -- HDMI
            O42 - Logiciel: Intel(R) Matrix Storage Manager - (.Pas de propriétaire.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
            O42 - Logiciel: Java(TM) 6 Update 23 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF}
            O42 - Logiciel: Java(TM) SE Runtime Environment 6 Update 1 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160010}
            O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
            O42 - Logiciel: K-Lite Codec Pack 2.84 Full - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
            O42 - Logiciel: LabelPrint - (.CyberLink Corp..) [HKLM] -- {C59C179C-668D-49A9-B6EA-0121CCFC1243}
            O42 - Logiciel: LightScribe System Software - (.LightScribe.) [HKLM] -- {7F10292C-A190-4176-A665-A1ED3478DF86}
            O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
            O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
            O42 - Logiciel: Mesh Runtime - (.Microsoft Corporation.) [HKLM] -- {8C6D6116-B724-4810-8F2D-D047E6B7D68E}
            O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
            O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
            O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
            O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
            O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
            O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM] -- {95120000-00AF-040C-0000-0000000FF1CE}
            O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            O42 - Logiciel: Microsoft SQL Server Compact 3.5 SP1 English - (.Microsoft Corporation.) [HKLM] -- {E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}
            O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
            O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
            O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
            O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 - (.Microsoft Corporation.) [HKLM] -- {402ED4A1-8F5B-387A-8688-997ABF58B8F2}
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
            O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {3B160861-7250-451E-B5EE-8B92BF30A710}
            O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
            O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
            O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
            O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM] -- {0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
            O42 - Logiciel: Outils de diagnostic du matériel - (.PC-Doctor, Inc..) [HKLM] -- PC-Doctor 5 for Windows
            O42 - Logiciel: PDFCreator - (.Frank Heindörfer, Philip Chinery.) [HKLM] -- {0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}
            O42 - Logiciel: PHOTOfunSTUDIO 4.0 HD Edition - (.Panasonic Corporation.) [HKLM] -- {381D847E-7E56-4E82-B261-F799E0F40EB4}
            O42 - Logiciel: Power2Go - (.CyberLink Corp..) [HKLM] -- {40BF1E83-20EB-11D8-97C5-0009C5020658}
            O42 - Logiciel: PowerDirector - (.CyberLink Corp..) [HKLM] -- InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}
            O42 - Logiciel: Python 2.5 - (.Martin v. Löwis.) [HKLM] -- {0A2C5854-557E-48C8-835A-3B9F074BDCAA}
            O42 - Logiciel: QuickTime - (.Pas de propriétaire.) [HKLM] -- QuickTime
            O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
            O42 - Logiciel: Roxio Activation Module - (.Roxio.) [HKLM] -- {EC877639-07AB-495C-BFD1-D63AF9140810}
            O42 - Logiciel: Roxio Creator Audio - (.Roxio.) [HKLM] -- {73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
            O42 - Logiciel: Roxio Creator Business - (.Roxio.) [HKLM] -- {537BF16E-7412-448C-95D8-846E85A1D817}
            O42 - Logiciel: Roxio Creator Business v10 - (.Roxio.) [HKLM] -- {ED439A64-F018-4DD4-8BA5-328D85AB09AB}
            O42 - Logiciel: Roxio Creator Copy - (.Roxio.) [HKLM] -- {B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
            O42 - Logiciel: Roxio Creator Data - (.Roxio.) [HKLM] -- {08E81ABD-79F7-49C2-881F-FD6CB0975693}
            O42 - Logiciel: Roxio Creator Tools - (.Roxio.) [HKLM] -- {1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
            O42 - Logiciel: Roxio Express Labeler 3 - (.Roxio.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
            O42 - Logiciel: Roxio MyDVD - (.Roxio.) [HKLM] -- {30A2A953-DEB1-466A-B660-F4399C7C6B9D}
            O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
            O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}
            O42 - Logiciel: Sonic CinePlayer Decoder Pack - (.Sonic Solutions.) [HKLM] -- {8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}
            O42 - Logiciel: TeamViewer 6 - (.TeamViewer GmbH.) [HKLM] -- TeamViewer 6
            O42 - Logiciel: TomTom HOME 2.7.6.2056 - (.TomTom.) [HKLM] -- TomTom HOME
            O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
            O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
            O42 - Logiciel: Version de démonstration de Microsoft Office Home and Student 2007 - (.Pas de propriétaire.) [HKLM] -- OfficeTrial
            O42 - Logiciel: VideoCam Suite 2.0 - (.Panasonic Corporation.) [HKLM] -- {9EDF1A5D-D8E0-413E-9782-75DD4A8C831B}
            O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
            O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
            O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
            O42 - Logiciel: Windows Live Family Safety - (.Microsoft Corporation.) [HKLM] -- {F53D678E-238F-4A71-9742-08BB6774E9DC}
            O42 - Logiciel: Windows Live Family Safety - (.Microsoft Corporation.) [HKLM] -- {FCFBA290-CB48-4AF1-A241-2685AEDEDD66}
            O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] -- {61AD15B2-50DB-4686-A739-14FE180D4429}
            O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM] -- {0B0F231F-CE6A-483D-AA23-77B364F75917}
            O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] -- {AF844339-2F8A-4593-81B3-9F4C54038C4E}
            O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9D56775A-93F3-44A3-8092-840E3826DE30}
            O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
            O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] -- {841F1FB4-FDF8-461C-A496-3E1CFD84C0B5}
            O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] -- {DECDCB7C-58CC-4865-91AF-627F9798FE48}
            O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
            O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
            O42 - Logiciel: Windows Live Messenger Companion Core - (.Microsoft Corporation.) [HKLM] -- {78A96B4C-A643-4D0F-98C2-A8E16A6669F9}
            O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
            O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {92EA4134-10D1-418A-91E1-5A0453131A38}
            O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
            O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
            O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
            O42 - Logiciel: Windows Live Photo Gallery - (.Microsoft Corporation.) [HKLM] -- {3336F667-9049-4D46-98B6-4C743EEBC5B1}
            O42 - Logiciel: Windows Live Remote Client - (.Microsoft Corporation.) [HKLM] -- {19A4A990-5343-4FF7-B3B5-6F046C091EDF}
            O42 - Logiciel: Windows Live Remote Client Resources - (.Microsoft Corporation.) [HKLM] -- {DFDBE1F9-04CE-4645-BB6C-4590EABC7A9C}
            O42 - Logiciel: Windows Live Remote Service - (.Microsoft Corporation.) [HKLM] -- {227E8782-B2F4-4E97-B0EE-49DE9CC1C0C0}
            O42 - Logiciel: Windows Live Remote Service Resources - (.Microsoft Corporation.) [HKLM] -- {AB93C51F-71F9-4A28-8134-FE1B5B9373E9}
            O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
            O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
            O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
            O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
            O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {3B9A92DA-6374-4872-B646-253F18624D5F}
            O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {A726AE06-AAA3-43D1-87E3-70F510314F04}
            O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
            O42 - Logiciel: Windows Live Writer Resources - (.Microsoft Corporation.) [HKLM] -- {62687B11-58B5-4A18-9BC3-9DF4CE03F194}
            O42 - Logiciel: muvee autoProducer 6.1 - (.muvee Technologies.) [HKLM] -- {E8C2622C-9FF1-4F60-8008-A0208154F9F3}

            ---\\ HKCU & HKLM Software Keys
            [HKCU\Software\ABBYY]
            [HKCU\Software\AC3filter]
            [HKCU\Software\AOL]
            [HKCU\Software\AVG Security Toolbar]
            [HKCU\Software\Adobe]
            [HKCU\Software\AppDataLow\Aurigma]
            [HKCU\Software\AppDataLow\Avg]
            [HKCU\Software\AppDataLow\Software\AVG Security Toolbar]
            [HKCU\Software\AppDataLow\Software\Google]
            [HKCU\Software\AppDataLow\Software\Microsoft]
            [HKCU\Software\AppDataLow\Software]
            [HKCU\Software\AppDataLow]
            [HKCU\Software\Apple Computer, Inc.]
            [HKCU\Software\ArcSoft]
            [HKCU\Software\Auslogics]
            [HKCU\Software\Avg]
            [HKCU\Software\CDDB]
            [HKCU\Software\Citrix]
            [HKCU\Software\Classes]
            [HKCU\Software\Clients]
            [HKCU\Software\CoreVorbis]
            [HKCU\Software\CyberLink]
            [HKCU\Software\Digital River]
            [HKCU\Software\DivXNetworks]
            [HKCU\Software\EPSON]
            [HKCU\Software\EasyBits]
            [HKCU\Software\Freeplayer]
            [HKCU\Software\GNU]
            [HKCU\Software\Gabest]
            [HKCU\Software\Google]
            [HKCU\Software\HP Guide]
            [HKCU\Software\HaaliMkx]
            [HKCU\Software\Haali]
            [HKCU\Software\Hewlett-Packard]
            [HKCU\Software\Iceni]
            [HKCU\Software\Intel]
            [HKCU\Software\JEDI-VCL]
            [HKCU\Software\JavaSoft]
            [HKCU\Software\Local AppWizard-Generated Applications]
            [HKCU\Software\Macromedia]
            [HKCU\Software\MainConcept (Muvee)]
            [HKCU\Software\MainConcept (Sonic)]
            [HKCU\Software\MainConcept]
            [HKCU\Software\Malwarebytes' Anti-Malware]
            [HKCU\Software\MicroVision]
            [HKCU\Software\Netscape]
            [HKCU\Software\Norton]
            [HKCU\Software\OpenOffice.org]
            [HKCU\Software\PDFCreator]
            [HKCU\Software\Panasonic]
            [HKCU\Software\Piriform]
            [HKCU\Software\Policies]
            [HKCU\Software\Realtek]
            [HKCU\Software\Roxio]
            [HKCU\Software\SEIKO EPSON]
            [HKCU\Software\Symantec]
            [HKCU\Software\TeamViewer]
            [HKCU\Software\TomTom]
            [HKCU\Software\Trend Micro]
            [HKCU\Software\Trolltech]
            [HKCU\Software\VB and VBA Program Settings]
            [HKCU\Software\WinRAR SFX]
            [HKCU\Software\Windows Live Writer]
            [HKCU\Software\YahooPartnerToolbar]
            [HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"]
            [HKLM\Software\ABBYY]
            [HKLM\Software\AVG Security Toolbar]
            [HKLM\Software\ActMask Virtual Printer]
            [HKLM\Software\Adobe]
            [HKLM\Software\America Online]
            [HKLM\Software\Apple Computer, Inc.]
            [HKLM\Software\ArcSoft]
            [HKLM\Software\Avg]
            [HKLM\Software\B.H.A]
            [HKLM\Software\BackWeb]
            [HKLM\Software\BrowserChoice]
            [HKLM\Software\CDDB]
            [HKLM\Software\Classes]
            [HKLM\Software\Clients]
            [HKLM\Software\CyberLink]
            [HKLM\Software\Debug]
            [HKLM\Software\DivXNetworks]
            [HKLM\Software\EID]
            [HKLM\Software\EPSON]
            [HKLM\Software\Euro Information]
            [HKLM\Software\FileZilla 3]
            [HKLM\Software\GNU]
            [HKLM\Software\Gabest]
            [HKLM\Software\Google]
            [HKLM\Software\HP]
            [HKLM\Software\HaaliMkx]
            [HKLM\Software\Hewlett-Packard]
            [HKLM\Software\Infix PDF]
            [HKLM\Software\InstallShield]
            [HKLM\Software\Intel]
            [HKLM\Software\JavaSoft]
            [HKLM\Software\JreMetrics]
            [HKLM\Software\KLCodecPack]
            [HKLM\Software\Kodak]
            [HKLM\Software\LightScribe]
            [HKLM\Software\Macromedia]
            [HKLM\Software\Malwarebytes' Anti-Malware]
            [HKLM\Software\MicroVision]
            [HKLM\Software\MozillaPlugins]
            [HKLM\Software\Mozilla]
            [HKLM\Software\NEC]
            [HKLM\Software\ODBC]
            [HKLM\Software\On2 Technologies]
            [HKLM\Software\OpenOffice.org]
            [HKLM\Software\PC-Doctor]
            [HKLM\Software\PDFCreator]
            [HKLM\Software\Panasonic]
            [HKLM\Software\Policies]
            [HKLM\Software\Realtek Semiconductor Corp.]
            [HKLM\Software\Realtek]
            [HKLM\Software\RegisteredApplications]
            [HKLM\Software\Roxio]
            [HKLM\Software\S3R521]
            [HKLM\Software\SRS Labs]
            [HKLM\Software\Sonic]
            [HKLM\Software\Sun Microsystems]
            [HKLM\Software\Symantec]
            [HKLM\Software\TeamViewer]
            [HKLM\Software\TomTom]
            [HKLM\Software\TrendMicro]
            [HKLM\Software\WholeSecurity]
            [HKLM\Software\WildTangent]
            [HKLM\Software\Wilson WindowWare]
            [HKLM\Software\Windows]
            [HKLM\Software\Wow6432Node]
            [HKLM\Software\illiminable]
            [HKLM\Software\mcafeeupdater]
            [HKLM\Software\muvee Technologies]

            ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
            O43 - CFD: 20/10/2009 - 08:04:36 ----D- C:\Program Files\ABBYY FineReader 6.0 Sprint
            O43 - CFD: 30/08/2010 - 17:09:00 ----D- C:\Program Files\Adobe
            O43 - CFD: 21/02/2008 - 21:22:10 ----D- C:\Program Files\AOL
            O43 - CFD: 21/05/2009 - 19:15:52 ----D- C:\Program Files\ArcSoft
            O43 - CFD: 19/12/2010 - 07:26:38 ----D- C:\Program Files\AVG
            O43 - CFD: 23/03/2008 - 09:31:08 ----D- C:\Program Files\BarreConfCMCIC
            O43 - CFD: 19/12/2009 - 05:25:20 ----D- C:\Program Files\CCleaner
            O43 - CFD: 17/02/2011 - 21:59:40 ----D- C:\Program Files\Common Files
            O43 - CFD: 07/12/2007 - 20:43:56 ----D- C:\Program Files\CyberLink
            O43 - CFD: 23/03/2008 - 08:52:08 ----D- C:\Program Files\CyberMUT
            O43 - CFD: 08/12/2007 - 04:14:38 ----D- C:\Program Files\EasyBits
            O43 - CFD: 23/06/2008 - 19:58:02 ----D- C:\Program Files\EasyBits For Kids
            O43 - CFD: 20/10/2009 - 08:06:06 ----D- C:\Program Files\epson
            O43 - CFD: 20/10/2009 - 08:08:20 ----D- C:\Program Files\Epson Software
            O43 - CFD: 21/02/2008 - 21:17:10 -SH-D- C:\Program Files\Fichiers communs
            O43 - CFD: 04/01/2010 - 18:38:16 ----D- C:\Program Files\FileZilla FTP Client
            O43 - CFD: 30/08/2009 - 08:49:00 ----D- C:\Program Files\Freeplayer
            O43 - CFD: 15/11/2009 - 20:37:34 ----D- C:\Program Files\Google
            O43 - CFD: 23/11/2009 - 21:37:02 ----D- C:\Program Files\Hewlett-Packard
            O43 - CFD: 24/11/2008 - 22:51:08 ----D- C:\Program Files\HP
            O43 - CFD: 08/11/2009 - 17:17:56 ----D- C:\Program Files\HP Games
            O43 - CFD: 01/12/2010 - 15:42:24 --H-D- C:\Program Files\InstallShield Installation Information
            O43 - CFD: 13/10/2008 - 21:04:22 ----D- C:\Program Files\Intel
            O43 - CFD: 10/02/2011 - 21:00:32 ----D- C:\Program Files\Internet Explorer
            O43 - CFD: 17/01/2011 - 21:36:26 ----D- C:\Program Files\Java
            O43 - CFD: 15/10/2009 - 16:24:14 ----D- C:\Program Files\JRE
            O43 - CFD: 28/01/2009 - 20:04:30 ----D- C:\Program Files\K-Lite Codec Pack
            O43 - CFD: 16/12/2009 - 09:35:36 ----D- C:\Program Files\Kodak
            O43 - CFD: 17/02/2011 - 22:52:20 ----D- C:\Program Files\Malwarebytes' Anti-Malware
            O43 - CFD: 02/11/2006 - 13:37:36 ----D- C:\Program Files\Microsoft Games
            O43 - CFD: 07/12/2007 - 20:47:32 ----D- C:\Program Files\Microsoft Office
            O43 - CFD: 07/01/2011 - 15:29:32 ----D- C:\Program Files\Microsoft Silverlight
            O43 - CFD: 07/11/2010 - 19:10:56 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
            O43 - CFD: 29/08/2010 - 12:48:00 ----D- C:\Program Files\Microsoft Synchronization Services
            O43 - CFD: 15/12/2010 - 21:33:00 ----D- C:\Program Files\Microsoft Works
            O43 - CFD: 30/06/2010 - 16:10:50 ----D- C:\Program Files\Microsoft.NET
            O43 - CFD: 13/08/2010 - 08:11:08 ----D- C:\Program Files\Movie Maker
            O43 - CFD: 02/11/2006 - 13:37:36 ----D- C:\Program Files\MSBuild
            O43 - CFD: 30/01/2009 - 22:59:54 ----D- C:\Program Files\MSXML 4.0
            O43 - CFD: 07/12/2007 - 20:44:44 ----D- C:\Program Files\muvee Technologies
            O43 - CFD: 17/01/2011 - 21:17:08 ----D- C:\Program Files\Navilog1
            O43 - CFD: 15/10/2009 - 16:24:14 ----D- C:\Program Files\OpenOffice.org 3
            O43 - CFD: 30/08/2010 - 17:50:06 ----D- C:\Program Files\Panasonic
            O43 - CFD: 07/12/2007 - 21:04:02 ----D- C:\Program Files\PC-Doctor 5 for Windows
            O43 - CFD: 30/04/2010 - 19:13:56 ----D- C:\Program Files\PDFCreator
            O43 - CFD: 21/05/2009 - 17:01:20 ----D- C:\Program Files\QuickTime
            O43 - CFD: 07/12/2007 - 20:33:32 ----D- C:\Program Files\Realtek
            O43 - CFD: 02/11/2006 - 13:37:36 ----D- C:\Program Files\Reference Assemblies
            O43 - CFD: 29/01/2009 - 22:21:32 ----D- C:\Program Files\Roxio
            O43 - CFD: 07/12/2007 - 20:56:10 ----D- C:\Program Files\Services en ligne
            O43 - CFD: 24/01/2011 - 20:14:16 ----D- C:\Program Files\TeamViewer
            O43 - CFD: 28/08/2009 - 05:49:04 ----D- C:\Program Files\TomTom DesktopSuite
            O43 - CFD: 28/08/2009 - 05:50:14 ----D- C:\Program Files\TomTom HOME 2
            O43 - CFD: 28/08/2009 - 05:50:20 ----D- C:\Program Files\TomTom International B.V
            O43 - CFD: 24/07/2010 - 08:22:28 ----D- C:\Program Files\Translate Client
            O43 - CFD: 17/02/2011 - 21:43:54 ----D- C:\Program Files\trend micro
            O43 - CFD: 02/11/2006 - 14:01:56 --H-D- C:\Program Files\Uninstall Information
            O43 - CFD: 09/04/2010 - 06:39:08 ----D- C:\Program Files\Windows Calendar
            O43 - CFD: 09/04/2010 - 06:39:06 ----D- C:\Program Files\Windows Collaboration
            O43 - CFD: 09/04/2010 - 06:38:58 ----D- C:\Program Files\Windows Defender
            O43 - CFD: 09/04/2010 - 06:39:06 ----D- C:\Program Files\Windows Journal
            O43 - CFD: 07/11/2010 - 19:11:38 ----D- C:\Program Files\Windows Live
            O43 - CFD: 10/02/2011 - 21:00:36 ----D- C:\Program Files\Windows Mail
            O43 - CFD: 16/10/2010 - 05:06:24 ----D- C:\Program Files\Windows Media Player
            O43 - CFD: 21/02/2008 - 21:17:10 ----D- C:\Program Files\Windows NT
            O43 - CFD: 09/04/2010 - 06:39:04 ----D- C:\Program Files\Windows Photo Gallery
            O43 - CFD: 10/04/2010 - 06:34:02 ----D- C:\Program Files\Windows Portable Devices
            O43 - CFD: 19/12/2010 - 07:33:26 ----D- C:\Program Files\Windows Sidebar
            O43 - CFD: 19/02/2011 - 10:36:20 ----D- C:\Program Files\ZHPDiag
            O43 - CFD: 18/02/2011 - 23:12:30 ----D- C:\Program Files\ZHPFix
            O43 - CFD: 30/08/2010 - 17:09:06 ----D- C:\Program Files\Common Files\Adobe
            O43 - CFD: 21/05/2009 - 19:16:30 ----D- C:\Program Files\Common Files\ArcSoft
            O43 - CFD: 07/12/2007 - 20:36:24 ----D- C:\Program Files\Common Files\HP
            O43 - CFD: 20/10/2009 - 08:07:00 ----D- C:\Program Files\Common Files\InstallShield
            O43 - CFD: 05/12/2010 - 14:25:44 ----D- C:\Program Files\Common Files\Java
            O43 - CFD: 31/07/2009 - 11:37:46 ---AD- C:\Program Files\Common Files\LightScribe
            O43 - CFD: 07/12/20
            0
        8. Contributeur sécurité
          Oui j'ai bien vu que tu avaez un souci avec IE. c'ets pour que je voulais un ZHPDiag. Mais il faut le poster via cijoint acr le rapport est trop long pour être mis directement dans ta réponse.

          Pour Internet Explorer , tu va s faire ceci:
          Ouvren Intenrent Explorer:
          - Va dans Outils
          - Options Internet
          - Va dans l'ongle Avancés ete clique sur le boution "Réyablire les paramètres avancés"

          Et refais une essai

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201102/cijR3o9RYo.txt
            0
        9. Contributeur sécurité
          Entre-tepms je t'ai donné une manip pour IE. peux-tu la faire STP

          Smart
          0
          1. non désolé, cela n'a rien changé. J'ai redémarré le PC mais même combat.
            0
        10. Contributeur sécurité
          Je ne vois plus d'infections sur ton PC

          Tu peux essyer de réinitialiser les paramètres par défaut. cela va donc supprimer certain sparamètres personnels (Si tu en avais) de IE qu'il faudra que tu remettes.

          Pour information ==> https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

          Smart
          0
          1. C'est bonheur de pourvoir utiliser son PC sans contrainte.
            Merci Docteur

            Dans l'attente de lire tes conseils et autres
            0
        11. Contributeur sécurité
          Donc j'en conclus que c'est bon. Alors on passe à la phase finale:

          Fais les mises à jour suivantes:

          Mise à jour Java 6 update 24 ==> https://www.java.com/fr/download/
          Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
          Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 24

          Mise à jour vers Adobe 10.0.1
          Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

          Mise à jour flashplayer vers la version 10.2.152.26
          * Ferme tous tes navigateurs
          * A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
          * Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar)

          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
          et lis ceci: Pourquoi tenir ses programmes a jour

          Optimisation:

          Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
          Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
          Copie/colle les lignes en gras suivantes :

          ----------------------------------------------------------
          OPT:O4 - HKLM\..\Run: [SunJavaUpdateReg] . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Windows\system32\jureg.exe
          OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
          OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
          OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
          OPT:O4 - Global Startup: C:\Users\MARCHAL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
          [HKLM\Software\BrowserChoice]

          ----------------------------------------------------------
          - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
          - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
          - Copie/colle la totalité du rapport dans ta prochaine réponse

          1. Désinstallation des outils

          Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
          Tutoriel pour t'aide

          2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
          Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
          - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

          3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger
          .
          Quelques conseils de Prévention

          - Réactive l'UAC si ce n'est pas déjà fait.

          - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

          - Par rapport au P2P : http://www.libellules.ch/...

          - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
          Prévention et Protection

          Sois plus vigilant(e) sur Internet à l'avenir

          Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

          Smart
          0