Pages internet intempestives ( mozilla )

Résolu
Bonjour,



Depuis pas mal de temps maintenant j'ai des pages internet intempestives. Ce n'est pas un flot de pubs ininterrompues mais quoi que je fasse sur le PC à ce moment là ( jeux, films, ... ), sa me le réduit et me renvoie sur la pages internet. C'est pages sont la plupart du temps des pubs pour des sonneries de téléphone portable. J'ai d'abord cru que cela provenait de internet explorer, j'ai donc mis Mozilla Firefox mais sa n'a rien changé ...
Voici le rapport hijackthis si sa peut être utile :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:42:41, on 09/03/2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Users\Floflo55\Desktop\HijackThis.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://toshiba.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files (x86)\EoRezo\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Floflo55\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\windows\system32\dgdersvc.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\windows\system32\PnkBstrB.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - Unknown owner - C:\windows\system32\ThpSrv.exe (file missing)
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\windows\system32\svchost.exe

--
End of file - 24927 bytes

Venaient moi en aide s'il vous plait. ( Autre que le formatage si possible ^^ )

26 réponses

Résumé de la discussion

Plusieurs pages Internet s'affichent de manière intempestive et redirigent l'utilisateur vers des publicités, principalement des offres de sonneries mobiles, après l'exécution d'activités habituelles sur Windows 7 et le navigateur Firefox. Le rapport HijackThis joint montre de nombreuses entrées suspectes et des modules de navigation modifiés, notamment des barres d'outils et BHO tels que Conduit Engine et AcroIEHelperShim. Parmi les éléments repérés dans le fichier, plusieurs programmes et services au démarrage (Nero, Avira, Toshiba Utilities, Spybot TeaTimer) et des composants connus comme EoRezo et Google Toolbar pourraient être impliqués. Des mesures évoquées dans le fil incluent l'analyse antivirus et le nettoyage des entrées de démarrage pour éliminer les adwares et rétablir les paramètres de navigation.

Bobot (l’IA à votre service)
  1. ATTENTION !

    Merci d'attendre l'arrivée d'un helpeur CCM confirmé,
    il ne faut pas utiliser combofix n'importe ou, n'importe
    comment et pour n'importe quoi !!!

    Joe, merci de t'abstenir d'intervenir "au pif" voir tout court !

    M@thew Modérateur CCM.

    5
    1. JE m'autorise un droit de réponse tout de même , malgrè la suppression de mes messages ...
      L'efficacité de combofix concernant les malwares est démontrée.

      Quand à ma proposition pour accélerer le pc de désinstaller les programmes inutiles, de nettoyer le registre, de supprimer les programmes quis e lancent au démarrage et enfin de défragmenter ce n'est pas absurde loin de là...

      Si tu t'entêtes à prouver que c'est inutile , c'est ton choix.

      Je passe la main bien volontiers . Bon courage ...
      0
    2. Il y a d'autres outils utiles et qui font moins de dégâts que Combofix
      à passer avant d'en arriver là...

      Bonsoir.
      0
  2. bonsoir,

    edit :

    hé les filles, vous propoez combofix juste pour virer Eorezo ???

    pfff !!!!!

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    5
    1. Je te remercie pour cette réponse très rapide et très complète joe. J' ai en effet multiplié les logiciels de protections ( pensant que sa serait utile ) ... Mais finalement, c'est vrai, beaucoup ne servent a rien ^^. Je testerai ce que tu ma dit demain et je métré le résultat sur le forum.
      J'ai déjà fait plusieurs scan avec Antivir mais il n'avait rien trouvé, cependant il n'est plus à jour. je vais faire cette maj et refaire un scan. Je vais également supprimer ad-aware puisque qu'il est aparament inutile.
      Encore merci c'est très gentil a toi d'avoir pris le temps d'étudier le problème.
      0
      1. Trop tard j'ai finalement lancé Combofix ce soir avant d'avoir vue ton message M@thew... Voici ce qu'il me dit:
        ComboFix 11-03-08.09 - Floflo55 09/03/2011 20:06:40.1.8 - x64
        Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.4027.2663 [GMT 1:00]
        Lancé depuis: c:\users\Floflo55\Downloads\ComboFix.exe
        AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
        SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
        SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
        .
        .
        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        c:\program files (x86)\Eorezo
        c:\program files (x86)\Eorezo\confmedia.cyp
        c:\program files (x86)\Eorezo\EoRezoBHO.dll
        c:\program files (x86)\Eorezo\unins000.dat
        c:\program files (x86)\Eorezo\unins000.exe
        c:\programdata\xp
        c:\programdata\xp\EBLib.dll
        c:\programdata\xp\TPwSav.sys
        c:\windows\SysWow64\muzapp.exe
        .
        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2011-02-09 au 2011-03-09 ))))))))))))))))))))))))))))))))))))
        .
        .
        2011-03-08 12:54 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7B401EA3-4C56-49F2-BE66-CA923F286980}\mpengine.dll
        2011-03-07 13:19 . 2011-03-07 13:19 -------- d-----w- c:\users\Floflo55\AppData\Local\Mozilla
        2011-02-23 20:45 . 2010-09-14 06:45 367104 ----a-w- c:\windows\system32\wcncsvc.dll
        2011-02-23 20:45 . 2010-09-14 06:07 276992 ----a-w- c:\windows\SysWow64\wcncsvc.dll
        2011-02-23 17:34 . 2011-01-07 08:07 662528 ----a-w- c:\windows\system32\XpsPrint.dll
        2011-02-23 17:34 . 2011-01-07 08:07 475648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
        2011-02-23 17:34 . 2011-01-07 07:31 442880 ----a-w- c:\windows\SysWow64\XpsPrint.dll
        2011-02-23 17:34 . 2011-01-07 07:31 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
        2011-02-11 18:16 . 2010-12-21 06:13 2003968 ----a-w- c:\windows\system32\msxml6.dll
        2011-02-11 18:16 . 2010-12-21 06:13 1880576 ----a-w- c:\windows\system32\msxml3.dll
        2011-02-11 18:16 . 2010-12-21 06:15 264192 ----a-w- c:\windows\system32\upnp.dll
        2011-02-11 18:16 . 2010-12-21 05:38 204288 ----a-w- c:\windows\SysWow64\upnp.dll
        2011-02-11 17:50 . 2010-12-18 06:11 714752 ----a-w- c:\windows\system32\kerberos.dll
        2011-02-11 17:50 . 2010-12-18 05:29 541184 ----a-w- c:\windows\SysWow64\kerberos.dll
        2011-02-11 17:49 . 2011-01-05 04:00 3127808 ----a-w- c:\windows\system32\win32k.sys
        2011-02-11 17:48 . 2010-10-27 05:18 5510528 ----a-w- c:\windows\system32\ntoskrnl.exe
        2011-02-11 17:48 . 2010-10-27 05:16 1739176 ----a-w- c:\windows\system32\ntdll.dll
        2011-02-11 17:48 . 2010-10-27 04:43 3901824 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
        2011-02-11 17:48 . 2010-10-27 04:40 1293120 ----a-w- c:\windows\SysWow64\ntdll.dll
        2011-02-11 17:48 . 2010-10-27 04:43 3957120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
        2011-02-11 17:47 . 2011-01-26 06:53 982912 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
        2011-02-11 17:47 . 2011-01-26 06:53 265088 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
        2011-02-11 17:47 . 2011-01-26 06:31 144384 ----a-w- c:\windows\system32\cdd.dll
        2011-02-11 17:47 . 2011-01-05 06:20 612352 ----a-w- c:\windows\system32\vbscript.dll
        2011-02-11 17:47 . 2011-01-05 05:37 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
        2011-02-11 17:47 . 2010-12-21 06:16 214016 ----a-w- c:\windows\system32\winsrv.dll
        2011-02-11 17:47 . 2011-01-07 08:06 46080 ----a-w- c:\windows\system32\atmlib.dll
        2011-02-11 17:47 . 2011-01-07 07:27 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
        2011-02-11 17:47 . 2011-01-07 05:49 366080 ----a-w- c:\windows\system32\atmfd.dll
        2011-02-11 17:47 . 2011-01-07 05:33 294400 ----a-w- c:\windows\SysWow64\atmfd.dll
        .
        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2011-03-09 13:21 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
        2011-02-02 16:11 . 2010-10-15 18:49 270720 ------w- c:\windows\system32\MpSigStub.exe
        2011-01-22 21:45 . 2011-01-22 21:45 49752 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
        2010-12-14 20:28 . 2010-10-15 18:55 83120 ----a-w- c:\windows\system32\drivers\avgntflt.sys
        2006-05-03 09:06 163328 --sh--r- c:\windows\SysWOW64\flvDX.dll
        2007-02-21 10:47 31232 --sh--r- c:\windows\SysWOW64\msfDX.dll
        2008-03-16 12:30 216064 --sh--r- c:\windows\SysWOW64\nbDX.dll
        .
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4
        .
        [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
        2010-10-10 14:51 3906656 ----a-w- c:\program files (x86)\ConduitEngine\ConduitEngine.dll
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
        "{30F9B915-B755-4826-820B-08FBA6BD249D}"= "c:\program files (x86)\ConduitEngine\ConduitEngine.dll" [2010-10-10 3906656]
        .
        [HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
        .
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
        "NBAgent"="c:\program files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" [2010-03-08 1086760]
        "SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2010-02-22 352256]
        "HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2010-03-04 423936]
        "KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-12-25 34160]
        "ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
        "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
        "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
        "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
        "SoftwareHelper"="c:\users\Floflo55\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe" [2008-12-09 368224]
        .
        c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
        TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "ConsentPromptBehaviorAdmin"= 5 (0x5)
        "ConsentPromptBehaviorUser"= 3 (0x3)
        "EnableUIADesktopToggle"= 0 (0x0)
        "EnableLinkedConnections"= 1 (0x1)
        .
        [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
        Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
        @=""
        .
        R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
        R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
        R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-21 136176]
        R3 acpials;Filtre du capteur de lumière ambiante;c:\windows\system32\DRIVERS\acpials.sys [2009-07-14 9728]
        R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2010-05-18 164464]
        R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-09-19 127488]
        R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 18944]
        R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-09-19 161280]
        R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [2009-09-19 128000]
        R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2009-12-22 16448]
        R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-17 1255736]
        S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-09-17 834544]
        S0 Thpdrv;TOSHIBA HDD Protection Driver;c:\windows\system32\DRIVERS\thpdrv.sys [2009-06-29 34880]
        S0 Thpevm;TOSHIBA HDD Protection - Shock Sensor Driver;c:\windows\system32\DRIVERS\Thpevm.SYS [2009-06-29 14784]
        S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
        S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
        S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
        S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
        S2 dgdersvc;Device Error Recovery Service;c:\windows\system32\dgdersvc.exe [2009-12-22 117584]
        S2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\program files (x86)\LogMeIn Hamachi\hamachi-2.exe [2010-12-06 2101640]
        S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2010-05-05 1604200]
        S2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
        S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2010-04-06 258928]
        S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [2009-06-19 14472]
        S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-03 2320920]
        S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2009-12-22 20568]
        S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2009-06-29 70656]
        S3 enecirhid;ENE CIR HID Receiver;c:\windows\system32\DRIVERS\enecirhid.sys [2009-05-19 14848]
        S3 enecirhidma;ENE CIR HIDmini Filter;c:\windows\system32\DRIVERS\enecirhidma.sys [2008-04-24 6656]
        S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
        S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2010-01-28 86120]
        S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-04-09 330856]
        S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2010-04-26 1103904]
        S3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
        S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
        S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2010-02-23 835952]
        S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
        .
        .
        --- Autres Services/Pilotes en mémoire ---
        .
        *Deregistered* - Lavasoft Kernexplorer
        .
        Contenu du dossier 'Tâches planifiées'
        .
        2011-03-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
        - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-21 17:48]
        .
        2011-03-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
        - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-21 17:48]
        .
        .
        --------- x86-64 -----------
        .
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ThpSrv"="c:\windows\system32\thpsrv" [X]
        "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-03-22 10134560]
        "RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-03-22 896032]
        "TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
        "TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
        "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-04-19 136136]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "LoadAppInit_DLLs"=0x0
        .
        ------- Examen supplémentaire -------
        .
        uLocal Page = c:\windows\system32\blank.htm
        uStart Page = hxxp://www.google.fr/
        mLocal Page = c:\windows\SysWOW64\blank.htm
        IE: E&xporter vers Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
        IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
        FF - ProfilePath - c:\users\Floflo55\AppData\Roaming\Mozilla\Firefox\Profiles\2vh51gun.default\
        FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
        .
        - - - - ORPHELINS SUPPRIMES - - - -
        .
        Toolbar-Locked - (no file)
        Toolbar-Locked - (no file)
        WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
        WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file)
        WebBrowser-{30F9B915-B755-4826-820B-08FBA6BD249D} - (no file)
        WebBrowser-{38542454-DFB6-44F5-B052-D4E071A3D073} - (no file)
        HKLM-Run-(par défaut) - (no file)
        HKLM-Run-TPwrMain - %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
        HKLM-Run-HSON - %ProgramFiles%\TOSHIBA\TBS\HSON.exe
        HKLM-Run-00TCrdMain - %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
        HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
        HKLM-Run-Teco - %ProgramFiles%\TOSHIBA\TECO\Teco.exe
        HKLM-Run-TosWaitSrv - %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
        AddRemove-EoRezo_is1 - c:\program files (x86)\EoRezo\unins000.exe
        AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc.exe
        .
        .
        .
        --------------------- CLES DE REGISTRE BLOQUEES ---------------------
        .
        [HKEY_USERS\S-1-5-21-2083092059-543707786-3908475826-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
        @Denied: (2) (LocalSystem)
        "Progid"="WindowsLiveMail.Email.1"
        .
        [HKEY_USERS\S-1-5-21-2083092059-543707786-3908475826-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
        @Denied: (2) (LocalSystem)
        "Progid"="WindowsLiveMail.VCard.1"
        .
        [HKEY_USERS\S-1-5-21-2083092059-543707786-3908475826-1002\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
        "??"=hex:13,92,ee,41,ec,15,5b,74,d3,13,89,b3,04,56,b8,b7,cc,25,cb,8b,4c,20,ac,
        d8,b4,11,f3,39,c8,be,4a,e1,44,43,9b,16,a1,29,5e,50,98,95,0c,2f,3d,cf,e7,a7,\
        "??"=hex:3d,78,50,60,d6,37,b8,7a,d3,9f,a5,81,93,22,13,94
        .
        [HKEY_USERS\S-1-5-21-2083092059-543707786-3908475826-1002\Software\SecuROM\License information*]
        "datasecu"=hex:d6,90,3f,19,13,0d,0a,bc,fa,13,66,7d,52,f9,df,0f,5e,a7,ec,6c,a5,
        bc,2f,84,ce,42,03,d6,9c,18,19,58,20,bf,7d,76,cc,f6,46,4e,f7,91,9d,62,13,3b,\
        "rkeysecu"=hex:b9,01,16,ff,fc,4f,25,23,d8,1a,e3,cb,7a,af,f8,4f
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
        @Denied: (A 2) (Everyone)
        @="FlashBroker"
        "LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
        "Enabled"=dword:00000001
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
        @="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
        @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
        @Denied: (A 2) (Everyone)
        @="Shockwave Flash Object"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
        @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx"
        "ThreadingModel"="Apartment"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
        @="0"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
        @="ShockwaveFlash.ShockwaveFlash.10"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
        @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
        @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
        @="1.0"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
        @="ShockwaveFlash.ShockwaveFlash"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
        @Denied: (A 2) (Everyone)
        @="Macromedia Flash Factory Object"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
        @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx"
        "ThreadingModel"="Apartment"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
        @="FlashFactory.FlashFactory.1"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
        @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
        @="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
        @="1.0"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
        @="FlashFactory.FlashFactory"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
        @Denied: (A 2) (Everyone)
        @="IFlashBroker4"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
        @="{00020424-0000-0000-C000-000000000046}"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
        @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
        "Version"="1.0"
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
        "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
        00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
        @Denied: (Full) (Everyone)
        .
        Heure de fin: 2011-03-09 20:12:21
        ComboFix-quarantined-files.txt 2011-03-09 19:12
        .
        Avant-CF: 379 051 827 200 octets libres
        Après-CF: 378 685 464 576 octets libres
        .
        - - End Of File - - B63D4C4D9FFED12FC17EDA41E80526E3

        Mais quelle sont les risques de l'utilisation de c logiciel ?
        J'ai aussi une autre question : Spybot est il logiciel utile ???
        0
        1. Voici le rapport ZHPdiag que tu a demandé Electricien:

          Rapport de ZHPDiag v1.27.1633 par Nicolas Coolman, Update du 10/03/2011
          Run by Floflo55 at 10/03/2011 11:30:42
          Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          Contact : nicolascoolman@yahoo.fr

          ---\\ Web Browser
          MSIE: Internet Explorer v8.0.7600.16385

          ---\\ System Information
          Windows 7 Home Premium Edition, 64-bit (Build 7600)
          Processor: Intel64 Family 6 Model 30 Stepping 5, GenuineIntel
          Operating System: 64 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 4026 MB (60% free)
          System Restore: Activé (Enable)
          System drive C: has 353 GB (77%) free of 455 GB

          ---\\ Logged in mode
          Computer Name: FLOFLO55-TOSH
          User Name: Floflo55
          All Users Names: UpdatusUser, HomeGroupUser$, Floflo55, Administrateur,
          Unselected Option: O45,O61,O62,O65,O66,O82
          Logged in as Administrator

          ---\\ Environnement Variables
          %AppData%=C:\Users\Floflo55\AppData\Roaming
          %LocalAppData%=C:\Users\Floflo55\AppData\Local
          %StartMenu%=C:\Users\Floflo55\AppData\Roaming\Microsoft\Windows\Start Menu

          ---\\ DOS/Devices
          C:\ Hard drive, Flash drive, Thumb drive (Free 353 Go of 455 Go)
          D:\ CD-ROM drive (Not Inserted)
          E:\ CD-ROM drive (Not Inserted)

          ---\\ Security Center & Tools Informations
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK

          ---\\ Recherche particulière de fichiers génériques
          [MD5.9AAAEC8DAC27AA17B053E6352AD233AE] - (.Microsoft Corporation - Explorateur Windows.) (.31/10/2009 07:34:59.) -- C:\Windows\Explorer.exe [2870272]
          [MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 02:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
          [MD5.78B9ADA2BC8946AF7B17678E0D07A773] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.21/12/2010 06:38:22.) -- C:\Windows\System32\wininet.dll [981504]

          ---\\ Processus lancés
          [MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Users\Floflo55\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
          [MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2144088]
          [MD5.80A02F5ADDDF2D615B85A4F19424DCBB] - (.Nero AG - Nero BackItUp.) -- C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe [1086760]
          [MD5.15E7DB66D11CC100DC96C6EE8D97F520] - (.TOSHIBA CORPORATION - KeNotify MFC Application.) -- C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe [34160]
          [MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [281768]
          [MD5.A7E406711790197712D376B44A9FBB0B] - (.TOSHIBA CORPORATION - ConfigFree Task Tray Menu.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [304496]
          [MD5.8A07221789D46B2EA7DFCA2BC807572A] - (.TOSHIBA CORPORATION - ConfigFree Switch Manager Process.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe [62848]
          [MD5.2F881390B9BBD912D790A4875CB33A34] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [912344]
          [MD5.0AF80338BAD26049974531322857A42E] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [16856]
          [MD5.4D51683744E2CC9A5B10E6EDA129C1E6] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [632320]

          ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
          P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll

          ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
          R0 - HKUS\S-1-5-21-2083092059-543707786-3908475826-1002-2083092059-543707786-3908475826-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
          R1 - HKUS\S-1-5-21-2083092059-543707786-3908475826-1002-2083092059-543707786-3908475826-1000\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (8.00.7600.16385 (win7_rtm.090713-1255)) -- C:\Windows\System32\ieframe.dll
          R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
          R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 2

          ---\\ Internet Explorer, Proxy Management (R5)
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll

          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
          F2 - REG:system.ini: UserInit=C:\windows\system32\userinit.exe,
          F2 - REG:system.ini: VMApplet=C:\WINDOWS\system32\SystemPropertiesPerformance.exe

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

          ---\\ Applications démarrées par registre & par dossier (O4)
          O4 - HKLM\..\Run: [TPwrMain] . (.TOSHIBA Corporation - TOSHIBA Power Saver.) -- C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
          O4 - HKLM\..\Run: [HSON] . (.TOSHIBA Corporation - HotStartOn.) -- C:\Program Files\TOSHIBA\TBS\HSON.exe
          O4 - HKLM\..\Run: [00TCrdMain] . (.TOSHIBA Corporation - TOSHIBA Flash Cards.) -- C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
          O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
          O4 - HKLM\..\Run: [RtHDVBg] . (.Realtek Semiconductor - HD Audio Background Process.) -- C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
          O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [ThpSrv] Clé orpheline
          O4 - HKLM\..\Run: [Teco] . (.TOSHIBA Corporation - TOSHIBA eco Utility.) -- C:\Program Files\TOSHIBA\TECO\Teco.exe
          O4 - HKLM\..\Run: [TosSENotify] . (.TOSHIBA Corporation - Pas de description.) -- C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
          O4 - HKLM\..\Run: [TosWaitSrv] . (.TOSHIBA Corporation - Pas de description.) -- C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe
          O4 - HKLM\..\Run: [TosVolRegulator] . (.TOSHIBA Corporation - Toshiba Volume Regulator.) -- C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
          O4 - HKLM\..\Run: [Toshiba Registration] . (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) -- C:\Program Files\Toshiba\Registration\ToshibaReminder.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKLM\..\Wow6432Node\Run: [NBAgent] . (.Nero AG - Nero BackItUp.) -- C:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe
          O4 - HKLM\..\Wow6432Node\Run: [SVPWUTIL] . (.TOSHIBA - SVPWUTIL Application.) -- C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe
          O4 - HKLM\..\Wow6432Node\Run: [HWSetup] . (.TOSHIBA Electronics, Inc. - HWSetup.) -- C:\Program Files\TOSHIBA\Utilities\HWSetup.exe
          O4 - HKLM\..\Wow6432Node\Run: [KeNotify] . (.TOSHIBA CORPORATION - KeNotify MFC Application.) -- C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
          O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
          O4 - HKLM\..\Wow6432Node\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
          O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
          O4 - HKLM\..\Wow6432Node\RunOnce: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Users\Floflo55\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
          O4 - HKUS\S-1-5-21-2083092059-543707786-3908475826-1002-2083092059-543707786-3908475826-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe

          ---\\ Autres liens utilisateurs (O4)
          O4 - Global Startup: C:\Users\Floflo55\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Users\Floflo55\Desktop\Ccleaner.lnk . (.Piriform Ltd.) -- C:\Program Files (x86)\CCleaner\CCleaner.exe
          O4 - Global Startup: C:\Users\Floflo55\Desktop\F.E.A.R..lnk . (.Monolith Productions, Inc..) -- C:\Program Files (x86)\Sierra\FEAR\FEAR.exe
          O4 - Global Startup: C:\Users\Floflo55\Desktop\Guitar Pro 5.lnk . (.Arobas Music.) -- C:\Program Files (x86)\Guitar Pro 5\GP5.exe
          O4 - Global Startup: C:\Users\Floflo55\Desktop\Skype.lnk . (...) -- C:\windows\Installer\{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}\SkypeIcon.exe
          O4 - Global Startup: C:\Users\Floflo55\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
          O4 - Global Startup: C:\Users\Floflo55\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - Global Startup: C:\Users\Floflo55\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
          O4 - Global Startup: C:\Users\Floflo55\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.exe
          O8 - Extra context menu item: Google Sidewiki... - (.not file.) - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll

          ---\\ Winsock hijacker (Layered Service Provider) (O10)
          O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\windows\system32\NLAapi.dll
          O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\windows\system32\mswsock.dll
          O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\windows\system32\winrnr.dll
          O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\windows\system32\napinsp.dll
          O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\windows\system32\pnrpnsp.dll
          O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\windows\system32\pnrpnsp.dll
          O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
          O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B74F5192-F77E-4999-8EAD-A2910B7E9B71}: DhcpNameServer = 81.18.176.75 81.18.176.175
          O17 - HKLM\System\CS1\Services\Tcpip\..\{B74F5192-F77E-4999-8EAD-A2910B7E9B71}: DhcpNameServer = 81.18.176.75 81.18.176.175
          O17 - HKLM\System\CS2\Services\Tcpip\..\{B74F5192-F77E-4999-8EAD-A2910B7E9B71}: DhcpNameServer = 81.18.176.75 81.18.176.175
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 81.18.176.75 81.18.176.175

          ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
          O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\windows\system32\webcheck.dll

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
          O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: (cfWiMAXService) . (.TOSHIBA CORPORATION - ConfigFree Service Process.) - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
          O23 - Service: (ConfigFree Service) . (.TOSHIBA CORPORATION - ConfigFree Service Process.) - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
          O23 - Service: (dgdersvc) . (.Devguru Co., Ltd. - Device Error Recovery SDK(x86).) - C:\windows\system32\dgdersvc.exe
          O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
          O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) . (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
          O23 - Service: (LMS) . (.Intel Corporation - Local Manageability Service.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
          O23 - Service: Nero BackItUp Scheduler 4.0 (Nero BackItUp Scheduler 4.0) . (.Nero AG - Nero BackItUp.) - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
          O23 - Service: (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 189.8.) - C:\windows\system32\nvvsvc.exe
          O23 - Service: (nvUpdatusService) . (.NVIDIA Corporation - NVIDIA Settings Update Manager.) - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
          O23 - Service: (PnkBstrA) . (...) - C:\windows\system32\PnkBstrA.exe
          O23 - Service: (PnkBstrB) . (...) - C:\windows\system32\PnkBstrB.exe
          O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: (ServiceLayer) . (.Nokia. - ServiceLayer Module.) - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: (Steam Client Service) . (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
          O23 - Service: (Thpsrv) . (.TOSHIBA Corporation - TOSHIBA HDD Protection Service.) - C:\windows\system32\ThpSrv.exe
          O23 - Service: (TMachInfo) . (.TOSHIBA Corporation - TSS TMachInfo Service.) - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
          O23 - Service: (TODDSrv) . (.TOSHIBA Corporation - TDCSrv Application.) - C:\windows\system32\TODDSrv.exe
          O23 - Service: (TosCoSrv) . (.TOSHIBA Corporation - TOSHIBA Power Saver.) - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
          O23 - Service: (TOSHIBA eco Utility Service) . (.TOSHIBA Corporation - TOSHIBA eco Utility Service.) - C:\Program Files\TOSHIBA\TECO\TecoService.exe
          O23 - Service: (TOSHIBA HDD SSD Alert Service) . (.TOSHIBA Corporation - TosSmartSrv.exe.) - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
          O23 - Service: (TPCHSrv) . (.TOSHIBA Corporation - TOSHIBA PC Health Monitor.) - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
          O23 - Service: (UNS) . (.Intel Corporation - User Notification Service.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
          O23 - Service: (wlidsvc) . (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.exe

          ---\\ Enumération Active Desktop & MHTML Editor (O24)
          O24 - Default MHTML Editor: Last - .(...) - (.not file.)

          ---\\ Tâches planifiées en automatique (O39)
          O39 - APT:Automatic Planified Task - C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
          O39 - APT:Automatic Planified Task - C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
          [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (.Pas de propriétaire.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
          [MD5.A7E406711790197712D376B44A9FBB0B] [APT] [ConfigFree Startup Programs] (.TOSHIBA CORPORATION.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
          [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
          [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
          [MD5.00000000000000000000000000000000] [APT] [{22116563-108C-42c0-A7CE-60161B75E508}] (.Pas de propriétaire.) -- C:\Users\Floflo55\AppData\Local\Temp\Ett.exe (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}] (.Pas de propriétaire.) -- C:\Users\Floflo55\AppData\Local\Temp\Etv.exe (.not file.)

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: C:\windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\windows\system32\drivers\afd.sys
          O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\Windows\System32\DRIVERS\avipbb.sys
          O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\windows\system32\DRIVERS\blbdrive.sys
          O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
          O41 - Driver: C:\windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
          O41 - Driver: C:\windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
          O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\windows\system32\DRIVERS\mssmbios.sys
          O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
          O41 - Driver: C:\windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
          O41 - Driver: C:\windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
          O41 - Driver: C:\windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
          O41 - Driver: C:\windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
          O41 - Driver: C:\windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
          O41 - Driver: C:\windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
          O41 - Driver: C:\windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
          O41 - Driver: C:\windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
          O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\windows\system32\DRIVERS\termdd.sys
          O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\windows\system32\drivers\vga.sys
          O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\System32\DRIVERS\vwififlt.sys
          O41 - Driver: C:\windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
          O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM][64Bits] -- Adobe AIR
          O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM][64Bits] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
          O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX
          O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player Plugin
          O42 - Logiciel: Adobe Reader 9.4.2 - Français - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
          O42 - Logiciel: Advertising Center - (.Nero AG.) [HKLM][64Bits] -- {B2EC4A38-B545-4A00-8214-13FE0E915E6D}
          O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM][64Bits] -- Avira AntiVir Desktop
          O42 - Logiciel: CCleaner - (.Piriform.) [HKLM][64Bits] -- CCleaner
          O42 - Logiciel: Conduit Engin - (.Conduit Ltd.) [HKLM][64Bits] -- conduitEngine
          O42 - Logiciel: Counter-Strike Source LAN Edition - (.http://www.cs-amx.com.) [HKLM][64Bits] -- Counter-Strike Source LAN Edition
          O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM][64Bits] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
          O42 - Logiciel: ENE CIR Receiver Driver - (.ENE.) [HKLM] -- 2C293EC1A06665BB961CBA4EC7AFF4BF2BEAD042
          O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM][64Bits] -- EoRezo_is1
          O42 - Logiciel: FEAR - (.Vivendi Universal Games, Inc..) [HKLM][64Bits] -- {2B653229-9854-4989-B780-D978F5F13EAB}
          O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM][64Bits] -- {488F0347-C4A7-4374-91A7-30818BEDA710}
          O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          O42 - Logiciel: Guitar Pro 5.0 - (.Arobas Music.) [HKLM][64Bits] -- Guitar Pro 5_is1
          O42 - Logiciel: Intel(R) Management Engine Components - (.Intel Corporation.) [HKLM][64Bits] -- {65153EA5-8B6E-43B6-857B-C6E4FC25798A}
          O42 - Logiciel: Intel(R) Rapid Storage Technology - (.Intel Corporation.) [HKLM][64Bits] -- {3E29EE6C-963A-4aae-86C1-DC237C4A49FC}
          O42 - Logiciel: JMicron Flash Media Controller Driver - (.JMicron Technology Corp..) [HKLM][64Bits] -- {26604C7E-A313-4D12-867F-7C6E7820BE4C}
          O42 - Logiciel: Java(TM) 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216017FF}
          O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM][64Bits] -- {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
          O42 - Logiciel: League of Legends - (.Riot Games.) [HKLM][64Bits] -- {918A9082-6287-4D25-9002-5E5D5E4971CB}
          O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM][64Bits] -- LogMeIn Hamachi
          O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM][64Bits] -- {CE4A3D0F-D1B0-47D1-BF99-3E957C548D12}
          O42 - Logiciel: Lost Planet Extreme Condition - (.CapCom.) [HKLM][64Bits] -- {AD281A87-2AD3-4CEB-AF85-468FD84698D8}
          O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM][64Bits] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
          O42 - Logiciel: MSVCRT_amd64 - (.Microsoft.) [HKLM][64Bits] -- {D0B44725-3666-492D-BEF6-587A14BD9BD9}
          O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM][64Bits] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM][64Bits] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {4B5F58F7-C7D1-3CE3-9B37-B657F0852643}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{E64BA721-2310-4B55-BE5A-2925F9706192}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-002A-040C-1000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
          O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-0016-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- HOMESTUDENTR
          O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Office 64-bit Components 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002A-0000-1000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-00A1-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-0018-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM][64Bits] -- {95120000-00AF-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-0401-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-0413-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-0409-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-0407-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001F-0C0A-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-002C-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
          O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM][64Bits] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
          O42 - Logiciel: Microsoft Office Shared 64-bit MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002A-040C-1000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-006E-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft Office Suite Activation Assistant - (.Microsoft Corporation.) [HKLM][64Bits] -- {E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
          O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-001B-040C-0000-0000000FF1CE}
          O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM][64Bits] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM][64Bits] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM][64Bits] -- {7299052b-02a4-4627-81f2-1818da5d550d}
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM][64Bits] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
          O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {EE936C7A-EA40-31D5-9B65-8E3E089C3828}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {8220EEFE-38CD-377E-8595-13398D740ACE}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM][64Bits] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
          O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM][64Bits] -- {3B160861-7250-451E-B5EE-8B92BF30A710}
          O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM][64Bits] -- {90120000-0020-040C-0000-0000000FF1CE}
          O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
          O42 - Logiciel: Mozilla Firefox (3.6.15) - (.Mozilla.) [HKLM][64Bits] -- Mozilla Firefox (3.6.15)
          O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
          O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.) [HKLM][64Bits] -- {B83FC356-B7C0-441F-8A4D-D71E088E7974}
          O42 - Logiciel: NVIDIA Updatus - (.NVIDIA Corporation.) [HKLM][64Bits] -- NVIDIA.Updatus
          O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM][64Bits] -- {54ffbcac-fd8b-41d2-8108-fed723899e8a}
          O42 - Logiciel: Nero BackItUp - (.Nero AG.) [HKLM][64Bits] -- {0420F95C-11FF-4E02-B967-6CC22B188F9F}
          O42 - Logiciel: Nero BackItUp and Burn - (.Nero AG.) [HKLM][64Bits] -- {E08CC458-41FB-4BB5-9B08-2C83DB55A5B9}
          O42 - Logiciel: Nero BurnRights - (.Nero AG.) [HKLM][64Bits] -- {397516AE-7DFE-4F90-84E0-BD616D559434}
          O42 - Logiciel: Nero BurnRights - (.Nero AG.) [HKLM][64Bits] -- {7829DB6F-A066-4E40-8912-CB07887C20BB}
          O42 - Logiciel: Nero BurnRights Help - (.Nero AG.) [HKLM][64Bits] -- {F6BDD7C5-89ED-4569-9318-469AA9732572}
          O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM][64Bits] -- {BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
          O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM][64Bits] -- {F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
          O42 - Logiciel: Nero DiscSpeed - (.Nero AG.) [HKLM][64Bits] -- {869200DB-287A-4DC0-B02B-2B6787FBCD4C}
          O42 - Logiciel: Nero DiscSpeed Help - (.Nero AG.) [HKLM][64Bits] -- {CC019E3F-59D2-4486-8D4B-878105B62A71}
          O42 - Logiciel: Nero DriveSpeed - (.Nero AG.) [HKLM][64Bits] -- {33CF58F5-48D8-4575-83D6-96F574E4D83A}
          O42 - Logiciel: Nero DriveSpeed Help - (.Nero AG.) [HKLM][64Bits] -- {E5C7D048-F9B4-4219-B323-8BDB01A2563D}
          O42 - Logiciel: Nero Express - (.Nero AG.) [HKLM][64Bits] -- {6C3CF7AC-5AB0-42D9-93C0-68166A57AFB6}
          O42 - Logiciel: Nero Express Help - (.Nero AG.) [HKLM][64Bits] -- {83202942-84B3-4C50-8622-B8C0AA2D2885}
          O42 - Logiciel: Nero InfoTool - (.Nero AG.) [HKLM][64Bits] -- {FBCDFD61-7DCF-4E71-9226-873BA0053139}
          O42 - Logiciel: Nero InfoTool Help - (.Nero AG.) [HKLM][64Bits] -- {20400DBD-E6DB-45B8-9B6B-1DD7033818EC}
          O42 - Logiciel: Nero Installer - (.Nero AG.) [HKLM][64Bits] -- {E8A80433-302B-4FF1-815D-FCC8EAC482FF}
          O42 - Logiciel: Nero Online Upgrade - (.Nero AG.) [HKLM][64Bits] -- {C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
          O42 - Logiciel: Nero RescueAgent - (.Nero AG.) [HKLM][64Bits] -- {51E2F9B3-A972-4F58-B4EF-4D9676D9F5D1}
          O42 - Logiciel: Nero StartSmart - (.Nero AG.) [HKLM][64Bits] -- {7748AC8C-18E3-43BB-959B-088FAEA16FB2}
          O42 - Logiciel: Nero StartSmart Help - (.Nero AG.) [HKLM][64Bits] -- {2348B586-C9AE-46CE-936C-A68E9426E214}
          O42 - Logiciel: NeroExpress - (.Nero AG.) [HKLM][64Bits] -- {595A3116-40BB-4E0F-A2E8-D7951DA56270}
          O42 - Logiciel: PC Connectivity Solution - (.Nokia.) [HKLM][64Bits] -- {34610DE0-3C13-42CA-8E32-01FFA38AB6E8}
          O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) - (.Nokia.) [HKLM] -- FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D
          O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E}
          O42 - Logiciel: Photo Service - powered by myphotobook - (.myphotobook GmbH.) [HKLM][64Bits] -- eu.myphotobook.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1
          O42 - Logiciel: Photo Service - powered by myphotobook - (.myphotobook GmbH.) [HKLM][64Bits] -- {9DA0961E-FCFE-EEF2-04AA-32631F7CEC9E}
          O42 - Logiciel: PlayReady PC Runtime amd64 - (.Microsoft Corporation.) [HKLM] -- {BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}
          O42 - Logiciel: Prince of Persia 1.0 - (.Abandonware France.) [HKLM][64Bits] -- Prince of Persia_is1
          O42 - Logiciel: Razer Lachesis - (.Razer USA Ltd..) [HKLM][64Bits] -- {CB4532F7-A1BD-46D2-9938-3E7D4656FB18}
          O42 - Logiciel: Realtek Ethernet Controller Driver For Windows 7 - (.Realtek.) [HKLM][64Bits] -- {8833FFB6-5B0C-4764-81AA-06DFEED9A476}
          O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM][64Bits] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
          O42 - Logiciel: Realtek WLAN Driver - (.REALTEK Semiconductor Corp..) [HKLM][64Bits] -- {9D3D8C60-A55F-4fed-B2B9-173001290E16}
          O42 - Logiciel: S.T.A.L.K.E.R. - Clear Sky - (.Deep Silver.) [HKLM][64Bits] -- S.T.A.L.K.E.R. - Clear Sky_is1
          O42 - Logiciel: SAMSUNG USB Driver for Mobile Phones - (.SAMSUNG Electronics Co., Ltd..) [HKLM] -- {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}
          O42 - Logiciel: SUPER © Version 2010.bld.38 (May 2, 2010) - (.eRightSoft.) [HKLM][64Bits] -- SUPER ©
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288931) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CD769337-C8AC-46DB-A7DC-643E50089263}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2289158) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{210B16C0-CEBD-4DE9-B474-04A7E8735E16}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2344875) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2345043) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{536FB502-775F-4494-BACE-C02CC90B7A5B}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
          O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
          O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) - (.Microsoft Corporation.) [HKLM][64Bits] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2160841
          O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB2345035) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B23002DD-34EC-4988-B810-A5E2A0BF04F1}
          O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
          O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
          O42 - Logiciel: Security Update for Microsoft Office PowerPoint Viewer (KB2413381) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3DED0A62-44C8-4E00-A785-5212F297A9D9}
          O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
          O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2344993) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
          O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
          O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
          O42 - Logiciel: Skype(TM) 5.0 - (.Skype Technologies S.A..) [HKLM][64Bits] -- {E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
          O42 - Logiciel: SoftwareUpdate 1.0 - (.EoRezo.) [HKLM][64Bits] -- SoftwareUpdate_is1
          O42 - Logiciel: Soldat 1.5.0 - (.Michal Marcinkowski.) [HKLM][64Bits] -- Soldat_is1
          O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
          O42 - Logiciel: Steam - (.Valve Corporation.) [HKLM][64Bits] -- {048298C9-A4D3-490B-9FF9-AB023A9238F3}
          O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
          O42 - Logiciel: TOSHIBA ConfigFree - (.TOSHIBA Corporation.) [HKLM][64Bits] -- {1777CCDA-F2F2-4A77-ACF4-0B7341229BBB}
          O42 - Logiciel: TOSHIBA Flash Cards Support Utility - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- InstallShield_{620BBA5E-F848-4D56-8BDA-584E44584C5E}
          O42 - Logiciel: TOSHIBA Flash Cards Support Utility - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- {620BBA5E-F848-4D56-8BDA-584E44584C5E}
          O42 - Logiciel: TOSHIBA HDD Protection - (.TOSHIBA Corporation.) [HKLM] -- {94A90C69-71C1-470A-88F5-AA47ECC96B40}
          O42 - Logiciel: TOSHIBA HDD/SSD Alert - (.TOSHIBA Corporation.) [HKLM] -- {D4322448-B6AF-4316-B859-D8A0E84DCB38}
          O42 - Logiciel: TOSHIBA HDD/SSD Alert - (.TOSHIBA Corporation.) [HKLM][64Bits] -- InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}
          O42 - Logiciel: TOSHIBA Hardware Setup - (.Nom de votre société.) [HKLM][64Bits] -- InstallShield_{5279374D-87FE-4879-9385-F17278EBB9D3}
          O42 - Logiciel: TOSHIBA Hardware Setup - (.Nom de votre société.) [HKLM][64Bits] -- {5279374D-87FE-4879-9385-F17278EBB9D3}
          O42 - Logiciel: TOSHIBA Media Controller - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- {983CD6FE-8320-4B80-A8F6-0D0366E0AA22}
          O42 - Logiciel: TOSHIBA Media Controller Plug-in - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- {F26FDF57-483E-42C8-A9C9-EEE1EDB256E0}
          O42 - Logiciel: TOSHIBA Mot de passe responsable - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- InstallShield_{51B4E156-14A5-4904-9AE4-B1AA2A0E46BE}
          O42 - Logiciel: TOSHIBA PC Health Monitor - (.TOSHIBA Corporation.) [HKLM] -- {9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}
          O42 - Logiciel: TOSHIBA Recovery Media Creator - (.TOSHIBA Corporation.) [HKLM] -- {B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
          O42 - Logiciel: TOSHIBA Recovery Media Creator Reminder - (.TOSHIBA.) [HKLM][64Bits] -- InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}
          O42 - Logiciel: TOSHIBA Service Station - (.TOSHIBA.) [HKLM][64Bits] -- {AC6569FA-6919-442A-8552-073BE69E247A}
          O42 - Logiciel: TOSHIBA Sleep Utility - (.TOSHIBA Corporation.) [HKLM][64Bits] -- {654F7484-88C5-46DC-AB32-C66BCB0E2102}
          O42 - Logiciel: TOSHIBA Supervisor Password - (.TOSHIBA CORPORATION.) [HKLM][64Bits] -- {51B4E156-14A5-4904-9AE4-B1AA2A0E46BE}
          O42 - Logiciel: TOSHIBA Value Added Package - (.TOSHIBA Corporation.) [HKLM][64Bits] -- InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}
          O42 - Logiciel: TOSHIBA eco Utility - (.TOSHIBA Corporation.) [HKLM] -- {B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}
          O42 - Logiciel: TOSHIBA eco Utility - (.TOSHIBA Corporation.) [HKLM][64Bits] -- InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}
          O42 - Logiciel: Update for 2007 Microsoft Office System (KB2284654) - (.Microsoft.) [HKLM][64Bits] -- {90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{FB166E7C-8AA6-48C8-B726-1F25BEE7825A}
          O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
          O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM][64Bits] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
          O42 - Logiciel: Utility Common Driver - (.TOSHIBA.) [HKLM][64Bits] -- InstallShield_{12688FD7-CB92-4A5B-BEE4-5C8E0574434F}
          O42 - Logiciel: Utility Common Driver - (.TOSHIBA.) [HKLM][64Bits] -- {12688FD7-CB92-4A5B-BEE4-5C8E0574434F}
          O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM][64Bits] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
          O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM][64Bits] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
          O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM][64Bits] -- WinLiveSuite
          O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM][64Bits] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
          O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM][64Bits] -- {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
          O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM][64Bits] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
          O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] -- {1B8ABA62-74F0-47ED-B18C-A43128E591B8}
          O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM][64Bits] -- {0B0F231F-CE6A-483D-AA23-77B364F75917}
          O42 - Logiciel: Windows Live Language Selector - (.Microsoft Corporation.) [HKLM] -- {5EB6F3CB-46F4-451F-A028-7F6D8D35D7D0}
          O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] -- {DA54F80E-261C-41A2-A855-549A144F2F59}
          O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM][64Bits] -- {9D56775A-93F3-44A3-8092-840E3826DE30}
          O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM][64Bits] -- {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
          O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM][64Bits] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
          O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM][64Bits] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
          O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM][64Bits] -- {6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
          O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM][64Bits] -- {92EA4134-10D1-418A-91E1-5A0453131A38}
          O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM][64Bits] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
          O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM][64Bits] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
          O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM][64Bits] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
          O42 - Logiciel: Windows Live Photo Gallery - (.Microsoft Corporation.) [HKLM][64Bits] -- {3336F667-9049-4D46-98B6-4C743EEBC5B1}
          O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM][64Bits] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
          O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM][64Bits] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
          O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM][64Bits] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
          O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM][64Bits] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
          O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM][64Bits] -- {3B9A92DA-6374-4872-B646-253F18624D5F}
          O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM][64Bits] -- {A726AE06-AAA3-43D1-87E3-70F510314F04}
          O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM][64Bits] -- {AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
          O42 - Logiciel: Windows Live Writer Resources - (.Microsoft Corporation.) [HKLM][64Bits] -- {62687B11-58B5-4A18-9BC3-9DF4CE03F194}
          O42 - Logiciel: [HKLM\Software\PROHYBRIDR] - (.Pas de propriétaire.) [HKLM][64Bits] -- PunkBusterSvc
          O42 - Logiciel: neroxml - (.Nero AG.) [HKLM][64Bits] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM][64Bits] -- uTorrent

          ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\AC3Filter]
          [HKCU\Software\Adobe]
          [HKCU\Software\AppDataLow\Software\Conduit]
          [HKCU\Software\AppDataLow\Software\FCTB000061101]
          [HKCU\Software\AppDataLow\Software\MarkAny]
          [HKCU\Software\AppDataLow\Software\Microsoft]
          [HKCU\Software\AppDataLow\Software\PriceGong]
          [HKCU\Software\AppDataLow\Software\conduitEngine]
          [HKCU\Software\AppDataLow\Software\uTorrentBar]
          [HKCU\Software\AppDataLow\Software]
          [HKCU\Software\AppDataLow\Toolbar]
          [HKCU\Software\AppDataLow]
          [HKCU\Software\Arobas Music]
          [HKCU\Software\Avira]
          [HKCU\Software\BitTorrent]
          [HKCU\Software\Blizzard Entertainment]
          [HKCU\Software\Bugsplat]
          [HKCU\Software\Bullfrog Productions Ltd]
          [HKCU\Software\ClassesB]
          [HKCU\Software\Classes]
          [HKCU\Software\Clients]
          [HKCU\Software\Cygnus Solutions]
          [HKCU\Software\DT Soft]
          [HKCU\Software\EoRezo]
          [HKCU\Software\GameSpy]
          [HKCU\Software\Google]
          [HKCU\Software\IGA]
          [HKCU\Software\JavaSoft]
          [HKCU\Software\KOO9RV9K4Z]
          [HKCU\Software\Lavasoft]
          [HKCU\Software\Macromedia]
          [HKCU\Software\Magnet]
          [HKCU\Software\MozillaPlugins]
          [HKCU\Software\NVIDIA Corporation]
          [HKCU\Software\Nero]
          [HKCU\Software\Netscape]
          [HKCU\Software\ODBC]
          [HKCU\Software\Pando Networks]
          [HKCU\Software\Piriform]
          [HKCU\Software\Policies]
          [HKCU\Software\Pvm]
          [HKCU\Software\Razer]
          [HKCU\Software\Realtek]
          [HKCU\Software\Safer Networking Limited]
          [HKCU\Software\Samsung]
          [HKCU\Software\SecuROM]
          [HKCU\Software\SkypeApps]
          [HKCU\Software\Skype]
          [HKCU\Software\Softonic]
          [HKCU\Software\Synaptics]
          [HKCU\Software\Sysinternals]
          [HKCU\Software\TOSHIBA]
          [HKCU\Software\Ubisoft]
          [HKCU\Software\Valve]
          [HKCU\Software\Wget]
          [HKCU\Software\Wow6432Node]
          [HKCU\Software\X3EKEPXJP2]
          [HKLM\Software\ATI Technologies]
          [HKLM\Software\Adobe]
          [HKLM\Software\Audible]
          [HKLM\Software\BrowserChoice]
          [HKLM\Software\Classes]
          [HKLM\Software\Clients]
          [HKLM\Software\Cyberlink]
          [HKLM\Software\InstalledOptions]
          [HKLM\Software\Intel]
          [HKLM\Software\LogMeIn, Inc.]
          [HKLM\Software\McAfee.com]
          [HKLM\Software\McAfee]
          [HKLM\Software\MozillaPlugins]
          [HKLM\Software\Mozilla]
          [HKLM\Software\NVIDIA Corporation]
          [HKLM\Software\ODBC]
          [HKLM\Software\PC Connectivity Solution]
          [HKLM\Software\Policies]
          [HKLM\Software\RTLSetup]
          [HKLM\Software\Realtek]
          [HKLM\Software\RegisteredApplications]
          [HKLM\Software\SAMSUNG]
          [HKLM\Software\SRS Labs]
          [HKLM\Software\Sonic]
          [HKLM\Software\Synaptics]
          [HKLM\Software\Toshiba]
          [HKLM\Software\Waves Audio]
          [HKLM\Software\Wow6432Node]
          [HKLM\Software\swearware]

          ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
          O43 - CFD: 09/03/2011 - 20:09:02 - [78995183] ----D- C:\Program Files\Common Files
          O43 - CFD: 04/10/2010 - 18:11:44 - [1860848] ----D- C:\Program Files\DIFX
          O43 - CFD: 14/07/2009 - 16:35:28 - [90257428] ----D- C:\Program Files\DVD Maker
          O43 - CFD: 15/09/2010 - 19:21:00 - [0] -SH-D- C:\Program Files\Fichiers communs
          O43 - CFD: 27/01/2011 - 20:48:38 - [0] ----D- C:\Program Files\Google
          O43 - CFD: 12/02/2011 - 14:12:26 - [5174937] ----D- C:\Program Files\Internet Explorer
          O43 - CFD: 06/05/2010 - 23:06:12 - [148930098] ----D- C:\Program Files\Microsoft Games
          O43 - CFD: 06/05/2010 - 22:59:34 - [1141526] ----D- C:\Program Files\Microsoft Office
          O43 - CFD: 14/07/2009 - 06:32:40 - [25757] ----D- C:\Program Files\MSBuild
          O43 - CFD: 22/07/2010 - 03:01:12 - [1301032] ----D- C:\Program Files\NVIDIA Corporation
          O43 - CFD: 06/05/2010 - 22:35:44 - [2178436] ----D- C:\Program Files\PlayReady
          O43 - CFD: 22/07/2010 - 02:59:16 - [15307360] ----D- C:\Program Files\Realtek
          O43 - CFD: 14/07/2009 - 06:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
          O43 - CFD: 04/10/2010 - 18:12:10 - [32026742] ----D- C:\Program Files\SAMSUNG
          O43 - CFD: 22/07/2010 - 03:04:28 - [31323877] ----D- C:\Program Files\Synaptics
          O43 - CFD: 08/11/2010 - 19:01:22 - [958156519] ----D- C:\Program Files\Toshiba
          O43 - CFD: 14/07/2009 - 06:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
          O43 - CFD: 14/07/2009 - 16:24:10 - [4039168] ----D- C:\Program Files\Windows Defender
          O43 - CFD: 14/07/2009 - 16:35:28 - [9224824] ----D- C:\Program Files\Windows Journal
          O43 - CFD: 22/10/2010 - 22:15:34 - [43896] ----D- C:\Program Files\Windows Live
          O43 - CFD: 16/12/2010 - 11:31:16 - [6667264] ----D- C:\Program Files\Windows Mail
          O43 - CFD: 16/10/2010 - 13:08:18 - [7687085] ----D- C:\Program Files\Windows Media Player
          O43 - CFD: 15/09/2010 - 19:21:00 - [12627124] ----D- C:\Program Files\Windows NT
          O43 - CFD: 14/07/2009 - 16:24:10 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
          O43 - CFD: 14/07/2009 - 06:32:40 - [235008] ----D- C:\Program Files\Windows Portable Devices
          O43 - CFD: 14/07/2009 - 16:24:10 - [8940979] ----D- C:\Program Files\Windows Sidebar
          O43 - CFD: 22/10/2010 - 22:15:28 - [66373742] ----D- C:\Program Files\Common Files\Microsoft Shared
          O43 - CFD: 14/07/2009 - 04:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
          O43 - CFD: 14/07/2009 - 04:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
          O43 - CFD: 14/07/2009 - 16:24:10 - [12009971] ----D- C:\Program Files\Common Files\System
          O43 - CFD: 17/10/2010 - 10:22:50 - [769] ----D- C:\ProgramData\Adobe
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Application Data
          O43 - CFD: 15/10/2010 - 19:55:06 - [39156979] ----D- C:\ProgramData\Avira
          O43 - CFD: 15/09/2010 - 19:21:00 - [0] -SH-D- C:\ProgramData\Bureau
          O43 - CFD: 17/09/2010 - 18:30:12 - [1436] ----D- C:\ProgramData\DAEMON Tools Lite
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
          O43 - CFD: 03/10/2010 - 15:02:44 - [300] ----D- C:\ProgramData\Electronic Arts
          O43 - CFD: 15/09/2010 - 19:21:00 - [0] -SH-D- C:\ProgramData\Favoris
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
          O43 - CFD: 05/11/2010 - 22:48:32 - [0] ----D- C:\ProgramData\Guitar Pro 6
          O43 - CFD: 25/12/2010 - 11:05:52 - [132] ----D- C:\ProgramData\InstallShield
          O43 - CFD: 09/03/2011 - 20:01:12 - [72] ----D- C:\ProgramData\Lavasoft
          O43 - CFD: 15/10/2010 - 19:21:46 - [10740] ----D- C:\ProgramData\McAfee
          O43 - CFD: 15/09/2010 - 19:21:00 - [0] -SH-D- C:\ProgramData\Menu Démarrer
          O43 - CFD: 22/10/2010 - 22:15:50 - [243167354] -S--D- C:\ProgramData\Microsoft
          O43 - CFD: 15/12/2010 - 19:39:34 - [57688] ----D- C:\ProgramData\Microsoft Help
          O43 - CFD: 15/09/2010 - 19:21:00 - [0] -SH-D- C:\ProgramData\Modèles
          O43 - CFD: 06/05/2010 - 22:44:40 - [11516163] ----D- C:\ProgramData\Nero
          O43 - CFD: 22/07/2010 - 03:02:40 - [3315137] ----D- C:\ProgramData\NVIDIA
          O43 - CFD: 25/11/2010 - 22:20:14 - [440] ----D- C:\ProgramData\PMB Files
          O43 - CFD: 25/12/2010 - 11:05:24 - [0] ----D- C:\ProgramData\Razer
          O43 - CFD: 04/10/2010 - 18:11:28 - [3757833] ----D- C:\ProgramData\Samsung
          O43 - CFD: 21/10/2010 - 18:10:54 - [45003785] ----D- C:\ProgramData\Skype
          O43 - CFD: 07/03/2011 - 14:30:34 - [28901] ----D- C:\ProgramData\Spybot - Search & Destroy
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
          O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Templates
          O43 - CFD: 10/10/2010 - 19:38:48 - [3591665] ----D- C:\ProgramData\Toshiba
          O43 - CFD: 15/09/2010 - 19:21:40 - [1775] ----D- C:\ProgramData\ToshibaEurope
          O43 - CFD: 17/09/2010 - 21:38:12 - [0] ----D- C:\ProgramData\Ubisoft
          O43 - CFD: 22/07/2010 - 02:55:08 - [2262453] ----D- C:\ProgramData\vista32
          O43 - CFD: 22/07/2010 - 02:55:08 - [3298743] ----D- C:\ProgramData\vista64
          O43 - CFD: 10/10/2010 - 18:58:54 - [286480] ----D- C:\ProgramData\WildTangent
          O43 - CFD: 22/07/2010 - 02:58:04 - [2220344] ----D- C:\ProgramData\win7_32
          O43 - CFD: 22/07/2010 - 02:58:04 - [3218377] ----D- C:\ProgramData\win7_64
          O43 - CFD: 21/02/2011 - 15:41:34 - [0] ----D- C:\ProgramData\WinZip
          O43 - CFD: 05/10/2010 - 17:56:16 - [1439495] ----D- C:\Users\Floflo55\AppData\Roaming\Adobe
          O43 - CFD: 04/12/2010 - 17:54:44 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\Avira
          O43 - CFD: 10/11/2010 - 20:49:30 - [35879] ----D- C:\Users\Floflo55\AppData\Roaming\Codemasters
          O43 - CFD: 17/09/2010 - 18:53:16 - [6738] ----D- C:\Users\Floflo55\AppData\Roaming\DAEMON Tools Lite
          O43 - CFD: 09/10/2010 - 20:11:20 - [3866018] ----D- C:\Users\Floflo55\AppData\Roaming\EoRezo
          O43 - CFD: 21/10/2010 - 19:39:06 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\Google
          O43 - CFD: 23/01/2011 - 10:54:58 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\Guitar Pro 6
          O43 - CFD: 15/09/2010 - 19:28:54 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\Identities
          O43 - CFD: 23/01/2011 - 10:52:46 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\InstallShield
          O43 - CFD: 26/11/2010 - 13:40:40 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\LolClient
          O43 - CFD: 06/05/2010 - 22:50:52 - [43171] ----D- C:\Users\Floflo55\AppData\Roaming\Macromedia
          O43 - CFD: 14/07/2009 - 16:35:06 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\Media Center Programs
          O43 - CFD: 01/11/2010 - 23:18:40 - [4742235] -S--D- C:\Users\Floflo55\AppData\Roaming\Microsoft
          O43 - CFD: 07/03/2011 - 14:19:24 - [785320] ----D- C:\Users\Floflo55\AppData\Roaming\Mozilla
          O43 - CFD: 10/10/2010 - 19:29:36 - [8042868] ----D- C:\Users\Floflo55\AppData\Roaming\Nero
          O43 - CFD: 04/10/2010 - 18:08:58 - [819200] ----D- C:\Users\Floflo55\AppData\Roaming\Samsung
          O43 - CFD: 18/09/2010 - 19:00:14 - [12975] R-H-D- C:\Users\Floflo55\AppData\Roaming\SecuROM
          O43 - CFD: 09/03/2011 - 23:25:16 - [3921103] ----D- C:\Users\Floflo55\AppData\Roaming\Skype
          O43 - CFD: 09/03/2011 - 19:52:30 - [30152] ----D- C:\Users\Floflo55\AppData\Roaming\skypePM
          O43 - CFD: 27/10/2010 - 19:23:12 - [196608] ----D- C:\Users\Floflo55\AppData\Roaming\Soldat
          O43 - CFD: 01/11/2010 - 23:18:40 - [13824] ----D- C:\Users\Floflo55\AppData\Roaming\Template
          O43 - CFD: 15/09/2010 - 19:48:30 - [3234712] ----D- C:\Users\Floflo55\AppData\Roaming\Toshiba
          O43 - CFD: 24/02/2011 - 21:46:10 - [3933728] ----D- C:\Users\Floflo55\AppData\Roaming\uTorrent
          O43 - CFD: 15/09/2010 - 19:29:40 - [0] ----D- C:\Users\Floflo55\AppData\Roaming\WinBatch
          O43 - CFD: 17/10/2010 - 10:22:38 - [162742134] ----D- C:\Program Files (x86)\Adobe
          O43 - CFD: 22/07/2010 - 02:50:20 - [123255478] ----D- C:\Program Files (x86)\AGEIA Technologies
          O43 - CFD: 15/10/2010 - 19:55:06 - [111449304] ----D- C:\Program Files (x86)\Avira
          O43 - CFD: 03/10/2010 - 19:47:24 - [146393] ----D- C:\Program Files (x86)\AviSynth 2.5
          O43 - CFD: 09/10/2010 - 15:16:34 - [346968] ----D- C:\Program Files (x86)\Bing Bar Installer
          O43 - CFD: 23/01/2011 - 10:55:56 - [7688908767] ----D- C:\Program Files (x86)\CapCom
          O43 - CFD: 09/10/2010 - 15:09:38 - [3020912] ----D- C:\Program Files (x86)\CCleaner
          O43 - CFD: 09/03/2011 - 20:09:02 - [912354166] ----D- C:\Program Files (x86)\Common Files
          O43 - CFD: 07/11/2010 - 12:53:48 - [3982709] ----D- C:\Program Files (x86)\ConduitEngine
          O43 - CFD: 07/10/2010 - 17:43:14 - [11729242] ----D- C:\Program Files (x86)\DAEMON Tools Lite
          O43 - CFD: 25/11/2010 - 15:50:58 - [5044637107] ----D- C:\Program Files (x86)\Deep Silver
          O43 - CFD: 03/10/2010 - 19:46:20 - [28882007] ----D- C:\Program Files (x86)\eRightSoft
          O43 - CFD: 27/01/2011 - 20:48:38 - [3472448] ----D- C:\Program Files (x86)\Google
          O43 - CFD: 23/
          0
          1. Il manquait encore cette partie :

            O43 - CFD: 23/01/2011 - 11:00:32 - [159198697] --H-D- C:\Program Files (x86)\InstallShield Installation Information
            O43 - CFD: 22/07/2010 - 02:53:02 - [16640980] ----D- C:\Program Files (x86)\Intel
            O43 - CFD: 12/02/2011 - 14:12:26 - [4476761] ----D- C:\Program Files (x86)\Internet Explorer
            O43 - CFD: 06/05/2010 - 22:35:54 - [90456779] ----D- C:\Program Files (x86)\Java
            O43 - CFD: 22/07/2010 - 03:06:14 - [1951574] ----D- C:\Program Files (x86)\JMicron
            O43 - CFD: 09/12/2010 - 14:50:52 - [4148331] ----D- C:\Program Files (x86)\LogMeIn Hamachi
            O43 - CFD: 04/10/2010 - 18:08:24 - [2044848] ----D- C:\Program Files (x86)\MarkAny
            O43 - CFD: 06/05/2010 - 23:01:06 - [369704487] ----D- C:\Program Files (x86)\Microsoft Office
            O43 - CFD: 06/05/2010 - 23:02:26 - [7791803] ----D- C:\Program Files (x86)\Microsoft Office Suite Activation Assistant
            O43 - CFD: 08/01/2011 - 12:30:44 - [38361211] ----D- C:\Program Files (x86)\Microsoft Silverlight
            O43 - CFD: 06/05/2010 - 22:53:32 - [1829877] ----D- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
            O43 - CFD: 15/12/2010 - 19:39:58 - [145421942] ----D- C:\Program Files (x86)\Microsoft Works
            O43 - CFD: 22/10/2010 - 22:19:32 - [8167779] ----D- C:\Program Files (x86)\Microsoft.NET
            O43 - CFD: 07/03/2011 - 14:19:18 - [29818386] ----D- C:\Program Files (x86)\Mozilla Firefox
            O43 - CFD: 14/07/2009 - 06:32:40 - [25757] ----D- C:\Program Files (x86)\MSBuild
            O43 - CFD: 17/09/2010 - 17:23:24 - [0] ----D- C:\Program Files (x86)\MSXML 4.0
            O43 - CFD: 06/05/2010 - 22:49:30 - [645660059] ----D- C:\Program Files (x86)\Nero
            O43 - CFD: 22/07/2010 - 02:50:48 - [2356872] ----D- C:\Program Files (x86)\NVIDIA Corporation
            O43 - CFD: 25/11/2010 - 17:03:56 - [7373686] ----D- C:\Program Files (x86)\Pando Networks
            O43 - CFD: 04/10/2010 - 18:11:34 - [18491486] ----D- C:\Program Files (x86)\PC Connectivity Solution
            O43 - CFD: 06/05/2010 - 22:50:54 - [27398676] ----D- C:\Program Files (x86)\Photo-Service
            O43 - CFD: 10/11/2010 - 18:09:04 - [5691184] ----D- C:\Program Files (x86)\Prince of Persia
            O43 - CFD: 09/10/2010 - 20:12:00 - [412172] ----D- C:\Program Files (x86)\Pvm
            O43 - CFD: 25/12/2010 - 11:05:08 - [14494052] ----D- C:\Program Files (x86)\Razer
            O43 - CFD: 22/07/2010 - 03:05:28 - [7173611] ----D- C:\Program Files (x86)\Realtek
            O43 - CFD: 22/07/2010 - 03:03:54 - [5710668] ----D- C:\Program Files (x86)\Realtek WLAN Driver
            O43 - CFD: 14/07/2009 - 06:32:40 - [38597377] ----D- C:\Program Files (x86)\Reference Assemblies
            O43 - CFD: 04/10/2010 - 18:08:14 - [195082287] ----D- C:\Program Files (x86)\Samsung
            O43 - CFD: 14/11/2010 - 11:52:04 - [4971462228] ----D- C:\Program Files (x86)\Sierra
            O43 - CFD: 21/10/2010 - 18:10:58 - [19057013] R---D- C:\Program Files (x86)\Skype
            O43 - CFD: 11/12/2010 - 13:47:10 - [57201579] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
            O43 - CFD: 23/01/2011 - 10:28:46 - [127517581] ----D- C:\Program Files (x86)\Steam
            O43 - CFD: 22/07/2010 - 02:59:22 - [0] --H-D- C:\Program Files (x86)\Temp
            O43 - CFD: 03/11/2010 - 10:22:32 - [127215605] ----D- C:\Program Files (x86)\TOSHIBA
            O43 - CFD: 12/10/2010 - 12:15:06 - [8707069] ----D- C:\Program Files (x86)\UEFI WinFlash
            O43 - CFD: 14/07/2009 - 05:57:08 - [0] --H-D- C:\Program Files (x86)\Uninstall Information
            O43 - CFD: 09/01/2011 - 20:42:00 - [397176] ----D- C:\Program Files (x86)\uTorrent
            O43 - CFD: 14/07/2009 - 16:24:10 - [524800] ----D- C:\Program Files (x86)\Windows Defender
            O43 - CFD: 22/10/2010 - 22:16:50 - [146614464] ----D- C:\Program Files (x86)\Windows Live
            O43 - CFD: 16/12/2010 - 11:31:16 - [6180864] ----D- C:\Program Files (x86)\Windows Mail
            O43 - CFD: 16/10/2010 - 13:08:18 - [5024017] ----D- C:\Program Files (x86)\Windows Media Player
            O43 - CFD: 14/07/2009 - 06:32:40 - [12197556] ----D- C:\Program Files (x86)\Windows NT
            O43 - CFD: 14/07/2009 - 16:24:10 - [4417800] ----D- C:\Program Files (x86)\Windows Photo Viewer
            O43 - CFD: 14/07/2009 - 06:32:42 - [189440] ----D- C:\Program Files (x86)\Windows Portable Devices
            O43 - CFD: 14/07/2009 - 16:24:10 - [7108314] ----D- C:\Program Files (x86)\Windows Sidebar
            O43 - CFD: 10/03/2011 - 11:30:52 - [3455605] ----D- C:\Program Files (x86)\ZHPDiag
            O43 - CFD: 22/10/2010 - 22:15:28 - [66373742] ----D- C:\Program Files\Common Files\Microsoft Shared
            O43 - CFD: 14/07/2009 - 04:20:10 - [2702] ----D- C:\Program Files\Common Files\Services
            O43 - CFD: 14/07/2009 - 04:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
            O43 - CFD: 14/07/2009 - 16:24:10 - [12009971] ----D- C:\Program Files\Common Files\System

            ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
            O44 - LFC:[MD5.273BB66E6E73C64284E1F6B09BA4DE12] - 10/03/2011 - 11:31:53 --HA- . (...) -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [16304]
            O44 - LFC:[MD5.273BB66E6E73C64284E1F6B09BA4DE12] - 10/03/2011 - 11:31:53 --HA- . (...) -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [16304]
            O44 - LFC:[MD5.1C000000000000000000000038EE1800] - 10/03/2011 - 11:29:24 ---A- . (...) -- C:\windows\WindowsUpdate.log [1552427]
            O44 - LFC:[MD5.9982DE5B241F4776F71698EB4D4FC7E9] - 10/03/2011 - 11:24:21 ---A- . (...) -- C:\windows\setupact.log [168]
            O44 - LFC:[MD5.DF3EA29CB4614C1EE2D4FBB160D76132] - 10/03/2011 - 11:24:21 -S-A- . (...) -- C:\windows\bootstat.dat [67584]
            O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 09/03/2011 - 20:41:47 ---A- . (...) -- C:\windows\setuperr.log [0]
            O44 - LFC:[MD5.B62CC954EE305935CCE4917C3666ED50] - 09/03/2011 - 20:41:37 ---A- . (...) -- C:\windows\PFRO.log [548]
            O44 - LFC:[MD5.40282CFACECDDA3BAE05A94AE2AE3EC5] - 09/03/2011 - 20:12:21 ---A- . (...) -- C:\ComboFix.txt [19504]
            O44 - LFC:[MD5.3CF3D4A45CC2AF973DBC30EC8D33252B] - 09/03/2011 - 20:10:45 ---A- . (...) -- C:\windows\system.ini [215]
            O44 - LFC:[MD5.AE72E8619CB31D84DA25E2435E55003C] - 09/03/2011 - 20:05:12 ---A- . (.NirSoft - NirCmd.) -- C:\windows\NIRCMD.exe [31232]
            O44 - LFC:[MD5.01D95A1F8CF13D07CC564AABB36BCC0B] - 09/03/2011 - 20:05:12 ---A- . (.SteelWerX - Freeware implementation of REG.EXE.) -- C:\windows\SWREG.exe [161792]
            O44 - LFC:[MD5.B7517DB073B28F5696A1E5528ABEB5D0] - 09/03/2011 - 20:05:12 ---A- . (.SteelWerX - Freeware implementation of SC.EXE.) -- C:\windows\SWSC.exe [136704]
            O44 - LFC:[MD5.B1A9CF0B6F80611D31987C247EC630B4] - 09/03/2011 - 20:04:02 ---A- . (.SteelWerX - Freeware implementation of XCACLS.) -- C:\windows\SWXCACLS.exe [212480]
            O44 - LFC:[MD5.97F44778B0C23DDCA4D45CF2E8B77B4B] - 09/03/2011 - 14:20:09 ---A- . (...) -- C:\aaw7boot.log [11925]
            O44 - LFC:[MD5.5136B53F5D0C6127ABF614A6A13904F7] - 08/03/2011 - 13:54:57 ---A- . (...) -- C:\windows\SysNative\PerfStringBackup.INI [1549700]
            O44 - LFC:[MD5.EA3C875F02B52B64A7853792E508C95B] - 08/03/2011 - 13:54:57 ---A- . (...) -- C:\windows\SysNative\perfc009.dat [106388]
            O44 - LFC:[MD5.DDC94531AAC3AACC70DC33DE9EC9D449] - 08/03/2011 - 13:54:57 ---A- . (...) -- C:\windows\SysNative\perfc00C.dat [130754]
            O44 - LFC:[MD5.27B8D0BA6C911FC9E4A85DC7CBE4CF35] - 08/03/2011 - 13:54:57 ---A- . (...) -- C:\windows\SysNative\perfh009.dat [616008]
            O44 - LFC:[MD5.9881AB8C039F1CF4AA3AB327E1A9774D] - 08/03/2011 - 13:54:57 ---A- . (...) -- C:\windows\SysNative\perfh00C.dat [704480]
            O44 - LFC:[MD5.7CE25B9F03956F565D5CF35DF026284B] - 12/02/2011 - 14:13:48 ---A- . (...) -- C:\windows\SysNative\FNTCACHE.DAT [343864]
            O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 11/02/2011 - 18:47:29 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\windows\SysNative\atmlib.dll [46080]
            O44 - LFC:[MD5.158D85C26868E8A9903A726CE145F66B] - 11/02/2011 - 18:47:29 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\windows\System32\atmlib.dll [34304]
            O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 11/02/2011 - 18:47:29 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\windows\SysNative\atmfd.dll [366080]
            O44 - LFC:[MD5.BF973CEDCD012D23F194BBF0A9B218E6] - 11/02/2011 - 18:47:29 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\windows\System32\atmfd.dll [294400]
            O44 - LFC:[MD5.9DAA7218961710008D7385B01BD3F386] - 08/11/2010 - 01:20:24 ---A- . (...) -- C:\windows\MBR.exe [89088]
            O44 - LFC:[MD5.F1FBA6185A6A2BC6456970914875078E] - 26/04/2010 - 15:58:12 ---A- . (...) -- C:\windows\PEV.exe [256512]
            O44 - LFC:[MD5.9E05A9C264C8A908A8E79450FCBFF047] - 31/08/2000 - 08:00:00 ---A- . (...) -- C:\windows\grep.exe [80412]
            O44 - LFC:[MD5.2B657A67AEBB84AEA5632C53E61E23BF] - 31/08/2000 - 08:00:00 ---A- . (...) -- C:\windows\sed.exe [98816]
            O44 - LFC:[MD5.5E832F4FAF5F481F2EAF3B3A48F603B8] - 31/08/2000 - 08:00:00 ---A- . (...) -- C:\windows\zip.exe [68096]

            ---\\ Déni du service (Local Security Authority) (O48)
            O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\windows\System32\msv1_0.dll
            O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- C:\windows\System32\scecli.dll
            O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\windows\System32\msv1_0.dll

            ---\\ Trojan Driver Search Data (HKLM) (O52)
            O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
            O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm

            ---\\ ShareTools MSconfig StartupReg (O53)
            O53 - SMSR:HKLM\...\startupreg\DAEMON Tools Lite [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
            O53 - SMSR:HKLM\...\startupreg\KiesTrayAgent [Key] . (.Samsung Electronics Co., Ltd. - Kies TrayAgent Application.) -- C:\Program Files (x86)\Samsung\Kies\\\KiesTrayAgent.exe
            O53 - SMSR:HKLM\...\startupreg\Lachesis [Key] . (.Pas de propriétaire - razerhid MFC Application.) -- C:\Program Files (x86)\Razer\Lachesis\razerhid.exe
            O53 - SMSR:HKLM\...\startupreg\LogMeIn Hamachi Ui [Key] . (.LogMeIn Inc. - Hamachi2 Client Application.) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
            O53 - SMSR:HKLM\...\startupreg\NvCplDaemon [Key] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\windows\system32\NvCpl.dll
            O53 - SMSR:HKLM\...\startupreg\SmoothView [Key] . (.TOSHIBA Corporation - SmoothView.) -- C:\Program Files\Toshiba\SmoothView\SmoothView.exe
            O53 - SMSR:HKLM\...\startupreg\Steam [Key] . (.Valve Corporation - Steam.) -- C:\Program Files (x86)\Steam\Steam.exe
            O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O53 - SMSR:HKLM\...\startupreg\TWebCamera [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe
            O53 - SMSR:HKLM\...\startupreg\uTorrent [Key] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe

            ---\\ Microsoft Control Security Providers (O54)
            O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\windows\system32\credssp.dll
            O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\windows\system32\credssp.dll

            ---\\ Microsoft Windows Policies System (O55)
            O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
            O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
            O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
            O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=
            O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=
            O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
            O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
            O55 - MWPS:[HKLM\...\Policies\System] - "EnableLinkedConnections"=1
            O55 - MWPS:[HKLM\...\Policies\System] - "DisableRegistryTools"=0

            ---\\ Microsoft Windows Policies Explorer (O56)
            O56 - MWPE:[HKCU\...\policies\Explorer] - "NoDrives"=0
            O56 - MWPE:[HKLM\...\policies\Explorer] - "NoDrives"=0

            ---\\ Liste des Drivers Système (O58)
            O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\windows\system32\drivers\adp94xx.sys [491088]
            O58 - SDL:[MD5.597F78224EE9224EA1A13D6350CED962] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SATA Storport Driver.) -- C:\windows\system32\drivers\adpahci.sys [339536]
            O58 - SDL:[MD5.E109549C90F62FB570B9540C4B148E54] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec StorPort Ultra320 SCSI Driver (X64).) -- C:\windows\system32\drivers\adpu320.sys [182864]
            O58 - SDL:[MD5.5812713A477A3AD7363C7438CA2EE038] - 14/07/2009 - 02:52:21 ---A- . (.Acer Laboratories Inc. - ALi mini IDE Driver.) -- C:\windows\system32\drivers\aliide.sys [15440]
            O58 - SDL:[MD5.7A4B413614C055935567CF88A9734D38] - 14/07/2009 - 02:52:21 ---A- . (.Advanced Micro Devices - AHCI 1.2 Device Driver.) -- C:\windows\system32\drivers\amdsata.sys [106576]
            O58 - SDL:[MD5.F67F933E79241ED32FF46A4F29B5120B] - 14/07/2009 - 02:52:20 ---A- . (.AMD Technologies Inc. - AMD Technology AHCI Compatible Controller Driver for Windows -.) -- C:\windows\system32\drivers\amdsbs.sys [194128]
            O58 - SDL:[MD5.B4AD0CACBAB298671DD6F6EF7E20679D] - 14/07/2009 - 02:52:21 ---A- . (.Advanced Micro Devices - Storage Filter Driver.) -- C:\windows\system32\drivers\amdxata.sys [28752]
            O58 - SDL:[MD5.C484F8CEB1717C540242531DB7845C4E] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec RAID Storport Driver.) -- C:\windows\system32\drivers\arc.sys [87632]
            O58 - SDL:[MD5.019AF6924AEFE7839F61C830227FE79C] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec SAS RAID WS03 Driver.) -- C:\windows\system32\drivers\arcsas.sys [97856]
            O58 - SDL:[MD5.E857EEE6B92AAA473EBB3465ADD8F7E7] - 20/06/2009 - 03:09:57 ---A- . (.Atheros Communications, Inc. - Atheros Extensible Wireless LAN device driver.) -- C:\windows\system32\drivers\athrx.sys [1394688]
            O58 - SDL:[MD5.39C2E2870FC0C2AE0595B883CBE716B4] - 14/12/2010 - 21:28:37 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\windows\system32\drivers\avgntflt.sys [83120]
            O58 - SDL:[MD5.C98FA6E5AD0E857D22716BD2B8B1F399] - 17/08/2010 - 12:39:11 ---A- . (.Avira GmbH - Avira Driver for Security Enhancement.) -- C:\windows\system32\drivers\avipbb.sys [116568]
            O58 - SDL:[MD5.B5ACE6968304A3900EEB1EBFD9622DF2] - 10/06/2009 - 21:34:23 ---A- . (.Broadcom Corporation - Broadcom NetXtreme Gigabit Ethernet NDIS6.x Unified Driver..) -- C:\windows\system32\drivers\b57nd60a.sys [270848]
            O58 - SDL:[MD5.F09EEE9EDC320B5E1501F749FDE686C8] - 10/06/2009 - 21:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Lower Filter Driver.) -- C:\windows\system32\drivers\BrFiltLo.sys [18432]
            O58 - SDL:[MD5.B114D3098E9BDB8BEA8B053685831BE6] - 10/06/2009 - 21:41:06 ---A- . (.Brother Industries, Ltd. - Windows ME USB Mass-Storage Bulk-Only Upper Filter Driver.) -- C:\windows\system32\drivers\BrFiltUp.sys [8704]
            O58 - SDL:[MD5.43BEA8D483BF1870F018E2D02E06A5BD] - 14/07/2009 - 02:19:07 ---A- . (.Brother Industries Ltd. - Pilote Brother Série I/F (WDM).) -- C:\windows\system32\drivers\BrSerId.sys [286720]
            O58 - SDL:[MD5.A6ECA2151B08A09CACECA35C07F05B42] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother Serial driver (WDM version).) -- C:\windows\system32\drivers\BrSerWdm.sys [47104]
            O58 - SDL:[MD5.B79968002C277E869CF38BD22CD61524] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother USB MDM Driver.) -- C:\windows\system32\drivers\BrUsbMdm.sys [14976]
            O58 - SDL:[MD5.A87528880231C54E75EA7A44943B38BF] - 10/06/2009 - 21:41:10 ---A- . (.Brother Industries Ltd. - Brother USB Serial Driver.) -- C:\windows\system32\drivers\BrUsbSer.sys [14720]
            O58 - SDL:[MD5.3E5B191307609F7514148C6832BB0842] - 10/06/2009 - 21:34:28 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II GigE VBD.) -- C:\windows\system32\drivers\bxvbda.sys [468480]
            O58 - SDL:[MD5.E19D3F095812725D88F9001985B94EDD] - 14/07/2009 - 02:52:31 ---A- . (.CMD Technology, Inc. - CMD PCI IDE Bus Driver.) -- C:\windows\system32\drivers\cmdide.sys [17488]
            O58 - SDL:[MD5.FFCCD922F305B8CFBA8D99F65E35EDD7] - 22/12/2009 - 03:31:04 ---A- . (.Devguru Co., Ltd - Device Error Recovery SDK(x64).) -- C:\windows\system32\drivers\dgderdrv.sys [20568]
            O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\windows\system32\drivers\elxstor.sys [530496]
            O58 - SDL:[MD5.524C79054636D2E5751169005006460B] - 29/06/2009 - 09:17:00 ---A- . (.ENE TECHNOLOGY INC. - ENE CIR Driver for eHome(64).) -- C:\windows\system32\drivers\enecir.sys [70656]
            O58 - SDL:[MD5.E17EB95358F396E27D573A1B20F891F8] - 19/05/2009 - 20:59:00 ---A- . (.ENE TECHNOLOGY INC. - ENE CIR HID Driver(64).) -- C:\windows\system32\drivers\enecirhid.sys [14848]
            O58 - SDL:[MD5.8492D808C79BD6FE439F77BE84956CDF] - 24/04/2008 - 17:16:00 ---A- . (.ENE TECHNOLOGY INC. - ENE CIR HID Mapper Driver(64).) -- C:\windows\system32\drivers\enecirhidma.sys [6656]
            O58 - SDL:[MD5.DC5D737F51BE844D8C82C695EB17372F] - 10/06/2009 - 21:34:33 ---A- . (.Broadcom Corporation - Broadcom NetXtreme II 10 GigE VBD.) -- C:\windows\system32\drivers\evbda.sys [3286016]
            O58 - SDL:[MD5.1E6438D4EA6E1174A3B3B1EDC4DE660B] - 03/02/2010 - 14:56:56 --HA- . (.LogMeIn, Inc. - Hamachi Virtual Network Interface Driver.) -- C:\windows\system32\drivers\hamachi.sys [33856]
            O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\windows\system32\drivers\hcw85cir.sys [31232]
            O58 - SDL:[MD5.B6AC71AAA2B10848F57FC49D55A651AF] - 17/09/2009 - 11:54:54 ---A- . (.Intel Corporation - Intel(R) Management Engine Interface.) -- C:\windows\system32\drivers\HECIx64.sys [56344]
            O58 - SDL:[MD5.0886D440058F203EBA0E1825E4355914] - 14/07/2009 - 02:47:48 ---A- . (.Hewlett-Packard Company - Smart Array SAS/SATA Controller Media Driver.) -- C:\windows\system32\drivers\HpSAMD.sys [77888]
            O58 - SDL:[MD5.85977CD13FC16069CE0AF7943A811775] - 15/01/2010 - 11:22:08 ---A- . (.Intel Corporation - Intel Rapid Storage Technology - x64.) -- C:\windows\system32\drivers\iaStor.sys [538136]
            O58 - SDL:[MD5.D83EFB6FD45DF9D55E9A1AFC63640D50] - 14/07/2009 - 02:48:04 ---A- . (.Intel Corporation - Intel Matrix Storage Manager driver - x64.) -- C:\windows\system32\drivers\iaStorV.sys [410688]
            O58 - SDL:[MD5.5C18831C61933628F5BB0EA2675B9D21] - 14/07/2009 - 02:48:04 ---A- . (.Intel Corp./ICP vortex GmbH - Intel/ICP Raid Storport Driver.) -- C:\windows\system32\drivers\iirsp.sys [44112]
            O58 - SDL:[MD5.19496FE93696C929392F1595ED1F8BB3] - 18/05/2010 - 15:02:48 ---A- . (.JMicron Technology Corporation - JMicron JMB38X Flash Media Controller Driver.) -- C:\windows\system32\drivers\jmcr.sys [164464]
            O58 - SDL:[MD5.41E122F6D1448C94CC05196BC41D6BFB] - 30/07/2009 - 20:02:36 ---A- . (.COMPAL ELECTRONIC INC. - LPCFilter.) -- C:\windows\system32\drivers\LPCFilter.sys [44912]
            O58 - SDL:[MD5.1A93E54EB0ECE102495A51266DCDB6A6] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT FC Driver (StorPort).) -- C:\windows\system32\drivers\lsi_fc.sys [114752]
            O58 - SDL:[MD5.1047184A9FDC8BDBFF857175875EE810] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SAS Driver (StorPort).) -- C:\windows\system32\drivers\lsi_sas.sys [106560]
            O58 - SDL:[MD5.30F5C0DE1EE8B5BC9306C1F0E4A75F93] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI SAS Gen2 Driver (StorPort).) -- C:\windows\system32\drivers\lsi_sas2.sys [65600]
            O58 - SDL:[MD5.0504EACAFF0D3C8AED161C4B0D369D4A] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - LSI Fusion-MPT SCSI Driver (StorPort).) -- C:\windows\system32\drivers\lsi_scsi.sys [115776]
            O58 - SDL:[MD5.A55805F747C6EDB6A9080D7C633BD0F4] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation - MEGASAS RAID Controller Driver for Windows 7\Server 2008 R2 for.) -- C:\windows\system32\drivers\megasas.sys [35392]
            O58 - SDL:[MD5.BAF74CE0072480C3B6B7C13B2A94D6B3] - 14/07/2009 - 02:48:04 ---A- . (.LSI Corporation, Inc. - LSI MegaRAID Software RAID Driver.) -- C:\windows\system32\drivers\MegaSR.sys [284736]
            O58 - SDL:[MD5.77889813BE4D166CDAB78DDBA990DA92] - 14/07/2009 - 02:48:26 ---A- . (.IBM Corporation - IBM ServeRAID Controller Driver.) -- C:\windows\system32\drivers\nfrd960.sys [51264]
            O58 - SDL:[MD5.CDDD4478757288DF4BB1494BFD084259] - 28/01/2010 - 05:25:04 ---A- . (.NVIDIA Corporation - NVIDIA HDMI Audio Driver.) -- C:\windows\system32\drivers\nvhda64v.sys [86120]
            O58 - SDL:[MD5.56743D7B668A19BD83BCDFB1F2136738] - 05/05/2010 - 18:24:36 ---A- . (.NVIDIA Corporation - NVIDIA Windows Kernel Mode Driver, Version 189.88.) -- C:\windows\system32\drivers\nvlddmkm.sys [11779816]
            O58 - SDL:[MD5.3E38712941E9BB4DDBEE00AFFE3FED3D] - 14/07/2009 - 02:48:27 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) RAID Driver.) -- C:\windows\system32\drivers\nvraid.sys [149056]
            O58 - SDL:[MD5.477DC4D6DEB99BE37084C9AC6D013DA1] - 14/07/2009 - 02:45:45 ---A- . (.NVIDIA Corporation - NVIDIA® nForce(TM) Sata Performance Driver.) -- C:\windows\system32\drivers\nvstor.sys [167488]
            O58 - SDL:[MD5.BC0018C2D29F655188A0ED3FA94FDB24] - 28/08/2008 - 10:44:42 ---A- . (.Nokia - PCCS Mode Change Filter Driver.) -- C:\windows\system32\drivers\pccsmcfdx64.sys [25600]
            O58 - SDL:[MD5.663962900E7FEA522126BA287715BB4A] - 22/06/2009 - 16:06:38 ---A- . (.TOSHIBA Corporation - TOSHIBA Universal Camera Filter Driver.) -- C:\windows\system32\drivers\PGEffect.sys [35008]
            O58 - SDL:[MD5.A53A15A11EBFD21077463EE2C7AFEEF0] - 14/07/2009 - 02:45:46 ---A- . (.QLogic Corporation - QLogic Fibre Channel Stor Miniport Driver.) -- C:\windows\system32\drivers\ql2300.sys [1524816]
            O58 - SDL:[MD5.4F6D12B51DE1AAEFF7DC58C4D75423C8] - 14/07/2009 - 02:45:45 ---A- . (.QLogic Corporation - QLogic iSCSI Storport Miniport Driver.) -- C:\windows\system32\drivers\ql40xx.sys [128592]
            O58 - SDL:[MD5.134DFDB9778A6BD1BBE7E8FE50D324C6] - 09/04/2010 - 14:49:20 ---A- . (.Realtek - Realtek 8136/8168/8169 NDIS 6.20 64-bit Driver.) -- C:\windows\system32\drivers\Rt64win7.sys [330856]
            O58 - SDL:[MD5.490947A9AFF7CA31EF2E08F5776105EB] - 22/03/2010 - 10:21:18 ---A- . (.Realtek Semiconductor Corp. - Realtek(r) High Definition Audio Function Driver.) -- C:\windows\system32\drivers\RTKVHD64.sys [2298400]
            O58 - SDL:[MD5.945AB249D12CBE044782430C6013AA1A] - 31/03/2010 - 10:10:18 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8187B NDIS Driver.) -- C:\windows\system32\drivers\rtl8187B.sys [450048]
            O58 - SDL:[MD5.F79E887762D9A0C3FDE5D188DCA5BB26] - 01/04/2010 - 13:01:10 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8187S PCIE NDIS Driverr.) -- C:\windows\system32\drivers\rtl8187Se.sys [442368]
            O58 - SDL:[MD5.FFC748D848740D1BC8F330A8879C2674] - 28/04/2010 - 10:32:20 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL81892CE NDIS Driverr.) -- C:\windows\system32\drivers\rtl8192ce.sys [932384]
            O58 - SDL:[MD5.7475548B0BA58EBA4D12414FC9E9DFE6] - 27/04/2010 - 00:23:08 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL81892SE NDIS Driverr.) -- C:\windows\system32\drivers\rtl8192se.sys [1103904]
            O58 - SDL:[MD5.DBA89D7C8C888BB7161BB63A60B2CCE8] - 08/04/2010 - 09:07:58 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL819xP NDIS Driverr.) -- C:\windows\system32\drivers\rtl819xp.sys [612352]
            O58 - SDL:[MD5.7E07D2A5B910C71D6474E9AA0EAA1825] - 22/01/2011 - 22:45:29 ---A- . (.Sunbelt Software - 64-bit Anti-Rootkit Engine.) -- C:\windows\system32\drivers\SBREDrv.sys [49752]
            O58 - SDL:[MD5.3EA8A16169C26AFBEB544E0E48421186] - 10/06/2009 - 21:37:19 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\windows\system32\drivers\secdrv.sys [23040]
            O58 - SDL:[MD5.843CAF1E5FDE1FFD5FF768F23A51E2E1] - 14/07/2009 - 02:45:45 ---A- . (.Silicon Integrated Systems Corp. - SiS RAID Stor Miniport Driver.) -- C:\windows\system32\drivers\sisraid2.sys [43584]
            O58 - SDL:[MD5.6A6C106D42E9FFFF8B9FCB4F754F6DA4] - 14/07/2009 - 02:45:46 ---A- . (.Silicon Integrated Systems - SiS AHCI Stor-Miniport Driver.) -- C:\windows\system32\drivers\sisraid4.sys [80464]
            O58 - SDL:[MD5.17000000000000000000000038EE1800] - 17/09/2010 - 00:00:00 ---A- . (...) -- C:\windows\system32\drivers\sptd.sys [834544]
            O58 - SDL:[MD5.EF806D212D34B0E173BAEB3564D53E37] - 19/09/2009 - 06:30:14 ---A- . (.MCCI - SAMSUNG USB Mobile Device.) -- C:\windows\system32\drivers\ss_bbus.sys [127488]
            O58 - SDL:[MD5.946684DEF391FA17A830091EA84E74FE] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\windows\system32\drivers\ss_bcm.sys [15360]
            O58 - SDL:[MD5.946684DEF391FA17A830091EA84E74FE] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - Windows 2000/XP support functions.) -- C:\windows\system32\drivers\ss_bcmnt.sys [15360]
            O58 - SDL:[MD5.08B1B34ABEBEB6AC2DEA06900C56411E] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Modem Filter.) -- C:\windows\system32\drivers\ss_bmdfl.sys [18944]
            O58 - SDL:[MD5.71A9DA6BEAA4CB54DFB827FB78600A5D] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Modem.) -- C:\windows\system32\drivers\ss_bmdm.sys [161280]
            O58 - SDL:[MD5.677CDC98F8363ACCAAE783FDE1599C2A] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Logging Device Driver.) -- C:\windows\system32\drivers\ss_bserd.sys [128000]
            O58 - SDL:[MD5.CC98D196AFAD3580E454DDED14BDAC7A] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Device (Windows 2000/XP support functions).) -- C:\windows\system32\drivers\ss_bwh.sys [15872]
            O58 - SDL:[MD5.CC98D196AFAD3580E454DDED14BDAC7A] - 19/09/2009 - 06:30:14 ---A- . (.MCCI Corporation - SAMSUNG USB Mobile Device (Windows 2000/XP support functions).) -- C:\windows\system32\drivers\ss_bwhnt.sys [15872]
            O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\windows\system32\drivers\stexstor.sys [24656]
            O58 - SDL:[MD5.470C47DABA9CA3966F0AB3F835D7D135] - 10/03/2010 - 17:51:32 ---A- . (.Synaptics Incorporated - Synaptics Touchpad Driver.) -- C:\windows\system32\drivers\SynTP.sys [316464]
            O58 - SDL:[MD5.FD542B661BD22FA69CA789AD0AC58C29] - 30/07/2009 - 18:22:04 ---A- . (.TOSHIBA Corporation. - TOSHIBA ODD Writing Driver for x64..) -- C:\windows\system32\drivers\tdcmdpst.sys [27784]
            O58 - SDL:[MD5.48D9D00C2E0E72C3D4F52772C80355F6] - 22/12/2009 - 03:31:26 ---A- . (.Teruten Inc - File System Mini Filter Drvier.) -- C:\windows\system32\drivers\TFsExDisk.sys [16448]
            O58 - SDL:[MD5.C013F6ACAA9761F571BD28DADA7C157D] - 29/06/2009 - 09:25:22 ---A- . (.TOSHIBA Corporation - TOSHIBA HDD Protection Driver.) -- C:\windows\system32\drivers\thpdrv.sys [34880]
            O58 - SDL:[MD5.B4E609047434ED948AF7BDEF2FA66E38] - 29/06/2009 - 15:16:20 ---A- . (.TOSHIBA Corporation - TOSHIBA HDD Protection - Shock Sensor Driver.) -- C:\windows\system32\drivers\Thpevm.sys [14784]
            O58 - SDL:[MD5.9C7191F4B2E49BFF47A6C1144B5923FA] - 19/06/2009 - 18:15:22 ---A- . (.TOSHIBA Corporation - TOSHIBA TVALZ Filter Driver for x64.) -- C:\windows\system32\drivers\TVALZFL.sys [14472]
            O58 - SDL:[MD5.550B567F9364D8F7684C3FB3EA665A72] - 14/07/2009 - 15:31:18 ---A- . (.TOSHIBA Corporation - TOSHIBA ACPI-Based Value Added Logical and General Purpose Devi.) -- C:\windows\system32\drivers\TVALZ_O.SYS [26840]
            O58 - SDL:[MD5.E5689D93FFE4E5D66C0178761240DD54] - 14/07/2009 - 02:45:55 ---A- . (.VIA Technologies, Inc. - VIA Generic PCI IDE Bus Driver.) -- C:\windows\system32\drivers\viaide.sys [17488]
            O58 - SDL:[MD5.5E2016EA6EBACA03C04FEAC5F330D997] - 14/07/2009 - 02:45:55 ---A- . (.VIA Technologies Inc.,Ltd - VIA RAID DRIVER FOR AMD-X86-64.) -- C:\windows\system32\drivers\vsmraid.sys [161872]
            O58 - SDL:[MD5.1E6438D4EA6E1174A3B3B1EDC4DE660B] - 18/03/2009 - 16:35:42 --HA- . (.LogMeIn, Inc. - Hamachi Virtual Network Interface Driver.) -- C:\windows\system32\hamachi.sys [33856]
            O58 - SDL:[MD5.4F63FF698DC72EC2EC0262427F8B53CB] - 22/12/2009 - 03:31:02 ---A- . (.Devguru Co., Ltd - Device Error Recovery SDK(x86).) -- C:\windows\SysWOW64\drivers\dgderdrv.sys [18136]
            O58 - SDL:[MD5.48D9D00C2E0E72C3D4F52772C80355F6] - 22/12/2009 - 03:31:26 ---A- . (.Teruten Inc - File System Mini Filter Drvier.) -- C:\windows\SysWOW64\drivers\TFsExDisk.Sys [16448]

            ---\\ Liste des outils de nettoyage (O63)
            O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM][64Bits] -- ZHPDiag_is1

            ---\\ Liste des services Legacy (O64)
            O64 - Services: CurCS - C:\windows\system32\drivers\afd.sys (AFD) .(.Microsoft Corporation - Ancillary Function Driver for WinSock.) - LEGACY_AFD
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\atapi.sys - IDE Channel (atapi) .(.Microsoft Corporation - ATAPI IDE Miniport Driver.) - LEGACY_ATAPI
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avgntflt.sys - avgntflt (avgntflt) .(.Avira GmbH - Avira Minifilter Driver.) - LEGACY_AVGNTFLT
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avipbb.sys - avipbb (avipbb) .(.Avira GmbH - Avira Driver for Security Enhancement.) - LEGACY_AVIPBB
            O64 - Services: CurCS - C:\windows\system32\Drivers\BEEP.sys - (.not file.) - Beep (Beep) .(...) - LEGACY_BEEP
            O64 - Services: CurCS - C:\windows\system32\browser.dll (bowser) .(.Microsoft Corporation - DLL du service Explorateur d'ordinateurs.) - LEGACY_BOWSER
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\cdfs.sys - CD/DVD File System Reader (cdfs) .(.Microsoft Corporation - CD-ROM File System Driver.) - LEGACY_CDFS
            O64 - Services: CurCS - (.not file.) - McAfee Inc. cfwids (cfwids) .(...) - LEGACY_CFWIDS
            O64 - Services: CurCS - C:\windows\system32\clfs.sys (CLFS) .(.Microsoft Corporation - Common Log File System Driver.) - LEGACY_CLFS
            O64 - Services: CurCS - C:\Windows\System32\Drivers\cng.sys - CNG (CNG) .(.Microsoft Corporation - Kernel Cryptography, Next Generation.) - LEGACY_CNG
            O64 - Services: CurCS - C:\windows\system32\drivers\dfsc.sys (DfsC) .(.Microsoft Corporation - DFS Namespace Client Driver.) - LEGACY_DFSC
            O64 - Services: CurCS - C:\Windows\System32\drivers\dgderdrv.sys - dgderdrv (dgderdrv) .(.Devguru Co., Ltd - Device Error Recovery SDK(x86).) - LEGACY_DGDERDRV
            O64 - Services: CurCS - C:\windows\system32\drivers\discache.sys (discache) .(.Microsoft Corporation - System Indexer/Cache Driver.) - LEGACY_DISCACHE
            O64 - Services: CurCS - C:\windows\system32\drivers\dxgkrnl.sys - LDDM Graphics Subsystem (DXGKrnl) .(.Microsoft Corporation - DirectX Graphics Kernel.) - LEGACY_DXGKRNL
            O64 - Services: CurCS - C:\windows\system32\Drivers\FASTFAT.sys - (.not file.) - FAT12/16/32 File System Driver (fastfat) .(...) - LEGACY_FASTFAT
            O64 - Services: CurCS - C:\windows\system32\drivers\fileinfo.sys (FileInfo) .(.Microsoft Corporation - FileInfo Filter Driver.) - LEGACY_FILEINFO
            O64 - Services: CurCS - C:\windows\system32\drivers\fltmgr.sys (FltMgr) .(.Microsoft Corporation - Gestionnaire de filtres de système de fichi.) - LEGACY_FLTMGR
            O64 - Services: CurCS - C:\windows\system32\Drivers\FS_REC.sys - Fs_Rec (Fs_Rec) .(...) - LEGACY_FS_REC
            O64 - Services: CurCS - C:\windows\system32\drivers\fvevol.sys (fvevol) .(.Microsoft Corporation - BitLocker Drive Encryption Driver.) - LEGACY_FVEVOL
            O64 - Services: CurCS - C:\windows\system32\drivers\http.sys (HTTP) .(.Microsoft Corporation - HTTP Pile du protocole.) - LEGACY_HTTP
            O64 - Services: CurCS - C:\windows\system32\drivers\hwpolicy.sys (hwpolicy) .(.Microsoft Corporation - Hardware Policy Driver.) - LEGACY_HWPOLICY
            O64 - Services: CurCS - C:\Windows\System32\Drivers\ksecdd.sys - KSecDD (KSecDD) .(.Microsoft Corporation - Kernel Security Support Provider Interface.) - LEGACY_KSECDD
            O64 - Services: CurCS - C:\Windows\System32\Drivers\ksecpkg.sys - KSecPkg (KSecPkg) .(.Microsoft Corporation - Kernel Security Support Provider Interface.) - LEGACY_KSECPKG
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\lltdio.sys - Link-Layer Topology Discovery Mapper I/O Driver (lltdio) .(.Microsoft Corporation - Link-Layer Topology Mapper I/O Driver.) - LEGACY_LLTDIO
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\LPCFilter.sys - LPC Lower Filter Driver (LPCFilter) .(.COMPAL ELECTRONIC INC. - LPCFilter.) - LEGACY_LPCFILTER
            O64 - Services: CurCS - C:\windows\system32\drivers\luafv.sys (luafv) .(.Microsoft Corporation - Pilote de filtre de virtualisation de fichi.) - LEGACY_LUAFV
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mfeapfk (mfeapfk) .(...) - LEGACY_MFEAPFK
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mfeavfk (mfeavfk) .(...) - LEGACY_MFEAVFK
            O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfeavfk01) .(...) - LEGACY_MFEAVFK01
            O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfeavfk02) .(...) - LEGACY_MFEAVFK02
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mfefirek (mfefirek) .(...) - LEGACY_MFEFIREK
            O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfefirek01) .(...) - LEGACY_MFEFIREK01
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mfehidk (mfehidk) .(...) - LEGACY_MFEHIDK
            O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mferkdet (mferkdet) .(...) - LEGACY_MFERKDET
            O64 - Services: CurCS - (.not file.) - McAfee Inc. mfewfpk (mfewfpk) .(...) - LEGACY_MFEWFPK
            O64 - Services: CurCS - C:\windows\system32\drivers\mountmgr.sys (mountmgr) .(.Microsoft Corporation - Gestionnaire des points de montage.) - LEGACY_MOUNTMGR
            O64 - Services: CurCS - C:\windows\system32\FirewallAPI.dll (mpsdrv) .(.Microsoft Corporation - API du Pare-feu Windows.) - LEGACY_MPSDRV
            O64 - Services: CurCS - C:\windows\system32\wkssvc.dll (mrxsmb) .(.Microsoft Corporation - DLL du service Station de travail.) - LEGACY_MRXSMB
            O64 - Services: CurCS - C:\windows\system32\wkssvc.dll (mrxsmb10) .(.Microsoft Corporation - DLL du service Station de travail.) - LEGACY_MRXSMB10
            O64 - Services: CurCS - C:\windows\system32\wkssvc.dll (mrxsmb20) .(.Microsoft Corporation - DLL du service Station de travail.) - LEGACY_MRXSMB20
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\msahci.sys - msahci (msahci) .(.Microsoft Corporation - MS AHCI 1.0 Standard Driver.) - LEGACY_MSAHCI
            O64 - Services: CurCS - C:\windows\system32\Drivers\MSFS.sys - Msfs (Msfs) .(...) - LEGACY_MSFS
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\msisadrv.sys - msisadrv (msisadrv) .(.Microsoft Corporation - ISA Driver.) - LEGACY_MSISADRV
            O64 - Services: CurCS - C:\windows\system32\drivers\mup.sys (Mup) .(.Microsoft Corporation - Multiple UNC Provider Driver.) - LEGACY_MUP
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\nwifi.sys - NativeWiFi Filter (NativeWifiP) .(.Microsoft Corporation - Pilote de miniport WiFi natif.) - LEGACY_NATIVEWIFIP
            O64 - Services: CurCS - C:\windows\system32\drivers\ndis.sys (NDIS) .(.Microsoft Corporation - Pilote NDIS 6.20.) - LEGACY_NDIS
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\ndisuio.sys - NDIS Usermode I/O Protocol (Ndisuio) .(.Microsoft Corporation - Pilote d'E/S du mode utilisateur NDIS.) - LEGACY_NDISUIO
            O64 - Services: CurCS - C:\windows\system32\Drivers\NDPROXY.sys - NDProxy (NDProxy) .(...) - LEGACY_NDPROXY
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\netbios.sys - NetBIOS Interface (NetBIOS) .(.Microsoft Corporation - NetBIOS interface driver.) - LEGACY_NETBIOS
            O64 - Services: CurCS - C:\windows\system32\drivers\netbt.sys (NetBT) .(.Microsoft Corporation - MBT Transport driver.) - LEGACY_NETBT
            O64 - Services: CurCS - C:\windows\system32\Drivers\NPFS.sys - Npfs (Npfs) .(...) - LEGACY_NPFS
            O64 - Services: CurCS - C:\windows\system32\drivers\nsiproxy.sys (nsiproxy) .(.Microsoft Corporation - NSI Proxy.) - LEGACY_NSIPROXY
            O64 - Services: CurCS - C:\windows\system32\Drivers\NTFS.sys - Ntfs (Ntfs) .(...) - LEGACY_NTFS
            O64 - Services: CurCS - C:\windows\system32\Drivers\NULL.sys - Null (Null) .(...) - LEGACY_NULL
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\pciide.sys - pciide (pciide) .(.Microsoft Corporation - Generic PCI IDE Bus Driver.) - LEGACY_PCIIDE
            O64 - Services: CurCS - C:\Windows\System32\drivers\pcw.sys - Performance Counters for Windows Driver (pcw) .(.Microsoft Corporation - Performance Counters for Windows Driver.) - LEGACY_PCW
            O64 - Services: CurCS - C:\Windows\System32\drivers\peauth.sys - PEAUTH (PEAUTH) .(.Microsoft Corporation - Protected Environment Authentication and Au.) - LEGACY_PEAUTH
            O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(...) - LEGACY_PROCEXP113
            O64 - Services: CurCS - C:\windows\system32\drivers\pacer.sys (Psched) .(.Microsoft Corporation - Planificateur de paquets QoS.) - LEGACY_PSCHED
            O64 - Services: CurCS - C:\windows\system32\wkssvc.dll (rdbss) .(.Microsoft Corporation - DLL du service Station de travail.) - LEGACY_RDBSS
            O64 - Services: CurCS - C:\windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) .(.Microsoft Corporation - RDP Miniport.) - LEGACY_RDPCDD
            O64 - Services: CurCS - C:\windows\system32\drivers\RDPENCDD.sys (RDPENCDD) .(.Microsoft Corporation - RDP Encoder Miniport.) - LEGACY_RDPENCDD
            O64 - Services: CurCS - C:\windows\system32\drivers\RdpRefMp.sys (RDPREFMP) .(.Microsoft Corporation - RDP Reflector Driver Miniport.) - LEGACY_RDPREFMP
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\rspndr.sys - Link-Layer Topology Discovery Responder (rspndr) .(.Microsoft Corporation - Link-Layer Topology Responder Driver for ND.) - LEGACY_RSPNDR
            O64 - Services: CurCS - C:\windows\system32\Drivers\SECDRV.sys - (.not file.) - Security Driver (secdrv) .(...) - LEGACY_SECDRV
            O64 - Services: CurCS - C:\windows\system32\Drivers\SPLDR.sys - (.not file.) - Security Processor Loader Driver (spldr) .(...) - LEGACY_SPLDR
            O64 - Services: CurCS - C:\Windows\System32\Drivers\sptd.sys - sptd (sptd) .(...) - LEGACY_SPTD
            O64 - Services: CurCS - C:\windows\system32\srvsvc.dll (srv) .(.Microsoft Corporation - DLL du service Serveur.) - LEGACY_SRV
            O64 - Services: CurCS - C:\windows\system32\srvsvc.dll (srv2) .(.Microsoft Corporation - DLL du service Serveur.) - LEGACY_SRV2
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\srvnet.sys - srvnet (srvnet) .(.Microsoft Corporation - Server Network driver.) - LEGACY_SRVNET
            O64 - Services: CurCS - C:\windows\system32\tcpipcfg.dll (Tcpip) .(.Microsoft Corporation - Objets de configuration du réseau.) - LEGACY_TCPIP
            O64 - Services: CurCS - C:\Windows\System32\drivers\tcpipreg.sys - TCP/IP Registry Compatibility (tcpipreg) .(.Microsoft Corporation - TCP/IP Registry Compatibility Driver.) - LEGACY_TCPIPREG
            O64 - Services: CurCS - C:\windows\system32\tcpipcfg.dll (tdx) .(.Microsoft Corporation - Objets de configuration du réseau.) - LEGACY_TDX
            O64 - Services: CurCS - C:\windows\system32\Drivers\TFsExDisk.sys - TFsExDisk (TFsExDisk) .(.Teruten Inc - File System Mini Filter Drvier.) - LEGACY_TFSEXDISK
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\udfs.sys - udfs (udfs) .(.Microsoft Corporation - UDF File System Driver.) - LEGACY_UDFS
            O64 - Services: CurCS - C:\windows\system32\drivers\vga.sys - VgaSave (VgaSave) .(.Microsoft Corporation - VGA/Super VGA Video Driver.) - LEGACY_VGASAVE
            O64 - Services: CurCS - C:\windows\system32\drivers\volmgrx.sys (volmgrx) .(.Microsoft Corporation - Pilote d'extension du gestionnaire de volum.) - LEGACY_VOLMGRX
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\volsnap.sys - Volumes de stockage (volsnap) .(.Microsoft Corporation - Pilote de cliché instantané du volume.) - LEGACY_VOLSNAP
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\vwififlt.sys - Virtual WiFi Filter Driver (vwififlt) .(.Microsoft Corporation - Virtual WiFi Filter Driver.) - LEGACY_VWIFIFLT
            O64 - Services: CurCS - C:\windows\system32\rascfg.dll (Wanarpv6) .(.Microsoft Corporation - Objets de configuration RAS.) - LEGACY_WANARPV6
            O64 - Services: CurCS - C:\Windows\System32\drivers\Wdf01000.sys - Kernel Mode Driver Frameworks service (Wdf01000) .(.Microsoft Corporation - Runtime de l'infrastructure de pilotes en m.) - LEGACY_WDF01000
            O64 - Services: CurCS - C:\Windows\System32\DRIVERS\wfplwf.sys - WFP Lightweight Filter (WfpLwf) .(.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - LEGACY_WFPLWF
            O64 - Services: CurCS - C:\Windows\System32\drivers\WudfPf.sys - User Mode Driver Frameworks Platform Driver (WudfPf) .(.Microsoft Corporation - Windows Driver Foundation - User-mode Drive.) - LEGACY_WUDFPF

            ---\\ File Associations Shell Spawning (O67)
            O67 - Shell Spawning: <.bat> <batfile>[HKLM\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.cpl> <cplfile>[HKLM\..\cplopen\Command] (.Microsoft Corporation - Windows Control Panel.) -- C:\windows\System32\control.exe
            O67 - Shell Spawning: <.cmd> <cmdfile>[HKLM\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.com> <ComFile>[HKLM\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.exe> <exefile>[HKLM\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.html> <ChromeHTML>[HKLM\..\open\Command] (.Not Key.)
            O67 - Shell Spawning: <.js> <JSFile>[HKLM\..\open\Command] (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\windows\System32\WScript.exe
            O67 - Shell Spawning: <.reg> <regfile>[HKLM\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\windows\regedit.exe
            O67 - Shell Spawning: <.html> <FirefoxHTML>[HKCU\..\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
            O67 - Shell Spawning: <.bat> <batfile>[HKCR\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.cpl> <cplfile>[HKCR\..\cplopen\Command] (.Microsoft Corporation - Windows Control Panel.) -- C:\windows\System32\control.exe
            O67 - Shell Spawning: <.cmd> <cmdfile>[HKCR\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.com> <ComFile>[HKCR\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] "%1" %* (.not file.)
            O67 - Shell Spawning: <.html> <FirefoxHTML>[HKCR\..\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
            O67 - Shell Spawning: <.js> <JSFile>[HKCR\..\open\Command] (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\windows\System32\WScript.exe
            O67 - Shell Spawning: <.reg> <regfile>[HKCR\..\open\Command] (.Microsoft Corporation - Éditeur du Registre.) -- C:\windows\regedit.exe

            ---\\ Start Menu Internet (O68)
            O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
            O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe

            ---\\ Search Browser Infection (O69)
            O69 - SBI: SearchScopes [HKCU] {05D99931-C789-48A3-BA98-AA86C3B5B4D2} - (Web Search) - http://search.freecause.com
            O69 - SBI: SearchScopes [HKCU] {0A638919-E3A0-48B6-9652-F19ED49BA858} [DefaultScope] - (Google) - https://www.google.com/?gws_rd=ssl
            O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
            O69 - SBI: SearchScopes [HKCU] {A60A42A2-F9F9-4F9F-8E74-ADEB465D60E0} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
            O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Elf 1.12 Customized Web Search) - http://search.conduit.com

            ---\\ Recherche particuliere à la racine de certains dossiers (O84)
            [MD5.3789BFEBDDD4E8604FE1113987B80BCE] [SPRF] (.Skype Technologies S.A. - Skype.) -- C:\Users\Floflo55\AppData\Local\Temp\SkypeSetup.exe [21177736]

            ---\\ Firewall Active Exception List (FirewallRules) (O87)
            O87 - FAEL: "FPS-SpoolSvc-In-TCP-NoScope" |In - Domain - P6 - FALSE | .(...) -- C:\Windows\system32\spoolsv.exe (.not file.)
            O87 - FAEL: "FPS-SpoolSvc-In-TCP" |In - Public - P6 - TRUE | .(...) -- C:\Windows\system32\spoolsv.exe (.not file.)
            O87 - FAEL: "CoreNet-GP-LSASS-Out-TCP" |Out - Domain - P6 - TRUE | .(...) -- C:\Windows\system32\lsass.exe (.not file.)
            O87 - FAEL: "RemoteSvcAdmin-In-TCP-NoScope" |In - Domain - P6 - FALSE | .(...) -- C:\Windows\system32\services.exe (.not file.)
            O87 - FAEL: "RemoteSvcAdmin-In-TCP" |In - Public - P6 - FALSE | .(...) -- C:\Windows\system32\services.exe (.not file.)
            O87 - FAEL: "MCX-Prov-Out-TCP" | Out - None - P6 - FALSE | .(.Microsoft Corporation - MCX2 Provisioning library.) -- C:\Windows\ehome\mcx2prov.exe
            O87 - FAEL: "MCX-McrMgr-Out-TCP" | Out - None - P6 - FALSE | .(.Microsoft Corporation - Media Center Extender Manager.) -- C:\Windows\ehome\mcrmgr.exe
            O87 - FAEL: "NetPres-In-TCP-NoScope" |In - Domain - P6 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "NetPres-Out-TCP-NoScope" |Out - Domain - P6 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "NetPres-WSD-In-UDP" |In - None - P17 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "NetPres-WSD-Out-UDP" |Out - None - P17 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "NetPres-In-TCP" |In - Public - P6 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "NetPres-Out-TCP" |Out - Public - P6 - FALSE | .(...) -- C:\Windows\system32\netproj.exe (.not file.)
            O87 - FAEL: "{E46E4304-D600-45BA-8B4A-ED20E084F60E}" | In - None - P6 - TRUE | .(.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
            O87 - FAEL: "{486028F8-C7B8-4864-A753-6442A141BCAB}" | In - None - P17 - TRUE | .(.Microsoft Corporation - Windows Live Sync.) -- C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe
            O87 - FAEL: "{C46D4B9F-2268-49B3-A390-B8BAD0DD2541}" | In - Public - P6 - TRUE | .(.Microsoft Corporation - Microsoft Office OneNote.) -- C:\Program Files (x86)\Microsoft Office\Office12\ONENOTE.exe
            O87 - FAEL: "{88CF4A8E-70D9-4704-9849-9468139EC81E}" | In - Public - P17 - TRUE | .(.Microsoft Corporation - Microsoft Office OneNote.) -- C:\Program Files (x86)\Microsoft Office\Office12\ONENOTE.exe
            O87 - FAEL: "{06F03802-3AF7-467B-8DED-8F4A40A2AA15}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe (.not file.)
            O87 - FAEL: "{0CDAFFB7-EC0C-44A4-B81F-0F2A5B1B7AC1}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe (.not file.)
            O87 - FAEL: "{6E15E463-EB70-4C49-8262-79559054BF71}" | In - Public - P6 - TRUE | .(.NVIDIA Corporation - NVIDIA Settings Update Manager.) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
            O87 - FAEL: "{F8C9BFD0-280F-4A21-971A-B04646F6D743}" | In - Public - P17 - TRUE | .(.NVIDIA Corporation - NVIDIA Settings Update Manager.) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
            O87 - FAEL: "{E2CEF008-BF73-468E-B2CD-215F7D23AD2F}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\system32\spoolsv.exe (.not file.)
            O87 - FAEL: "{CBCC709E-B121-4EF6-A98F-9F5F1554BE01}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe (.not file.)
            O87 - FAEL: "{AA55A659-1491-4308-9DE4-690958F942EF}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe (.not file.)
            O87 - FAEL: "{ED1F044D-370E-458E-9E63-C793D305F223}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe (.not file.)
            O87 - FAEL: "{7D840E9E-F424-40E2-8DB6-D7FB25AA854F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe (.not file.)
            O87 - FAEL: "{E0EBDCFA-C021-44AB-836C-2D6CB29BED37}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe (.not file.)
            O87 - FAEL: "{3392737E-631A-47F8-8099-D4C0BC94293B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe (.not file.)
            O87 - FAEL: "{093BA2F8-FF4D-470D-BD10-C89B03AC4250}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Is Cool\TroubleShooter.exe (.not file.)
            O87 - FAEL: "{C299BC1F-9E97-4CEB-9D08-2810CE5AD4D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Is Cool\TroubleShooter.exe (.not file.)
            O87 - FAEL: "{33D005E6-AD3E-4E51-9A93-FE80EDA9F4DB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Is Cool\ToolbarUpdate.exe (.not file.)
            O87 - FAEL: "{922E5AF6-D629-4A75-A63F-204EDFA7401B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Is Cool\ToolbarUpdate.exe (.not file.)
            O87 - FAEL: "{72E9879D-EBF5-4B95-AA5B-9833036C1088}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FarCry2.exe (.not file.)
            O87 - FAEL: "{1D961662-CC25-4661-B4EC-8F59584709E6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FarCry2.exe (.not file.)
            O87 - FAEL: "{7A8C483F-FB00-4D2A-A496-4839C7D2064D}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FC2Launcher.exe (.not file.)
            O87 - FAEL: "{87C73E3B-0A75-4EE7-B3CC-4A792483C3E1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FC2Launcher.exe (.not file.)
            O87 - FAEL: "{EFCACF3C-FCE9-4624-B4B4-D2B381900EA6}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FC2Editor.exe (.not file.)
            O87 - FAEL: "{26BA67F5-CDF7-4288-A91D-8394500679A8}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Ubisoft\Far Cry 2\bin\FC2Editor.exe (.not file.)
            O87 - FAEL: "{FCF08246-895A-4569-87BE-C6F838559B91}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\PnkBstrA.exe
            O87 - FAEL: "{1F319874-3458-43AA-96EC-2B18B2CC1574}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\PnkBstrA.exe
            O87 - FAEL: "{949742F1-7856-4EED-9126-1048274B4EAB}" | In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\PnkBstrB.exe
            O87 - FAEL: "{CC09986C-E7C8-44B4-B947-6D8339900BFC}" | In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\PnkBstrB.exe
            O87 - FAEL: "{74DFCDA5-FC93-4C4A-9CC4-59AF4F9EEEE4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\EA Games\Mirror's Edge\Binaries\MirrorsEdge.exe (.not file.)
            O87 - FAEL: "{4BCDDBD8-5DA6-4FCE-9671-4A1DAB944B0C}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\EA Games\Mirror's Edge\Binaries\MirrorsEdge.exe (.not file.)
            O87 - FAEL: "{0BAE6A4B-CE48-4C87-A035-DFB626D7C523}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
            O87 - FAEL: "{870781D0-B52E-4E9F-A3EC-B09019617406}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
            O87 - FAEL: "{1A4F50A1-EBAC-4915-9052-A745C3906F02}" | In - None - P17 - TRUE | .(.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
            O87 - FAEL: "TCP Query User{C9C477EE-1B31-4549-B26D-EC2A27A2E0B9}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\floflo55\documents\killingfloor\system\killingfloor.exe (.not file.)
            O87 - FAEL: "UDP Query User{7F48591F-966B-4990-B0AC-700600799283}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\floflo55\documents\killingfloor\system\killingfloor.exe (.not file.)
            O87 - FAEL: "TCP Query User{297C3FC9-7C30-4904-B866-A37121934991}C:\program files (x86)\capcom\lost planet extreme condition\lostplanetdx9.exe" | In - Public - P6 - TRUE | .(.CAPCOM CO., LTD..) -- C:\program files (x86)\capcom\lost planet extreme conditi
            O87 - FAEL: "UDP Query User{3FC15A45-24E3-4AB0-AA9D-F3FCB12494F7}C:\program files (x86)\capcom\lost planet extreme condition\lostplanetdx9.exe" | In - Public - P17 - TRUE | .(.CAPCOM CO., LTD..) -- C:\program files (x86)\capcom\lost planet extreme condit
            O87 - FAEL: "TCP Query User{A5112335-3231-4CED-8585-1D7AB8445798}C:\program files (x86)\capcom\lost planet extreme condition\lostplanetdx10.exe" | In - Public - P6 - TRUE | .(.CAPCOM CO., LTD..) -- C:\program files (x86)\capcom\lost planet extreme condit
            O87 - FAEL: "UDP Query User{70624959-A855-4B8A-989E-334C71064DE6}C:\program files (x86)\capcom\lost planet extreme condition\lostplanetdx10.exe" | In - Public - P17 - TRUE | .(.CAPCOM CO., LTD..) -- C:\program files (x86)\capcom\lost planet extreme condi
            O87 - FAEL: "{51AB7244-A221-4CF1-9C42-3D69A68EEC4B}" | In - None - P17 - TRUE | .(.Microsoft Corporation - Windows Live Communications Platform.) -- C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
            O87 - FAEL: "TCP Query User{345B512C-0B6E-4FA5-BDDF-43F501070148}C:\soldat\soldat.exe" | In - Private - P6 - TRUE | .(.Michal Marcinkowski - http://soldat.pl.) -- C:\soldat\soldat.exe
            O87 - FAEL: "UDP Query User{677D2B1D-94C0-440A-879C-0D5FCF820511}C:\soldat\soldat.exe" | In - Private - P17 - TRUE | .(.Michal Marcinkowski - http://soldat.pl.) -- C:\soldat\soldat.exe
            O87 - FAEL: "{CB10CC44-DD16-4DDA-B3E4-A266B7D7BF86}" | In - Public - P17 - TRUE | .(.Michal Marcinkowski - http://soldat.pl.) -- C:\soldat\soldat.exe
            O87 - FAEL: "{CF5F36B4-713A-4BA1-A900-DDDE3298DE65}" | In - Public - P6 - TRUE | .(.Michal Marcinkowski - http://soldat.pl.) -- C:\soldat\soldat.exe
            O87 - FAEL: "TCP Query User{0C8CD78A-A814-474D-B453-9609C4CAD5AD}C:\program files (x86)\limewire\limewire.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
            O87 - FAEL: "UDP Query User{2729788B-145A-4AFB-AE05-DB1BCBB7788E}C:\program files (x86)\limewire\limewire.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
            O87 - FAEL: "{9C753914-54ED-4C81-8B72-4D631F0A0F13}" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
            O87 - FAEL: "{613238D7-650E-4C08-9C26-17E3ED192F21}" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
            O87 - FAEL: "TCP Query User{D7907927-8E18-4AD2-B53E-4FFB6B846E53}C:\users\floflo55\documents\my games\nexuiz_nexuiz_2.5.1_anglais_14823\nexuiz\nexuiz.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\floflo55\documents\my games\nexuiz_nexuiz_2.5.1_angl
            O87 - FAEL: "UDP Query User{9407230F-5D41-4C96-A0DC-D846D5373235}C:\users\floflo55\documents\my games\nexuiz_nexuiz_2.5.1_anglais_14823\nexuiz\nexuiz.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\floflo55\documents\my games\nexuiz_nexuiz_2.5.1_ang
            O87 - FAEL: "{0150C230-0E40-40A3-921F-EB74CB2A657D}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
            O87 - FAEL: "{9ECA30C2-6A27-4216-932E-A4E17B2B98EF}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
            O87 - FAEL: "{22BD580B-0218-483F-875E-9F19D5E8F334}" | In - Public - P6 - TRUE | .(.Monolith Productions, Inc. - F.E.A.R..) -- C:\Program Files (x86)\Sierra\FEAR\FEAR.exe
            O87 - FAEL: "{A2DF5CBF-4A00-4585-9C0E-3E05FA0FD29D}" | In - Public - P17 - TRUE | .(.Monolith Productions, Inc. - F.E.A.R..) -- C:\Program Files (x86)\Sierra\FEAR\FEAR.exe
            O87 - FAEL: "{9F4074A0-5522-409F-B317-2AE2B4C8E519}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\GameSpy Arcade\Aphex.exe (.not file.)
            O87 - FAEL: "{BDC4AE86-D798-4515-9FBE-E970AAC5388A}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\GameSpy Arcade\Aphex.exe (.not file.)
            O87 - FAEL: "{BE33D857-331B-44E9-9A71-D3EAC69F57B3}" | In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Deep Silver\S.T.A.L.K.E.R. - Clear Sky\bin\xrEngine.exe
            O87 - FAEL: "{79428F6A-F3B9-44C3-A1B2-9BD0E1911EF6}" | In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Deep Silver\S.T.A.L.K.E.R. - Clear Sky\bin\xrEngine.exe
            O87 - FAEL: "{4ACEA51B-E10D-4707-9F96-EAEDE23D604A}" | In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Deep Silver\S.T.A.L.K.E.R. - Clear Sky\bin\dedicated\xrEngine.exe
            O87 - FAEL: "{ED667EB6-7193-461E-9715-1570F4A33099}" | In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Deep Silver\S.T.A.L.K.E.R. - Clear Sky\bin\dedicated\xrEngine.exe
            O87 - FAEL: "{94D00050-9003-4EE8-A4B5-B15258CFB9A8}" | In - Domain - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
            O87 - FAEL: "{18759722-55AB-481B-B004-B8E56758C25E}" | In - Domain - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
            O87 - FAEL: "{84C7FDA7-7351-4567-8175-D700952A91B3}" | In - Private - P6 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
            O87 - FAEL: "{49254970-D2AE-4E4C-AEE9-45097B93D676}" | In - Private - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
            O87 - FAEL: "{2B986A0E-B6B3-407F-83D8-84A48E137624}" | In - None - P17 - TRUE | .(.Pas de propriétaire - Pando Media Booster.) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
            O87 - FAEL: "TCP Query User{C2D9AEB6-17A3-45BD-B37D-7A21322C784E}C:\riot games\league of legends\lol.launcher.exe" | In - Private - P6 - TRUE | .(.Solid State Networks.) -- C:\riot games\league of legends\lol.launcher.exe
            O87 - FAEL: "UDP Query User{9E74A6E8-227D-4881-B242-FFB6A6306D33}C:\riot games\league of legends\lol.launcher.exe" | In - Private - P17 - TRUE | .(.Solid State Networks.) -- C:\riot games\league of legends\lol.launcher.exe
            O87 - FAEL: "{8916BA32-9FEF-4F13-A199-FD28A2F0342D}" | In - Public - P17 - TRUE | .(.Solid State Networks - League of Legends skinned.launcher.) -- C:\riot games\league of legends\lol.launcher.exe
            O87 - FAEL: "{731008B0-58A3-48D3-B00A-F0687DF1F76A}" | In - Public - P6 - TRUE | .(.Solid State Networks - League of Legends skinned.launcher.) -- C:\riot games\league of legends\lol.launcher.exe
            O87 - FAEL: "TCP Query User{26025057-A61D-48D3-A9EC-9B5988C0AF5E}C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nfs11.exe" | In - Private - P6 - TRUE | .(.Electronic Arts.) -- C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nfs
            O87 - FAEL: "UDP Query User{74F4BC55-6445-4A42-8A7F-CE9742718B9D}C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nfs11.exe" | In - Private - P17 - TRUE | .(.Electronic Arts.) -- C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nf
            O87 - FAEL: "{97613224-E45E-442C-90A4-64F7728ED999}" | In - Public - P17 - TRUE | .(.Electronic Arts - Need for Speed(TM) Hot Pursuit Application.) -- C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nfs11.exe
            O87 - FAEL: "{59119F52-2000-4B7B-991F-223F931EE672}" | In - Public - P6 - TRUE | .(.Electronic Arts - Need for Speed(TM) Hot Pursuit Application.) -- C:\users\floflo55\documents\my games\nfs hot poursuit\instal\nfs11.exe
            O87 - FAEL: "{63AA4EA9-DE44-4F4D-B9B3-26602477A6B1}" | In - Public - P6 - TRUE | .(.Valve Corporation - Steam.) -- C:\Progra
            0
            1. Bien. Voici donc le lien permettant d'accéder au rapport :
              http://www.cijoint.fr/cjlink.php?file=cj201103/cijrbYLqWd.txt
              0
              1. tu verras que Combofix ne supprime pastoutes les infections !

                à chaque infection, son tool :-)

                on aurait pu éviter le passage de combofix sur ton pc !

                bref, tu suis ces étapers dans l'ordre :

                P.S : si on te demande de confirmer la désinstallation de spybot, tu accèptes
                :-)


                1/* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                ----------------------------------------------------------

                [MD5.00000000000000000000000000000000] [APT] [{22116563-108C-42c0-A7CE-60161B75E508}] (.Pas de propriétaire.) -- C:\Users\Floflo55\AppData\Local\Temp\Ett.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}] (.Pas de propriétaire.) -- C:\Users\Floflo55\AppData\Local\Temp\Etv.exe (.not file.)
                [MD5.896A1DB9A972AD2339C2E8569EC926D1] - (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2144088]
                [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (.Pas de propriétaire.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
                O87 - FAEL: "TCP Query User{0C8CD78A-A814-474D-B453-9609C4CAD5AD}C:\program files (x86)\limewire\limewire.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
                O87 - FAEL: "UDP Query User{2729788B-145A-4AFB-AE05-DB1BCBB7788E}C:\program files (x86)\limewire\limewire.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\limewire\limewire.exe (.not file.)
                O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-21-2083092059-543707786-3908475826-1002-2083092059-543707786-3908475826-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
                O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
                O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                O87 - FAEL: "TCP Query User{C9C477EE-1B31-4549-B26D-EC2A27A2E0B9}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\floflo55\documents\killingfloor\system\killingfloor.exe (.not file.)
                O87 - FAEL: "UDP Query User{7F48591F-966B-4990-B0AC-700600799283}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\floflo55\documents\killingfloor\system\killingfloor.exe (.not file.)
                SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
                O43 - CFD: 07/03/2011 - 14:30:34 - [40273] ----D- C:\ProgramData\Spybot - Search & Destroy
                O43 - CFD: 11/12/2010 - 13:47:10 - [57201579] ----D- C:\Program Files (x86)\Spybot - Search & Destroy

                ----------------------------------------------------------

                - Clique sur « Tous », puis sur « Nettoyer »
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                Tuto :

                http://www.premiumorange.com/zeb-help-process/zhpfix.html

                2/* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
                http://www.teamxscript.org/adremoverTelechargement.html
                ( Lien officiel )

                https://www.androidworld.fr/
                ( Miroir )
                /!\ Ferme toutes applications en cours /!\

                - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                - Sur la page, clique sur le bouton « Nettoyer »
                - Confirme lancement du scan
                - Laisse travailler l'outil.
                - Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                0
                1. Voici déjà le rapport ZHPFix :
                  Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
                  Fichier d'export Registre :
                  Run by Floflo55 at 11/03/2011 15:13:04
                  Windows 7 Home Premium Edition, 64-bit (Build 7600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Processus mémoire ==========
                  C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2144088] => Supprimé et mis en quarantaine

                  ========== Clé(s) du Registre ==========
                  O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Clé supprimée avec succès
                  O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Clé supprimée avec succès

                  ========== Valeur(s) du Registre ==========
                  TCP Query User{0C8CD78A-A814-474D-B453-9609C4CAD5AD}C:\program files (x86)\limewire\limewire.exe => Valeur supprimée avec succès
                  UDP Query User{2729788B-145A-4AFB-AE05-DB1BCBB7788E}C:\program files (x86)\limewire\limewire.exe => Valeur supprimée avec succès
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur supprimée avec succès
                  O4 - HKUS\S-1-5-21-2083092059-543707786-3908475826-1002-2083092059-543707786-3908475826-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
                  O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Valeur absente
                  TCP Query User{C9C477EE-1B31-4549-B26D-EC2A27A2E0B9}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe => Valeur supprimée avec succès
                  UDP Query User{7F48591F-966B-4990-B0AC-700600799283}C:\users\floflo55\documents\killingfloor\system\killingfloor.exe => Valeur supprimée avec succès

                  ========== Dossier(s) ==========
                  C:\ProgramData\Spybot - Search & Destroy => Supprimé et mis en quarantaine
                  C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot

                  ========== Fichier(s) ==========
                  c:\users\floflo55\appdata\local\temp\ett.exe (.not file.) => Fichier absent
                  c:\users\floflo55\appdata\local\temp\etv.exe (.not file.) => Fichier absent

                  ========== Logiciel(s) ==========
                  O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

                  ========== Tache planifiée ==========
                  Task : {22116563-108C-42c0-A7CE-60161B75E508} => Tâche supprimée avec succès
                  Task : {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A} => Tâche supprimée avec succès
                  Task : Ad-Aware Update (Weekly) => Tâche supprimée avec succès

                  ========== Récapitulatif ==========
                  1 : Processus mémoire
                  2 : Clé(s) du Registre
                  7 : Valeur(s) du Registre
                  2 : Dossier(s)
                  2 : Fichier(s)
                  1 : Logiciel(s)
                  3 : Tache planifiée

                  End of the scan

                  Je passe maintenant a l'étape suivante =).
                  0
                  1. Voici maintenant le rapport AD-R :

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 01/03/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:20:25 le 11/03/2011, Mode normal

                    Microsoft Windows 7 Édition Familiale Premium (X64)
                    Floflo55@FLOFLO55-TOSH (TOSHIBA Satellite A660)

                    ============== ACTION(S) ==============

                    Dossier supprimé: C:\Users\Floflo55\AppData\Local\Conduit
                    Dossier supprimé: C:\Users\Floflo55\AppData\LocalLow\Conduit
                    Dossier supprimé: C:\Users\Floflo55\AppData\LocalLow\ConduitEngine
                    Dossier supprimé: C:\Program Files (x86)\ConduitEngine
                    Dossier supprimé: C:\Users\Floflo55\AppData\LocalLow\PriceGong
                    Dossier supprimé: C:\Users\Floflo55\AppData\Roaming\EoRezo
                    Dossier supprimé: C:\Users\Floflo55\AppData\Local\EoRezo

                    (!) -- Fichiers temporaires supprimés.

                    Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                    Clé supprimée: HKLM\Software\Classes\CLSID\{DB363259-93CD-4F4F-A929-8C94602E01D9}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DB363259-93CD-4F4F-A929-8C94602E01D9}
                    Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                    Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                    Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
                    Clé supprimée: HKLM\Software\Classes\Toolbar.CT2857572
                    Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                    Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                    Clé supprimée: HKLM\Software\Conduit
                    Clé supprimée: HKLM\Software\conduitEngine
                    Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                    Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                    Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                    Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                    Clé supprimée: HKU\.DEFAULT\Software\EoRezo
                    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{54560596-F766-447D-AC1E-BD8C42AFDAF1}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

                    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|HWSetup
                    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.15 (fr)] ****

                    HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
                    HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)

                    -- C:\Users\Floflo55\AppData\Roaming\Mozilla\FireFox\Profiles\2vh51gun.default --
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

                    ========================================

                    **** Internet Explorer Version [8.0.7600.16385] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKCU_SearchScopes\{05D99931-C789-48A3-BA98-AA86C3B5B4D2} - "Web Search" (hxxp://search.freecause.com/search?ourmark=4&fr=freecause&ei=utf-8&type=61101&p=...)
                    HKCU_SearchScopes\{A60A42A2-F9F9-4F9F-8E74-ADEB465D60E0} - "?" (?)
                    HKCU_Toolbar\WebBrowser|{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} (x)
                    HKCU_Toolbar\WebBrowser|{38542454-DFB6-44F5-B052-D4E071A3D073} (x)
                    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\windows\system32\TSWbPrxy.exe (x)
                    HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
                    HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
                    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                    BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

                    ========================================

                    C:\Program Files (x86)\Ad-Remover\Quarantine: 63 Fichier(s)
                    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 11/03/2011 15:21:16 (6632 Octet(s))

                    Fin à: 15:22:05, 11/03/2011

                    ============== E.O.F ==============
                    0
                    1. relance ADR, clique sur désinstaller,

                      repasse un zhpd iag tout frais, enregistre son rapport sur ton bureau, héberge le sur Cijoint ou un autre site, copie et cole son lien sur ton prochain message :-)

                      0
                      1. Sa y est AD-R est désinstallé. Et voila le lien pour le rapport de ZHP-Diag :
                        http://www.cijoint.fr/cjlink.php?file=cj201103/cij4Eum3NY.txt
                        0
                        1. * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                          Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                          ----------------------------------------------------------

                          [HKCU\Software\AppDataLow\Software\FCTB000061101]
                          O69 - SBI: SearchScopes [HKCU] {05D99931-C789-48A3-BA98-AA86C3B5B4D2} - (Web Search) - http://search.freecause.com
                          O4 - Global Startup: C:\Users\Floflo55\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
                          O4 - Global Startup: C:\Users\Floflo55\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
                          O43 - CFD: 11/03/2011 - 15:13:04 - [17643536] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
                          O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Fichier absent
                          O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1


                          ----------------------------------------------------------

                          - Clique sur « Tous », puis sur « Nettoyer »
                          - Copie/colle la totalité du rapport dans ta prochaine réponse

                          Tuto :

                          http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

                          O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
                          0
                          1. Ci-dessous le rapport ZHP-Fix ( J'ai l'impression que spybot pause plus de problème qu'il n'en résous, non ? )

                            Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
                            Fichier d'export Registre :
                            Run by Floflo55 at 11/03/2011 18:40:30
                            Windows 7 Home Premium Edition, 64-bit (Build 7600)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            HKCU\Software\AppDataLow\Software\FCTB000061101 => Clé supprimée avec succès
                            O69 - SBI: SearchScopes [HKCU] {05D99931-C789-48A3-BA98-AA86C3B5B4D2} - (Web Search) - http://search.freecause.com => Clé supprimée avec succès

                            ========== Valeur(s) du Registre ==========
                            O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Valeur absente

                            ========== Dossier(s) ==========
                            C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot

                            ========== Fichier(s) ==========
                            c:\users\floflo55\desktop\spybot - search & destroy.lnk => Supprimé et mis en quarantaine
                            c:\program files (x86)\spybot - search & destroy\spybotsd.exe => Supprimé et mis en quarantaine
                            c:\users\floflo55\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk => Supprimé et mis en quarantaine

                            ========== Logiciel(s) ==========
                            O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

                            ========== Récapitulatif ==========
                            2 : Clé(s) du Registre
                            1 : Valeur(s) du Registre
                            1 : Dossier(s)
                            3 : Fichier(s)
                            1 : Logiciel(s)

                            End of the scan
                            0
                            1. ok,

                              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                              ou ici :
                              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                              /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                              . Une fois la mise à jour terminé
                              . rend-toi dans l'onglet, Recherche
                              . Sélectionnes Exécuter un examen complet
                              . Cliques sur Rechercher
                              . Le scan démarre.
                              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                              . Cliques sur Ok pour poursuivre.
                              . Si des malwares ont été détectés, cliques sur Afficher les résultats
                              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                              . rends toi dans l'onglet rapport/log
                              . tu cliques dessus pour l'afficher une fois affiché
                              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                              . Tu cliques droit dans le cadre de la réponse et coller
                              . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                              Si tu as besoin d'aide regarde ce tutoriel :
                              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                              0
                              1. Voici ce que dit Malwarebytes :

                                Malwarebytes' Anti-Malware 1.50.1.1100
                                www.malwarebytes.org

                                Version de la base de données: 6023

                                Windows 6.1.7600
                                Internet Explorer 8.0.7600.16385

                                11/03/2011 19:58:50
                                mbam-log-2011-03-11 (19-58-50).txt

                                Type d'examen: Examen complet (C:\|D:\|E:\|)
                                Elément(s) analysé(s): 296277
                                Temps écoulé: 30 minute(s), 23 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                1. ok,

                                  comment va le pc avant de finaliser la désinfection ?

                                  0
                                  1. Eh bien beaucoup mieux ^^. Plus aucun problème de pages internet. Je te dit déjà un grand merci parce que sa commencé à être sérieusement agaçant ( bien qu'il reste apparemment encore une étape ).
                                    0
                                    1. relaxe, c'est le términus :

                                      fais une mise à jour de ta seven :-)

                                      puis :

                                      . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                                      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                      .double-cliques sur le fichier pour lancer l'installation
                                      /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                                      .sur la fenêtre de l'installation langage bien choisir français et OK
                                      .cliques sur suivant
                                      .lis la licence et j'accepte
                                      .cliques sur suivant
                                      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                                      .cliques sur installer
                                      .cliques sur fermer
                                      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                                      .une fois ouvert tu cliques sur option et puis avancé
                                      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                                      .cliques sur nettoyeur
                                      .cliques sur windows et dans la colonne avancé
                                      .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                                      .cliques sur analyse une fois l'analyse terminé
                                      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                                      .cliques maintenant sur registre et puis sur rechercher les erreurs
                                      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                                      .il te demande de sauvegarder OUI
                                      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                                      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                                      .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                                      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                                      .tu peux fermer Ccleaner

                                      tuto installation & nettoyage :
                                      https://www.donnemoilinfo.com/tuto/CCleaner/

                                      * pour supprimer les outils de désinfection
                                      :

                                      Télecharge Delfix sur ton bureau :

                                      http://www.teamxscript.org/too/Xplode/DelFix.exe

                                      *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                                      **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                                      * Désactivation, puis Réactivation de la restauration système après désinfection :

                                      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                                      Pour Windows 7 :

                                      http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7

                                      * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                                      0
                                      • 1
                                      • 2