Aidez moi pour Hitjacktis
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 10:45
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 15 juil. 2011 à 13:31
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 15 juil. 2011 à 13:31
138 réponses
Utilisateur anonyme
1 juil. 2011 à 15:24
1 juil. 2011 à 15:24
* Télécharge sur le bureau RogueKiller (par tigzy)
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Utilisateur anonyme
30 juin 2011 à 15:43
30 juin 2011 à 15:43
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
ou :
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
Si indisponible:
* Tuto zhpdiag :
Hébergement de rapport sur
* Rends toi sur
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
ou :
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
Si indisponible:
* Tuto zhpdiag :
Hébergement de rapport sur
* Rends toi sur
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 11:25
30 juin 2011 à 11:25
ou donnez moi un autre logiciel en français merci
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 16:15
30 juin 2011 à 16:15
bonjour Marmar66,
j'en ai vraiment ras le bol d'être aussi idiote car je sui allée sur le 1° site que tu m'as donné et je crois que j'ai téléchargé un anti virus car cela s'appelle AVG c'est sur une page ZEBULON c'est ça ou pas !
plus bas il y a Reqclean Pro by systweak ou celui là!
j'en ai vraiment ras le bol d'être aussi idiote car je sui allée sur le 1° site que tu m'as donné et je crois que j'ai téléchargé un anti virus car cela s'appelle AVG c'est sur une page ZEBULON c'est ça ou pas !
plus bas il y a Reqclean Pro by systweak ou celui là!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 16:22
30 juin 2011 à 16:22
j'ai trouvé je lai chargé sur mon bureau je suis ce que tu m'as did à+
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 16:40
30 juin 2011 à 16:40
c'est voici le lien ou se trouve le fichier
Utilisateur anonyme
30 juin 2011 à 16:47
30 juin 2011 à 16:47
* Télécharge de AD-Remover sur ton Bureau.
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
* Télécharge de AD-Remover sur ton Bureau.
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 17:04
30 juin 2011 à 17:04
mon pc est un XP et je te mettrai le rapport dès que je l'aurai fais ici car pour tout te dire je ne peux plus accéder à C: à tout-à l'heure
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 17:16
30 juin 2011 à 17:16
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:05:05 le 30/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Rouault Michel@SN404326700000 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\Rouault Michel\Application Data\Viewpoint
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier trouvé: C:\Program Files\Viewpoint
Dossier trouvé: C:\Documents and Settings\Rouault Michel\Application Data\ItsLabel
-- Fichier ouvert: C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default\Prefs.js --
Ligne trouvée: user_pref("intl0û^re.charsetmenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pTúmref("intl0û^remenu.browspúOEre_Túmpref("browser.startup.homepage", "oe÷hxxp://ads.eo...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûSreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûwreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûoreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûj...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûY...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://aTú
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.start0ûyreup.homepage"Túm, "hxxp://ads....
Ligne trouvée: user_pref(hú^"intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ad(ýs.eorezo...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pr(ýef("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp0ûSre://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^reme0ûYrenu.browspúOEre_pref("browser.startup.homepag0ûgree", "hxxp:/...
Ligne trouvée: user_pref("intl00ûYreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspú0ûYreOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2776682
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\ItsLabel
Clé trouvée: HKLM\Software\MetaStream
Clé trouvée: HKLM\Software\Viewpoint
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\MozillaPlugins\
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default --
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûzreref(intl0û're.charsetm0û^reenu.browspúOEreer.(user_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^re.charsetmenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - Túúm, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûgre=
Prefs.js -, Google
Prefs.js - user_pTúmref(intl0û^remenu.browspúOEre_Túmpref(browser.startup.homepage, oe÷hxxp://
Prefs.js - user_p0ûYreref(, Google
Prefs.js -,0ûhre hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re1
Prefs.js - intl0û^remenu.browspúOEre_p0ûSreref(browser.startup.homepage, hxxp://
Prefs.js - user_p0û^reref(, Google
Prefs.js -, hxxp://0û
Prefs.js -, Goog0ûorele
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûwreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - 0û, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûÉreadvert/getads.cgi?x...
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûJreadvert/getads.cgi?x...
Prefs.js - user_p0ûYreref(, Google
Prefs.js -, hxxp://ûYree=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûYretone, rv:
Prefs.js - intl00ûoreû^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -,0ûYre hxxp://
Prefs.js -, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eorezo.com0ûjre/cgi-bin/advert/getads.cgi?x...
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, hxxp://0û
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûIretone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûIre=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eorezo.com0ûYre/cgi-bin/advert/getads.cgi?x...
Prefs.js -, Goog0ûIrele
Prefs.js - Tú, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, hxxp://TúûDree=UTF-8&q=
Prefs.js - user_proe÷ef(, Google
Prefs.js - browser.startup.homepage_hú^override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûYreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - us(ýer_pref(0û, hxxp://ún&oe=UTF-8&q=
Prefs.js -, Googl(ýe
Prefs.js - browser.startup.homepage_override.ms0ûTretone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://aTú
Prefs.js - user_p0ûDreref(, Google
Prefs.js -, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js - use00ûYreûTrer_pref(, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - hú^intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ad(ý
Prefs.js -, Google
Prefs.js -, hxxp://ûTrerch?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pr(ýef(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -,0ûTre hxxp://
Prefs.js -, Google
Prefs.js - use0ûwrer_pref(browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, http0ûSre://ûYreadvert/get...
Prefs.js -, Googl0ûwree
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûYre=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûYreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mst0ûhreone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreû^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eo0û
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûYredvert/getads.cgi?x...
Prefs.js - user_pr0ûÉreef(, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspú0ûYreOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - use0û^rer_pref(browser.startup.homepage_overridTúme.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -û^re, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.Túmmstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - Tú, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, GoTúmogle
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstTúmone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Goooe÷gle
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "BrotherSoft Extreme Customized Web Search" (hxxp://{searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre6\bin\ssvagent.exe (x)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/06/2011 17:05:14 (23321 Octet(s))
Fin à: 17:06:15, 30/06/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:05:05 le 30/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Rouault Michel@SN404326700000 ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\Rouault Michel\Application Data\Viewpoint
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier trouvé: C:\Program Files\Viewpoint
Dossier trouvé: C:\Documents and Settings\Rouault Michel\Application Data\ItsLabel
-- Fichier ouvert: C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default\Prefs.js --
Ligne trouvée: user_pref("intl0û^re.charsetmenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pTúmref("intl0û^remenu.browspúOEre_Túmpref("browser.startup.homepage", "oe÷hxxp://ads.eo...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûSreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûwreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûoreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûj...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûY...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://aTú
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.start0ûyreup.homepage"Túm, "hxxp://ads....
Ligne trouvée: user_pref(hú^"intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ad(ýs.eorezo...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pr(ýef("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp0ûSre://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl0û^reme0ûYrenu.browspúOEre_pref("browser.startup.homepag0ûgree", "hxxp:/...
Ligne trouvée: user_pref("intl00ûYreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspú0ûYreOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne trouvée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2776682
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\ItsLabel
Clé trouvée: HKLM\Software\MetaStream
Clé trouvée: HKLM\Software\Viewpoint
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé trouvée: HKLM\Software\MozillaPlugins\
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default --
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûzreref(intl0û're.charsetm0û^reenu.browspúOEreer.(user_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^re.charsetmenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - Túúm, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûgre=
Prefs.js -, Google
Prefs.js - user_pTúmref(intl0û^remenu.browspúOEre_Túmpref(browser.startup.homepage, oe÷hxxp://
Prefs.js - user_p0ûYreref(, Google
Prefs.js -,0ûhre hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re1
Prefs.js - intl0û^remenu.browspúOEre_p0ûSreref(browser.startup.homepage, hxxp://
Prefs.js - user_p0û^reref(, Google
Prefs.js -, hxxp://0û
Prefs.js -, Goog0ûorele
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûwreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - 0û, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûÉreadvert/getads.cgi?x...
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûJreadvert/getads.cgi?x...
Prefs.js - user_p0ûYreref(, Google
Prefs.js -, hxxp://ûYree=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûYretone, rv:
Prefs.js - intl00ûoreû^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -,0ûYre hxxp://
Prefs.js -, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eorezo.com0ûjre/cgi-bin/advert/getads.cgi?x...
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, hxxp://0û
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûIretone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûIre=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eorezo.com0ûYre/cgi-bin/advert/getads.cgi?x...
Prefs.js -, Goog0ûIrele
Prefs.js - Tú, Google
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, hxxp://TúûDree=UTF-8&q=
Prefs.js - user_proe÷ef(, Google
Prefs.js - browser.startup.homepage_hú^override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûYreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - us(ýer_pref(0û, hxxp://ún&oe=UTF-8&q=
Prefs.js -, Googl(ýe
Prefs.js - browser.startup.homepage_override.ms0ûTretone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://aTú
Prefs.js - user_p0ûDreref(, Google
Prefs.js -, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js - use00ûYreûTrer_pref(, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - hú^intl0û^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://ad(ý
Prefs.js -, Google
Prefs.js -, hxxp://ûTrerch?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pr(ýef(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -,0ûTre hxxp://
Prefs.js -, Google
Prefs.js - use0ûwrer_pref(browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_pref(browser.startup.homepage, http0ûSre://ûYreadvert/get...
Prefs.js -, Googl0ûwree
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûYre=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl0û^remenu.browspúOEre_p0ûYreref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mst0ûhreone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreû^remenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eo0û
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ûYredvert/getads.cgi?x...
Prefs.js - user_pr0ûÉreef(, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspú0ûYreOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - use0û^rer_pref(browser.startup.homepage_overridTúme.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -û^re, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.Túmmstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - Tú, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, GoTúmogle
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstTúmone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js -, Goooe÷gle
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Search Page - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "BrotherSoft Extreme Customized Web Search" (hxxp://{searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre6\bin\ssvagent.exe (x)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 30/06/2011 17:05:14 (23321 Octet(s))
Fin à: 17:06:15, 30/06/2011
============== E.O.F ==============
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 17:19
30 juin 2011 à 17:19
je rajoute à tout ça que en ayant 1 problème( mais je ne croyais pas à un virus à ce moment là) j'ai lu un dvd que j'avais gravé sur ce pc sur le portable de mon mari et qu'en plus j'ai sauvegardé mon film sur un disque dur externe je n'aurai peut-être pas du
Utilisateur anonyme
30 juin 2011 à 17:23
30 juin 2011 à 17:23
On va voir tous :)
Tu vas refaire les mêmes manipulations, mais tu choisis maintenant l'option nettoyage, c'est à dire :
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
On va voir tous :)
Tu vas refaire les mêmes manipulations, mais tu choisis maintenant l'option nettoyage, c'est à dire :
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 17:31
30 juin 2011 à 17:31
voici le rapport de nettoyage
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:25:40 le 30/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Rouault Michel@SN404326700000 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Rouault Michel\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Documents and Settings\Rouault Michel\Application Data\ItsLabel
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default\Prefs.js --
Ligne supprimée: user_pref("intl0û^re.charsetmenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pTúmref("intl0û^remenu.browspúOEre_Túmpref("browser.startup.homepage", "oe÷hxxp://ads.eo...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûSreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûwreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûoreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûj...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûY...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://aTú
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.start0ûyreup.homepage"Túm, "hxxp://ads....
Ligne supprimée: user_pref(hú^"intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ad(ýs.eorezo...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pr(ýef("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp0ûSre://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^reme0ûYrenu.browspúOEre_pref("browser.startup.homepag0ûgree", "hxxp:/...
Ligne supprimée: user_pref("intl00ûYreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspú0ûYreOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2776682
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\ItsLabel
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\MozillaPlugins\
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default --
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûzreref(intl0û're.charsetm0û^reenu.browspúOEreer.(user_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - Túúm, Google
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûgre=
Prefs.js -, Google
Prefs.js - user_p0ûYreref(, Google
Prefs.js -,0ûhre hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re1
Prefs.js - user_p0û^reref(, Google
Prefs.js -, hxxp://0û
Prefs.js -, Goog0ûorele
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûYreref(, Google
Prefs.js -, hxxp://ûYree=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûYretone, rv:
Prefs.js -, Google
Prefs.js -,0ûYre hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, hxxp://0û
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûIretone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûIre=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Goog0ûIrele
Prefs.js - Tú, Google
Prefs.js -, hxxp://TúûDree=UTF-8&q=
Prefs.js - user_proe÷ef(, Google
Prefs.js - browser.startup.homepage_hú^override.mstone, rv:
Prefs.js -, Google
Prefs.js - us(ýer_pref(0û, hxxp://ún&oe=UTF-8&q=
Prefs.js -, Googl(ýe
Prefs.js - browser.startup.homepage_override.ms0ûTretone, rv:
Prefs.js - user_p0ûDreref(, Google
Prefs.js -, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js - use00ûYreûTrer_pref(, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûTrerch?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -,0ûTre hxxp://
Prefs.js -, Google
Prefs.js - use0ûwrer_pref(browser.startup.homepage_override.mstone, rv:
Prefs.js -, Googl0ûwree
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûYre=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mst0ûhreone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eo0û
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_pr0ûÉreef(, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - use0û^rer_pref(browser.startup.homepage_overridTúme.mstone, rv:
Prefs.js -, Google
Prefs.js -û^re, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.Túmmstone, rv:
Prefs.js - Tú, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, GoTúmogle
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstTúmone, rv:
Prefs.js -, Goooe÷gle
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://
HKCU_Main|Default_Search_URL - hxxp://
HKCU_Main|Search bar - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search bar - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre6\bin\ssvagent.exe (x)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
C:\Program Files\Ad-Remover\Quarantine: 70 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 30/06/2011 17:25:45 (17878 Octet(s))
C:\Ad-Report-SCAN[1].txt - 30/06/2011 17:05:14 (25553 Octet(s))
Fin à: 17:27:19, 30/06/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:25:40 le 30/06/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Rouault Michel@SN404326700000 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Rouault Michel\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Program Files\Viewpoint
Dossier supprimé: C:\Documents and Settings\Rouault Michel\Application Data\ItsLabel
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default\Prefs.js --
Ligne supprimée: user_pref("intl0û^re.charsetmenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pTúmref("intl0û^remenu.browspúOEre_Túmpref("browser.startup.homepage", "oe÷hxxp://ads.eo...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûSreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûwreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûoreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûj...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eorezo.com0ûY...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://aTú
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.start0ûyreup.homepage"Túm, "hxxp://ads....
Ligne supprimée: user_pref(hú^"intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ad(ýs.eorezo...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pr(ýef("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp0ûSre://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_pref("browser.startup.homepa0ûYrege", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^remenu.browspúOEre_p0ûYreref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl0û^reme0ûYrenu.browspúOEre_pref("browser.startup.homepag0ûgree", "hxxp:/...
Ligne supprimée: user_pref("intl00ûYreû^remenu.browspúOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspú0ûYreOEre_pref("browser.startup.homepage", "hxxp://ads.eore...
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
Ligne supprimée: user_pref("intl00ûYreenu.browspúOEre_pref("browser.startup.homepage", "hxxp://
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2776682
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\ItsLabel
Clé supprimée: HKLM\Software\MetaStream
Clé supprimée: HKLM\Software\Viewpoint
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé supprimée: HKLM\Software\MozillaPlugins\
============== SCAN ADDITIONNEL ==============
-- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\FireFox\Profiles\eak1swg2.default --
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûzreref(intl0û're.charsetm0û^reenu.browspúOEreer.(user_pref(browser.startup.homepage, hxxp://
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - Túúm, Google
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûgre=
Prefs.js -, Google
Prefs.js - user_p0ûYreref(, Google
Prefs.js -,0ûhre hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re1
Prefs.js - user_p0û^reref(, Google
Prefs.js -, hxxp://0û
Prefs.js -, Goog0ûorele
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_p0ûYreref(, Google
Prefs.js -, hxxp://ûYree=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûYretone, rv:
Prefs.js -, Google
Prefs.js -,0ûYre hxxp://
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, hxxp://0û
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.ms0ûIretone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûIre=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Goog0ûIrele
Prefs.js - Tú, Google
Prefs.js -, hxxp://TúûDree=UTF-8&q=
Prefs.js - user_proe÷ef(, Google
Prefs.js - browser.startup.homepage_hú^override.mstone, rv:
Prefs.js -, Google
Prefs.js - us(ýer_pref(0û, hxxp://ún&oe=UTF-8&q=
Prefs.js -, Googl(ýe
Prefs.js - browser.startup.homepage_override.ms0ûTretone, rv:
Prefs.js - user_p0ûDreref(, Google
Prefs.js -, hxxp://
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://
Prefs.js - use00ûYreûTrer_pref(, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, hxxp://ûTrerch?lr=&ie=UTF-8&oe=UTF-8&q=
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -,0ûTre hxxp://
Prefs.js -, Google
Prefs.js - use0ûwrer_pref(browser.startup.homepage_override.mstone, rv:
Prefs.js -, Googl0ûwree
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - 0û, hxxp://ûYre=UTF-8&oe=UTF-8&q=
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mst0ûhreone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - intl00ûYreenu.browspúOEre_pref(browser.startup.homepage, hxxp://ads.eo0û
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - user_pr0ûÉreef(, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:û^re
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js -, Google
Prefs.js - use0û^rer_pref(browser.startup.homepage_overridTúme.mstone, rv:
Prefs.js -, Google
Prefs.js -û^re, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.Túmmstone, rv:
Prefs.js - Tú, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js -, GoTúmogle
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:
Prefs.js -, Google
Prefs.js - browser.startup.homepage_override.mstTúmone, rv:
Prefs.js -, Goooe÷gle
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://
HKCU_Main|Default_Search_URL - hxxp://
HKCU_Main|Search bar - hxxp://
HKCU_Main|Start Page - hxxp://
HKLM_Main|Default_Page_URL - hxxp://
HKLM_Main|Default_Search_URL - hxxp://
HKLM_Main|Search bar - hxxp://
HKLM_Main|Search Page - hxxp://
HKLM_Main|Start Page - hxxp://
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll)
HKLM_Toolbar|{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (x)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre6\bin\ssvagent.exe (x)
HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - "myBabylon English Toolbar" (C:\Program Files\myBabylon_English\tbmyB0.dll) (x)
C:\Program Files\Ad-Remover\Quarantine: 70 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 30/06/2011 17:25:45 (17878 Octet(s))
C:\Ad-Report-SCAN[1].txt - 30/06/2011 17:05:14 (25553 Octet(s))
Fin à: 17:27:19, 30/06/2011
============== E.O.F ==============
Utilisateur anonyme
30 juin 2011 à 17:40
30 juin 2011 à 17:40
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\MozillaPlugins\] =>Adware.MetaStream [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] =>Toolbar.Conduit [HKLM\Software\Classes\axmetastream.metastreamctl] =>Adware.MetaStream [HKLM\Software\Classes\axmetastream.metastreamctl.1] =>Adware.MetaStream [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] =>Adware.MetaStream [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] =>Adware.MetaStream [HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit [HKLM\Software\Classes\Toolbar.CT2776682] =>Toolbar.Agent [HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}] =>Adware.MetaStream [HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}] =>Adware.MetaStream [HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}] =>PUP.Eorezo [HKLM\Software\Classes\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74}] =>Adware.BHO [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit [HKLM\Software\Conduit] =>Toolbar.Conduit [HKCU\Software\ItsLabel] =>PUP.ItsLabel [HKLM\Software\ItsLabel] =>PUP.ItsLabel [HKLM\Software\MetaStream] =>Adware.MetaStream [HKLM\Software\Viewpoint] =>Adware.MetaStream [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] =>Adware.MetaStream C:\Program Files\Viewpoint =>Adware.MetaStream C:\Documents and Settings\Rouault Michel\Application Data\Babylon =>Toolbar.Babylon C:\Documents and Settings\Rouault Michel\Application Data\ItsLabel =>PUP.ItsLabel C:\Documents and Settings\Rouault Michel\Application Data\Viewpoint =>Adware.MetaStream FirewallRAZ EmptyTemp EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 17:52
30 juin 2011 à 17:52
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-30-06-2011-17-50-53.txt
Run by Rouault Michel at 30/06/2011 17:50:53
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site :
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\MozillaPlugins\
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl.1
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
ABSENT Key: HKLM\Software\Classes\Conduit.Engine
ABSENT Key: HKLM\Software\Classes\Toolbar.CT2776682
ABSENT Key: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
ABSENT Key: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
ABSENT Key: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ABSENT Key: HKLM\Software\Conduit
ABSENT Key: HKCU\Software\ItsLabel
ABSENT Key: HKLM\Software\ItsLabel
ABSENT Key: HKLM\Software\MetaStream
ABSENT Key: HKLM\Software\Viewpoint
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\CyberLink\PCM4Everio\PCM4Everio.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\RM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\Studio.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\umi.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder*: c:\documents and settings\rouault michel\application data\babylon
SUPPRIME Temporaires Windows: : 719
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\viewpoint
ABSENT Folder/File: c:\documents and settings\rouault michel\application data\itslabel
ABSENT Folder/File: c:\documents and settings\rouault michel\application data\viewpoint
SUPPRIME Temporaires Windows: : 2777
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
18 : Clé(s) du Registre
11 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-30-06-2011-17-50-53.txt
Run by Rouault Michel at 30/06/2011 17:50:53
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site :
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\MozillaPlugins\
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl.1
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
ABSENT Key: HKLM\Software\Classes\Conduit.Engine
ABSENT Key: HKLM\Software\Classes\Toolbar.CT2776682
ABSENT Key: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
ABSENT Key: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
ABSENT Key: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
ABSENT Key: HKLM\Software\Conduit
ABSENT Key: HKCU\Software\ItsLabel
ABSENT Key: HKLM\Software\ItsLabel
ABSENT Key: HKLM\Software\MetaStream
ABSENT Key: HKLM\Software\Viewpoint
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\CyberLink\PCM4Everio\PCM4Everio.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\RM.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\Studio.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Pinnacle\Studio 14\Programs\umi.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder*: c:\documents and settings\rouault michel\application data\babylon
SUPPRIME Temporaires Windows: : 719
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\viewpoint
ABSENT Folder/File: c:\documents and settings\rouault michel\application data\itslabel
ABSENT Folder/File: c:\documents and settings\rouault michel\application data\viewpoint
SUPPRIME Temporaires Windows: : 2777
SUPPRIME Flash Cookies: 0
========== Récapitulatif ==========
18 : Clé(s) du Registre
11 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
Utilisateur anonyme
30 juin 2011 à 18:24
30 juin 2011 à 18:24
Maintenant lance ZHPDiag dpuis ton bureau et prépare stp un nouveau rapport ZHPDiag tout frais
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 19:06
30 juin 2011 à 19:06
en voici un autre
Rapport de ZHPDiag v1.27.236 par Nicolas Coolman, Update du 29/06/2011
Run by Rouault Michel at 30/06/2011 18:53:06
Web site :
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 15 Model 4 Stepping 3, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (43% free)
System Restore: Activé (Enable)
System drive C: has 180 GB (79%) free of 227 GB
---\\ Logged in mode
Computer Name: SN404326700000
User Name: Rouault Michel
All Users Names: SUPPORT_388945a0, Rouault Michel, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Documents and Settings\Rouault Michel\Application Data
%LocalAppData%=C:\Documents and Settings\Rouault Michel\Local Settings\Application Data
%StartMenu%=C:\Documents and Settings\Rouault Michel\Menu Démarrer
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 180 Go of 227 Go)
D:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Hard drive, Flash drive, Thumb drive (Free 6 Go of 6 Go)
J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.30/06/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.30/06/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.30/06/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.30/06/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.30/06/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 99/1717
~ Mes musiques (My Musics) : 10/272
~ Mes Favoris (My Favorites) : 2/25
~ Mes Documents (My Documents) : 154/2871
~ Mon Bureau (My Desktop) : 57/379
~ Menu demarrer (Programs) : 6/25
---\\ Processus lancés
[MD5.B8DBF155EAE86B1468FEEA472E94AEFB] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [598016]
[MD5.A5BCBAF0477C4869B67E0195AEA4A9CD] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [136360]
[MD5.62F7FD637CE42ADDA3748E1B6E8780D2] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [269480]
[MD5.BB1DA35335D88DB1CE1FEE8BD35F2248] - (.America Online, Inc. - AOL Connectivity Service.) -- C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1123440]
[MD5.AE9560C298D847AEF346BDD5FAD3B0E3] - (.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) -- C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe [238968]
[MD5.CDE000884FD7BAF0C1FDFE029B0891DE] - (.Avira GmbH - AntiVir shadow copy service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76968]
[MD5.69202C049779AE09470370F163363F13] - (...) -- c:\APPS\HIDSERVICE\HIDSERVICE.exe [49152]
[MD5.8520BEB4B37160D45CB99E8C1BBC8222] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [270336]
[MD5.CCAA27BAEB46B6369269847BA7D3C011] - (.PC Tools - PC Tools Auxiliary Service.) -- C:\Program Files\Spyware Doctor\pctsAuxs.exe [356920]
[MD5.CF1638FEE92627E6A85EFB6D03276787] - (.PC Tools - PC Tools Security Service.) -- C:\Program Files\Spyware Doctor\pctsSvc.exe [1079176]
[MD5.DB823CD4E9B57B5CB15D556633054A15] - (.Pas de propriétaire - User-Level Modem Service.) -- C:\WINDOWS\system32\slserv.exe [45056]
[MD5.7E4AF50FBF367022488FD82BE699CACE] - (.Google - Google Updater.) -- C:\Program Files\Google\Google Updater\GoogleUpdater.exe [161776]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
[MD5.EC0AD330E6B2723BC89DEF5E25484AB6] - (.PC Tools - PC Tools Tray Application.) -- C:\Program Files\Spyware Doctor\pctsTray.exe [1168264]
[MD5.3CF6BFF887AF6F733473D81A8921A5C5] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [180269]
[MD5.383145864F6543C97A7E1B78505D2F1C] - (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe [282624]
[MD5.9C443EA503FE3DF4561872FF4674561F] - (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1647912]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
[MD5.569E547273C25B019054A12A40400ECE] - ( - 3.2.) -- C:\Program Files\ 3\program\soffice.exe [11318784]
[MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - ( - 3.2.) -- C:\Program Files\ 3\program\soffice.bin [11312128]
[MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [49152]
[MD5.740E248296E325192F06484281609D1E] - (.Microsoft Corporation - Débogueur Postmortem Dr Watson.) -- C:\WINDOWS\system32\drwtsn32.exe [47104]
[MD5.0DAD93BB0FECF5016AE3C06CBB0A873B] - (.Microsoft Corporation - COM Surrogate.) -- C:\WINDOWS\system32\dllhost.exe [5120]
[MD5.8648D670AE0D95C95E7BBB5B80661796] - (.Microsoft Corporation - MS DTC console program.) -- C:\WINDOWS\system32\msdtc.exe [6144]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.E1E3B373B6DE2952C0418B75EFC7AFEC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [656384]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\Firefox\Profiles\eak1swg2.default\prefs.js
P2 - FPN:Firefox Plugin Navigator . ( - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [ Player Plugin,version=1.0.0] - (...) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
P2 - FPN: [HKLM] [] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [ Updater;version=13] - (.Google - Google Updater plugin<br><a href="">http://pack.) -- C:\Program Files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - -- C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
P2 - FPN: [HKLM] [ Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [ Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Rouault Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage]
G2 - GCE: Preference [User Data\Default] [fnjbmmemklcjgepojigaapkoodmkgbae] DivX HiQ v. (Activé)
G2 - GCE: Preference [User Data\Default] [nneajnkjbffgblleaoojgaacokifdkhm] \u003Cvideo\u003E HTML5 DivX Plus Web Player v. (Activé)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
---\\ ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Copernic Inc. - IE Toolbar Container.) -- C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
---\\ ---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [ISTray] . (.PC Tools - PC Tools Tray Application.) -- C:\Program Files\Spyware Doctor\pctsTray.exe
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [NBKeyScan] . (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.exe (.not file.)
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\ 3.2.lnk . (...) -- C:\Program Files\ 3\program\quickstart.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\Registration-Studio 8 SE.lnk . (...) -- C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe (.not file.)
---\\ ---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Classeur Microsoft Office.lnk . (...) -- C:\Program Files\microsoft office\Office\BINDER.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Controle Parental\Controle_parental.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\Program Files\microsoft office\Office\EXCEL.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (.Microsoft Corporation.) -- C:\Program Files\microsoft office\Office\OUTLOOK.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\Program Files\microsoft office\Office\POWERPNT.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\Program Files\microsoft office\Office\WINWORD.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PC Scrabble ® Edition 99.lnk . (...) -- C:\SCRABBLE.99\Pcs99.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains]
O15 - Trusted Zone: [HKCU\...\Domains\www]
O15 - Trusted Zone: [HKCU\...\Domains]
O15 - Trusted Zone: [HKCU\...\Domains\www]
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CS2\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer =
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: msref - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} . (.Pas de propriétaire - msref Module.) -- C:\PROGRA~1\FICHIE~1\MICROS~1\REFERE~1\msref.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\Windows\System32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) . (.America Online, Inc. - AOL Connectivity Service.) - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) . (.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: EpsonBidirectionalService (EpsonBidirectionalService) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (.not file.)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe (.not file.)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (...) - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\3\FTRTSVC.exe (.not file.)
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) . (...) - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Google Software Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\WINDOWS\System32\DRIVERS\avipbb.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: (IKSysFlt) . (.PCTools Research Pty Ltd. - System Filter Device Driver.) - C:\WINDOWS\System32\drivers\iksysflt.sys
O41 - Driver: (IKSysSec) . (.PCTools Research Pty Ltd. - System Security Device Driver.) - C:\WINDOWS\System32\drivers\iksyssec.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: ATI - Software Uninstall Utility - (.Pas de propriétaire.) [HKLM] -- All ATI Software
O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.4.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
O42 - Logiciel: ArcSoft PhotoStudio 5 - (.Pas de propriétaire.) [HKLM] -- {03F1CC67-5BD8-4C36-8394-76311B2AE69A}
O42 - Logiciel: Atlas mondial Encarta 99 - (.Pas de propriétaire.) [HKLM] -- EVG 99
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {D3B1C799-CB73-42DE-BA0F-2344793A095C}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Microsoft Corporation.) [HKLM] -- {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Pas de propriétaire.) [HKLM] -- Windows Media Encoder 9
O42 - Logiciel: Cosmo Player 2.1 (38329) - (.Pas de propriétaire.) [HKLM] -- Cosmo Player 2.1
O42 - Logiciel: Encyclopédie Universelle Larousse - (.Pas de propriétaire.) [HKLM] -- {5D02AE2F-0C28-4AB1-91FA-049E6192AB93}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {B3FED300-806C-11E0-A0D0-B8AC6F97B88E}
O42 - Logiciel: HP DeskJet Série 720C (Supprimer uniquement) - (.Pas de propriétaire.) [HKLM] -- HP DeskJet 720C Series
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
O42 - Logiciel: Hotfix for Windows XP (KB915800-v4) - (.Microsoft Corporation.) [HKLM] -- KB915800-v4
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: L&H TTS3000 Français - (.Pas de propriétaire.) [HKLM] -- LHTTSFRF
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: LiveUpdate (Symantec Corporation) - (.Symantec Corporation.) [HKLM] -- PsuedoLiveUpdate
O42 - Logiciel: LiveUpdate (Symantec Corporation) - (.Symantec Corporation.) [HKLM] -- {E80F62FF-5D3C-4A19-8409-9721F2928206}
O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Macromedia Shockwave Player - (.Pas de propriétaire.) [HKLM] -- Macromedia Shockwave Player
O42 - Logiciel: Malwarebytes' Anti-Malware version - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Micro Application - Vos Photos à la Télé sur CD-DVD 2007 Edition Deluxe - (.Pas de propriétaire.) [HKLM] -- {AC50A61F-327F-4FD4-9CC3-9B491FA7E802}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Clipart Extra - (.Pas de propriétaire.) [HKLM] -- Clipart
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
O42 - Logiciel: Microsoft Office 97 Standard - (.Pas de propriétaire.) [HKLM] -- Office8.0
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Microsoft Word 2002 - (.Microsoft Corporation.) [HKLM] -- {911B040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 2.0 Language Pack - FRA
O42 - Logiciel: Mots fléchés - (.Pas de propriétaire.) [HKLM] -- Mots Fléchés
O42 - Logiciel: Nero BackItUp 2 Essentials - (.Nero AG.) [HKLM] -- {DF9F9A90-CEFD-4808-815F-E16932271036}
O42 - Logiciel: OmniPage SE - (.ScanSoft, Inc..) [HKLM] -- {6249C22D-E6A8-407B-BA8B-40298848ED94}
O42 - Logiciel: 3.2 - ( [HKLM] -- {69B040CC-E9B1-4769-950E-87786C9E16AD}
O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
O42 - Logiciel: PC Scrabble ® Edition 99 - (.Pas de propriétaire.) [HKLM] -- PC Scrabble ® Edition 99
O42 - Logiciel: PIF DESIGNER - (.Pas de propriétaire.) [HKLM] -- {B90450DF-E781-46FD-B1F1-0C86DA40E443}
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce - (.Microsoft Corporation.) [HKLM] -- KB909520
O42 - Logiciel: Packard Bell InfoCentre - (.Pas de propriétaire.) [HKLM] -- {B04AC0A3-7A0F-4E38-9DE7-FD1E4CE47D8C}
O42 - Logiciel: Packard Bell Toolbar 1.0 - (.NEC CI.) [HKLM] -- Dynamic Toolbar_is1
O42 - Logiciel: PenGuardPenSurfer - (.Pas de propriétaire.) [HKLM] -- PenGuardPenSurfer
O42 - Logiciel: QuickTime - (.Apple Computer, Inc..) [HKLM] -- InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: ScoreFitter Volume 1 - (.Pinnacle Systems.) [HKLM] -- {9DCBDF08-F1C0-4935-A958-9501384FC528}
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shockwave - (.Pas de propriétaire.) [HKLM] -- Shockwave
O42 - Logiciel: Sonic MyDVD - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic RecordNow! - (.Sonic Solutions.) [HKLM] -- {9541FED0-327F-4DF0-8B96-EF57EF622F19}
O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
O42 - Logiciel: Sony USB Driver - (.Sony Corporation.) [HKLM] -- {5C29CB8B-AC1E-4114-8D68-9CD080140D4A}
O42 - Logiciel: Spelling Dictionaries Support For Adobe Reader 9 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-5464-3428-900000000004}
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O42 - Logiciel: Sudoku - (.Pas de propriétaire.) [HKLM] -- {E0F79456-B282-4F9D-829C-757C2F55EFDE}
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: myBabylon_English Toolbar - (.Pas de propriétaire.) [HKLM] -- myBabylon_English Toolbar
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\America Online]
[HKCU\Software\Anuman Interactive]
[HKCU\Software\Applications locales générées par AppWizard]
[HKCU\Software\Bsd Concept]
[HKCU\Software\Electronic Arts]
[HKCU\Software\Graphic Corp]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\MAGIX AG]
[HKCU\Software\MainConcept (Sonic)]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Micro Application]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\ROUTE 66]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Sonic Desktop Software]
[HKCU\Software\Sony Corporation]
[HKCU\Software\Ulead Systems]
[HKCU\Software\VB and VBA Program Settings]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\America Online]
[HKLM\Software\Anuman Interactive]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Claris Corporation]
[HKLM\Software\Claritas UK Ltd]
[HKLM\Software\Havas Interactive]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Micro Application]
[HKLM\Software\NEC Computers International]
[HKLM\Software\Olivier CHAMLEY]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Program Groups]
[HKLM\Software\SONY PVC]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Sierra OnLine]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Xing Technology Corp.]
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 30/06/2011 - 17:05:06 - [74242807] ----D- C:\Program Files\Ad-Remover
O43 - CFD: 24/05/2010 - 14:41:20 - [213236661] ----D- C:\Program Files\Adobe
O43 - CFD: 02/06/2008 - 16:54:16 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 15/08/2010 - 10:56:54 - [0] ----D- C:\Program Files\Anuman Interactive
O43 - CFD: 28/06/2005 - 11:13:16 - [63571980] ----D- C:\Program Files\AOL 9.0
O43 - CFD: 15/03/2005 - 18:10:14 - [2187024] ----D- C:\Program Files\AOL Compagnon
O43 - CFD: 11/04/2005 - 17:21:00 - [24412845] ----D- C:\Program Files\ArcSoft
O43 - CFD: 14/02/2009 - 13:32:26 - [48250562] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 20/06/2010 - 11:54:58 - [129274444] ----D- C:\Program Files\Avira
O43 - CFD: 14/08/2005 - 17:11:04 - [0] ----D- C:\Program Files\Borland
O43 - CFD: 30/06/2011 - 13:13:40 - [3901432] ----D- C:\Program Files\CCleaner
O43 - CFD: 16/08/2004 - 19:05:16 - [0] ----D- C:\Program Files\ComPlus Applications
O43 - CFD: 25/06/2005 - 14:47:50 - [1670736] ----D- C:\Program Files\CosmoSoftware
O43 - CFD: 29/06/2011 - 10:49:46 - [165795935] ----D- C:\Program Files\CyberLink
O43 - CFD: 25/06/2005 - 14:24:04 - [0] ----D- C:\Program Files\directx
O43 - CFD: 29/06/2011 - 10:53:08 - [1295375] ----D- C:\Program Files\DivX
O43 - CFD: 29/06/2011 - 10:53:50 - [563586965] ----D- C:\Program Files\Fichiers communs
O43 - CFD: 10/06/2006 - 14:01:14 - [33480957] ----D- C:\Program Files\FMots
O43 - CFD: 28/06/2011 - 17:44:00 - [133077293] ----D- C:\Program Files\Google
O43 - CFD: 29/01/2011 - 11:19:46 - [151955] ----D- C:\Program Files\Heredis 8
O43 - CFD: 10/04/2005 - 13:27:38 - [12338] ----D- C:\Program Files\HP DeskJet Série 720C
O43 - CFD: 09/04/2005 - 18:28:58 - [849820] ----D- C:\Program Files\ImageServer
O43 - CFD: 29/06/2011 - 10:50:14 - [86819518] --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/06/2011 - 20:48:18 - [7243268] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 25/06/2005 - 14:44:42 - [340097275] ----D- C:\Program Files\Larousse
O43 - CFD: 15/03/2005 - 18:10:12 - [711772] ----D- C:\Program Files\
O43 - CFD: 23/06/2011 - 22:01:56 - [7582012] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 03/09/2008 - 11:29:46 - [2157699] ----D- C:\Program Files\Messenger
O43 - CFD: 31/10/2008 - 20:57:50 - [483573007] ----D- C:\Program Files\Micro Application
O43 - CFD: 17/04/2006 - 03:57:18 - [623025708] ----D- C:\Program Files\Microsoft Encarta
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 17/05/2005 - 14:46:20 - [393592157] ----D- C:\Program Files\microsoft office
O43 - CFD: 31/05/2011 - 17:35:56 - [38114701] ----D- C:\Program Files\Microsoft Publisher
O43 - CFD: 25/06/2005 - 15:20:12 - [4679613] ----D- C:\Program Files\Microsoft Référence
O43 - CFD: 15/03/2005 - 18:16:50 - [14904] ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD: 29/01/2011 - 12:43:32 - [96] ----D- C:\Program Files\MinderTech
O43 - CFD: 12/08/2010 - 18:40:42 - [10374874] ----D- C:\Program Files\Movie Maker
O43 - CFD: 12/02/2008 - 16:04:20 - [5207877] ----D- C:\Program Files\Mozilla Firefox
O43 - CFD: 17/09/2009 - 20:04:54 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 02/03/2008 - 16:20:44 - [21471559] ----D- C:\Program Files\MSN
O43 - CFD: 16/08/2004 - 19:03:38 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 04/01/2008 - 20:16:00 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 22/12/2008 - 18:40:46 - [80256803] ----D- C:\Program Files\Nero
O43 - CFD: 03/09/2008 - 11:23:40 - [3285523] ----D- C:\Program Files\NetMeeting
O43 - CFD: 07/03/2009 - 19:23:02 - [0] ----D- C:\Program Files\NOS
O43 - CFD: 16/08/2004 - 19:03:54 - [1711] ----D- C:\Program Files\Online Services
O43 - CFD: 24/08/2010 - 16:43:50 - [386500888] ----D- C:\Program Files\ 3
O43 - CFD: 25/02/2009 - 17:00:28 - [2760036] ----D- C:\Program Files\Orange Toolbar FR
O43 - CFD: 27/11/2010 - 12:44:18 - [220989900] ----D- C:\Program Files\OrangeHSS
O43 - CFD: 17/12/2010 - 21:32:32 - [4379321] ----D- C:\Program Files\Outlook Express
O43 - CFD: 01/09/2005 - 10:38:08 - [82743031] ----D- C:\Program Files\PhotoDeluxe HE 3.0
O43 - CFD: 25/03/2011 - 14:46:58 - [2736740] ----D- C:\Program Files\Pinnacle
O43 - CFD: 05/03/2009 - 12:49:24 - [0] ----D- C:\Program Files\QUAD Utilities
O43 - CFD: 21/10/2008 - 17:47:46 - [73896748] ----D- C:\Program Files\QuickTime
O43 - CFD: 15/03/2005 - 18:09:56 - [37705475] ----D- C:\Program Files\Real
O43 - CFD: 15/03/2005 - 18:02:42 - [24764038] ----D- C:\Program Files\Realtek
O43 - CFD: 17/09/2009 - 20:04:44 - [36400897] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 10/09/2005 - 17:20:50 - [8192] ----D- C:\Program Files\ROUTE66
O43 - CFD: 11/04/2005 - 17:21:56 - [57978338] ----D- C:\Program Files\ScanSoft
O43 - CFD: 10/08/2006 - 18:36:04 - [307200] ----D- C:\Program Files\ScreenMates
O43 - CFD: 12/08/2008 - 16:57:02 - [50124774] ----D- C:\Program Files\Securitoo
O43 - CFD: 16/08/2004 - 19:07:34 - [932] ----D- C:\Program Files\Services en ligne
O43 - CFD: 25/03/2011 - 15:00:08 - [286047] ----D- C:\Program Files\SmartGenealogy_2.8c
O43 - CFD: 21/08/2010 - 11:56:30 - [12331] ----D- C:\Program Files\Softkey
O43 - CFD: 15/03/2005 - 18:17:42 - [101991783] ----D- C:\Program Files\Sonic
O43 - CFD: 27/01/2008 - 08:11:40 - [48646989] ----D- C:\Program Files\Sony
O43 - CFD: 29/04/2010 - 15:26:18 - [84053467] ----D- C:\Program Files\Spyware Doctor
O43 - CFD: 27/05/2008 - 11:04:28 - [9089305] ----D- C:\Program Files\Symantec
O43 - CFD: 13/02/2009 - 21:17:18 - [768026] ----D- C:\Program Files\SystemRequirementsLab
O43 - CFD: 05/03/2009 - 15:34:42 - [1608069] ----D- C:\Program Files\trend micro
O43 - CFD: 03/06/2008 - 20:22:12 - [0] ----D- C:\Program Files\Ulead Systems(2)
O43 - CFD: 28/06/2011 - 17:27:56 - [0] ----D- C:\Program Files\Uniblue
O43 - CFD: 16/08/2004 - 19:19:06 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 16/12/2010 - 12:09:18 - [12818002] ----D- C:\Program Files\Wanadoo
O43 - CFD: 18/12/2009 - 18:53:48 - [0] ----D- C:\Program Files\Windows Desktop Search
O43 - CFD: 10/04/2005 - 20:33:56 - [14301199] ----D- C:\Program Files\Windows Media Components
O43 - CFD: 13/02/2009 - 14:58:08 - [3581070] ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 13/02/2009 - 14:58:06 - [8573658] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/05/2005 - 14:45:36 - [563886] ----D- C:\Program Files\Windows Messaging
O43 - CFD: 03/09/2008 - 11:23:36 - [3942655] ----D- C:\Program Files\Windows NT
O43 - CFD: 16/08/2004 - 19:07:42 - [0] --H-D- C:\Program Files\WindowsUpdate
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\xerox
O43 - CFD: 30/06/2011 - 18:53:24 - [4017882] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 10/10/2010 - 20:02:24 - [6417661] ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 22/12/2008 - 18:41:02 - [43520383] ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD: 15/03/2005 - 18:10:12 - [14531038] ----D- C:\Program Files\Fichiers Communs\AOL
O43 - CFD: 15/03/2005 - 18:10:12 - [7834824] ----D- C:\Program Files\Fichiers Communs\aolshare
O43 - CFD: 15/08/2010 - 10:48:10 - [7826553] ----D- C:\Program Files\Fichiers Communs\Borland Shared
O43 - CFD: 15/03/2005 - 18:16:50 - [86016] ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD: 12/11/2010 - 13:01:58 - [7782] ----D- C:\Program Files\Fichiers Communs\DirectX
O43 - CFD: 14/05/2010 - 11:43:46 - [12867564] ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 15/03/2005 - 18:05:06 - [19443893] ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 14/02/2006 - 13:08:10 - [89959] ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
O43 - CFD: 16/09/2009 - 11:57:30 - [219407016] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 16/08/2004 - 19:06:36 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 15/03/2005 - 18:10:04 - [2392177] ----D- C:\Program Files\Fichiers Communs\Nullsoft
O43 - CFD: 16/08/2004 - 18:57:00 - [60] ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 16/12/2010 - 03:20:34 - [0] ----D- C:\Program Files\Fichiers Communs\Pinnacle
O43 - CFD: 15/03/2005 - 18:15:18 - [18361322] ----D- C:\Program Files\Fichiers Communs\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [1110633] ----D- C:\Program Files\Fichiers Communs\ScanSoft Shared
O43 - CFD: 16/08/2004 - 19:06:40 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 15/03/2005 - 18:17:44 - [7854592] ----D- C:\Program Files\Fichiers Communs\Sonic Shared
O43 - CFD: 16/08/2004 - 18:56:56 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 15/03/2005 - 18:15:44 - [6252711] ----D- C:\Program Files\Fichiers Communs\SureThing Shared
O43 - CFD: 27/05/2008 - 11:04:30 - [181939816] ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD: 03/09/2008 - 11:23:32 - [7576788] ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD: 18/03/2006 - 15:46:24 - [1634426] ----D- C:\Program Files\Fichiers Communs\Ulead Systems(2)
O43 - CFD: 15/03/2005 - 18:15:20 - [352256] ----D- C:\Program Files\Fichiers Communs\xing shared
O43 - CFD: 17/03/2009 - 12:07:26 - [2180511] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Adobe
O43 - CFD: 22/12/2008 - 18:41:38 - [1610] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ahead
O43 - CFD: 13/12/2008 - 14:34:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Apple Computer
O43 - CFD: 11/04/2005 - 17:27:44 - [2671] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ArcSoft
O43 - CFD: 17/09/2009 - 12:32:24 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ATI
O43 - CFD: 04/12/2010 - 18:56:54 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Avira
O43 - CFD: 28/06/2011 - 09:37:16 - [4155232] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Canon
O43 - CFD: 05/03/2006 - 19:45:30 - [174828994] ----D- C:\Documents and Settings\Rouault Michel\Application Data\CyberLink
O43 - CFD: 24/07/2010 - 17:32:16 - [271115] ----D- C:\Documents and Settings\Rouault Michel\Application Data\DivX
O43 - CFD: 31/01/2011 - 20:55:08 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\GetRightToGo
O43 - CFD: 10/02/2008 - 19:31:42 - [31152] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Google
O43 - CFD: 05/03/2006 - 19:57:46 - [282] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Help
O43 - CFD: 02/12/2010 - 14:19:12 - [4150] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Icones
O43 - CFD: 11/04/2005 - 16:53:44 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Identities
O43 - CFD: 09/06/2010 - 13:55:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\InstallShield
O43 - CFD: 09/04/2005 - 18:42:56 - [781] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Leadertech
O43 - CFD: 17/04/2006 - 03:56:06 - [126616] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Macromedia
O43 - CFD: 25/02/2007 - 19:27:28 - [16] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Magix
O43 - CFD: 04/12/2010 - 17:19:36 - [17517] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Malwarebytes
O43 - CFD: 25/03/2011 - 14:59:44 - [16600494] -S--D- C:\Documents and Settings\Rouault Michel\Application Data\Microsoft
O43 - CFD: 04/09/2010 - 17:38:04 - [2486357] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla
O43 - CFD: 24/08/2010 - 16:47:42 - [2177132] ----D- C:\Documents and Settings\Rouault Michel\Application Data\
O43 - CFD: 02/06/2008 - 16:51:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\PC Tools
O43 - CFD: 25/06/2005 - 14:14:14 - [1712508] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ScanSoft
O43 - CFD: 12/04/2005 - 11:10:30 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Skype
O43 - CFD: 09/04/2005 - 18:43:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sonic
O43 - CFD: 21/10/2007 - 17:53:44 - [2208220] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sony Corporation
O43 - CFD: 15/03/2005 - 18:05:12 - [2055] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sun
O43 - CFD: 15/03/2005 - 18:12:18 - [15325] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Symantec
O43 - CFD: 10/02/2008 - 17:37:54 - [3693] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Talkback
O43 - CFD: 23/02/2006 - 16:47:14 - [56755064] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ulead Systems
O43 - CFD: 28/06/2011 - 17:28:00 - [2665] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
O43 - CFD: 18/12/2009 - 15:06:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Windows Search
O43 - CFD: 15/03/2005 - 18:10:12 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\You've Got Pictures Screensaver
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.76B5C21F8EA4BF93D9EA8B1A3CA47C9A] - 30/06/2011 - 16:50:54 ---A- . (...) -- C:\ZHPExportRegistry-30-06-2011-17-50-53.txt [9950]
O44 - LFC:[MD5.F473D475D8A226A8DE9F6DF2D29649D5] - 30/06/2011 - 16:28:56 ---A- . (...) -- C:\2 Ad-Report-CLEAN[1].txt [20133]
O44 - LFC:[MD5.F473D475D8A226A8DE9F6DF2D29649D5] - 30/06/2011 - 16:27:20 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [20133]
O44 - LFC:[MD5.72F492591793F6D2D0F1A0D82B5E9379] - 30/06/2011 - 16:06:15 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [25553]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/06/2011 - 15:28:26 ---A- . (...) -- C:\PhysicalDisk0_MBR.bin [0]
Rapport de ZHPDiag v1.27.236 par Nicolas Coolman, Update du 29/06/2011
Run by Rouault Michel at 30/06/2011 18:53:06
Web site :
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 15 Model 4 Stepping 3, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (43% free)
System Restore: Activé (Enable)
System drive C: has 180 GB (79%) free of 227 GB
---\\ Logged in mode
Computer Name: SN404326700000
User Name: Rouault Michel
All Users Names: SUPPORT_388945a0, Rouault Michel, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Documents and Settings\Rouault Michel\Application Data
%LocalAppData%=C:\Documents and Settings\Rouault Michel\Local Settings\Application Data
%StartMenu%=C:\Documents and Settings\Rouault Michel\Menu Démarrer
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 180 Go of 227 Go)
D:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Hard drive, Flash drive, Thumb drive (Free 6 Go of 6 Go)
J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.30/06/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.30/06/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.30/06/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.30/06/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.30/06/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 99/1717
~ Mes musiques (My Musics) : 10/272
~ Mes Favoris (My Favorites) : 2/25
~ Mes Documents (My Documents) : 154/2871
~ Mon Bureau (My Desktop) : 57/379
~ Menu demarrer (Programs) : 6/25
---\\ Processus lancés
[MD5.B8DBF155EAE86B1468FEEA472E94AEFB] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [598016]
[MD5.A5BCBAF0477C4869B67E0195AEA4A9CD] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [136360]
[MD5.62F7FD637CE42ADDA3748E1B6E8780D2] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [269480]
[MD5.BB1DA35335D88DB1CE1FEE8BD35F2248] - (.America Online, Inc. - AOL Connectivity Service.) -- C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1123440]
[MD5.AE9560C298D847AEF346BDD5FAD3B0E3] - (.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) -- C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe [238968]
[MD5.CDE000884FD7BAF0C1FDFE029B0891DE] - (.Avira GmbH - AntiVir shadow copy service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76968]
[MD5.69202C049779AE09470370F163363F13] - (...) -- c:\APPS\HIDSERVICE\HIDSERVICE.exe [49152]
[MD5.8520BEB4B37160D45CB99E8C1BBC8222] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [270336]
[MD5.CCAA27BAEB46B6369269847BA7D3C011] - (.PC Tools - PC Tools Auxiliary Service.) -- C:\Program Files\Spyware Doctor\pctsAuxs.exe [356920]
[MD5.CF1638FEE92627E6A85EFB6D03276787] - (.PC Tools - PC Tools Security Service.) -- C:\Program Files\Spyware Doctor\pctsSvc.exe [1079176]
[MD5.DB823CD4E9B57B5CB15D556633054A15] - (.Pas de propriétaire - User-Level Modem Service.) -- C:\WINDOWS\system32\slserv.exe [45056]
[MD5.7E4AF50FBF367022488FD82BE699CACE] - (.Google - Google Updater.) -- C:\Program Files\Google\Google Updater\GoogleUpdater.exe [161776]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
[MD5.EC0AD330E6B2723BC89DEF5E25484AB6] - (.PC Tools - PC Tools Tray Application.) -- C:\Program Files\Spyware Doctor\pctsTray.exe [1168264]
[MD5.3CF6BFF887AF6F733473D81A8921A5C5] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [180269]
[MD5.383145864F6543C97A7E1B78505D2F1C] - (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe [282624]
[MD5.9C443EA503FE3DF4561872FF4674561F] - (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1647912]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
[MD5.569E547273C25B019054A12A40400ECE] - ( - 3.2.) -- C:\Program Files\ 3\program\soffice.exe [11318784]
[MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - ( - 3.2.) -- C:\Program Files\ 3\program\soffice.bin [11312128]
[MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [49152]
[MD5.740E248296E325192F06484281609D1E] - (.Microsoft Corporation - Débogueur Postmortem Dr Watson.) -- C:\WINDOWS\system32\drwtsn32.exe [47104]
[MD5.0DAD93BB0FECF5016AE3C06CBB0A873B] - (.Microsoft Corporation - COM Surrogate.) -- C:\WINDOWS\system32\dllhost.exe [5120]
[MD5.8648D670AE0D95C95E7BBB5B80661796] - (.Microsoft Corporation - MS DTC console program.) -- C:\WINDOWS\system32\msdtc.exe [6144]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.E1E3B373B6DE2952C0418B75EFC7AFEC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [656384]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\Firefox\Profiles\eak1swg2.default\prefs.js
P2 - FPN:Firefox Plugin Navigator . ( - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [ Player Plugin,version=1.0.0] - (...) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
P2 - FPN: [HKLM] [] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [ Updater;version=13] - (.Google - Google Updater plugin<br><a href="">http://pack.) -- C:\Program Files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
P2 - FPN: [HKLM] [;version=] - (.RealNetworks, Inc. - -- C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
P2 - FPN: [HKLM] [ Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [ Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Rouault Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage]
G2 - GCE: Preference [User Data\Default] [fnjbmmemklcjgepojigaapkoodmkgbae] DivX HiQ v. (Activé)
G2 - GCE: Preference [User Data\Default] [nneajnkjbffgblleaoojgaacokifdkhm] \u003Cvideo\u003E HTML5 DivX Plus Web Player v. (Activé)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
---\\ ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Copernic Inc. - IE Toolbar Container.) -- C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
---\\ ---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [ISTray] . (.PC Tools - PC Tools Tray Application.) -- C:\Program Files\Spyware Doctor\pctsTray.exe
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [NBKeyScan] . (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.exe (.not file.)
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\ 3.2.lnk . (...) -- C:\Program Files\ 3\program\quickstart.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\Registration-Studio 8 SE.lnk . (...) -- C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe (.not file.)
---\\ ---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Classeur Microsoft Office.lnk . (...) -- C:\Program Files\microsoft office\Office\BINDER.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Controle Parental\Controle_parental.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\Program Files\microsoft office\Office\EXCEL.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (.Microsoft Corporation.) -- C:\Program Files\microsoft office\Office\OUTLOOK.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\Program Files\microsoft office\Office\POWERPNT.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\Program Files\microsoft office\Office\WINWORD.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PC Scrabble ® Edition 99.lnk . (...) -- C:\SCRABBLE.99\Pcs99.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains]
O15 - Trusted Zone: [HKCU\...\Domains\www]
O15 - Trusted Zone: [HKCU\...\Domains]
O15 - Trusted Zone: [HKCU\...\Domains\www]
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CS2\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer =
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer =
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: msref - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} . (.Pas de propriétaire - msref Module.) -- C:\PROGRA~1\FICHIE~1\MICROS~1\REFERE~1\msref.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\Windows\System32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) . (.America Online, Inc. - AOL Connectivity Service.) - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) . (.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: EpsonBidirectionalService (EpsonBidirectionalService) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (.not file.)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe (.not file.)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (...) - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\3\FTRTSVC.exe (.not file.)
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) . (...) - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files\Spyware Doctor\pctsSvc.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Google Software Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\WINDOWS\System32\DRIVERS\avipbb.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: (IKSysFlt) . (.PCTools Research Pty Ltd. - System Filter Device Driver.) - C:\WINDOWS\System32\drivers\iksysflt.sys
O41 - Driver: (IKSysSec) . (.PCTools Research Pty Ltd. - System Security Device Driver.) - C:\WINDOWS\System32\drivers\iksyssec.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: ATI - Software Uninstall Utility - (.Pas de propriétaire.) [HKLM] -- All ATI Software
O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.4.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
O42 - Logiciel: ArcSoft PhotoStudio 5 - (.Pas de propriétaire.) [HKLM] -- {03F1CC67-5BD8-4C36-8394-76311B2AE69A}
O42 - Logiciel: Atlas mondial Encarta 99 - (.Pas de propriétaire.) [HKLM] -- EVG 99
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {D3B1C799-CB73-42DE-BA0F-2344793A095C}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Microsoft Corporation.) [HKLM] -- {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Pas de propriétaire.) [HKLM] -- Windows Media Encoder 9
O42 - Logiciel: Cosmo Player 2.1 (38329) - (.Pas de propriétaire.) [HKLM] -- Cosmo Player 2.1
O42 - Logiciel: Encyclopédie Universelle Larousse - (.Pas de propriétaire.) [HKLM] -- {5D02AE2F-0C28-4AB1-91FA-049E6192AB93}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {B3FED300-806C-11E0-A0D0-B8AC6F97B88E}
O42 - Logiciel: HP DeskJet Série 720C (Supprimer uniquement) - (.Pas de propriétaire.) [HKLM] -- HP DeskJet 720C Series
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
O42 - Logiciel: Hotfix for Windows XP (KB915800-v4) - (.Microsoft Corporation.) [HKLM] -- KB915800-v4
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: L&H TTS3000 Français - (.Pas de propriétaire.) [HKLM] -- LHTTSFRF
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: LiveUpdate (Symantec Corporation) - (.Symantec Corporation.) [HKLM] -- PsuedoLiveUpdate
O42 - Logiciel: LiveUpdate (Symantec Corporation) - (.Symantec Corporation.) [HKLM] -- {E80F62FF-5D3C-4A19-8409-9721F2928206}
O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Macromedia Shockwave Player - (.Pas de propriétaire.) [HKLM] -- Macromedia Shockwave Player
O42 - Logiciel: Malwarebytes' Anti-Malware version - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Micro Application - Vos Photos à la Télé sur CD-DVD 2007 Edition Deluxe - (.Pas de propriétaire.) [HKLM] -- {AC50A61F-327F-4FD4-9CC3-9B491FA7E802}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Clipart Extra - (.Pas de propriétaire.) [HKLM] -- Clipart
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
O42 - Logiciel: Microsoft Office 97 Standard - (.Pas de propriétaire.) [HKLM] -- Office8.0
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Microsoft Word 2002 - (.Microsoft Corporation.) [HKLM] -- {911B040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 2.0 Language Pack - FRA
O42 - Logiciel: Mots fléchés - (.Pas de propriétaire.) [HKLM] -- Mots Fléchés
O42 - Logiciel: Nero BackItUp 2 Essentials - (.Nero AG.) [HKLM] -- {DF9F9A90-CEFD-4808-815F-E16932271036}
O42 - Logiciel: OmniPage SE - (.ScanSoft, Inc..) [HKLM] -- {6249C22D-E6A8-407B-BA8B-40298848ED94}
O42 - Logiciel: 3.2 - ( [HKLM] -- {69B040CC-E9B1-4769-950E-87786C9E16AD}
O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
O42 - Logiciel: PC Scrabble ® Edition 99 - (.Pas de propriétaire.) [HKLM] -- PC Scrabble ® Edition 99
O42 - Logiciel: PIF DESIGNER - (.Pas de propriétaire.) [HKLM] -- {B90450DF-E781-46FD-B1F1-0C86DA40E443}
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce - (.Microsoft Corporation.) [HKLM] -- KB909520
O42 - Logiciel: Packard Bell InfoCentre - (.Pas de propriétaire.) [HKLM] -- {B04AC0A3-7A0F-4E38-9DE7-FD1E4CE47D8C}
O42 - Logiciel: Packard Bell Toolbar 1.0 - (.NEC CI.) [HKLM] -- Dynamic Toolbar_is1
O42 - Logiciel: PenGuardPenSurfer - (.Pas de propriétaire.) [HKLM] -- PenGuardPenSurfer
O42 - Logiciel: QuickTime - (.Apple Computer, Inc..) [HKLM] -- InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: ScoreFitter Volume 1 - (.Pinnacle Systems.) [HKLM] -- {9DCBDF08-F1C0-4935-A958-9501384FC528}
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shockwave - (.Pas de propriétaire.) [HKLM] -- Shockwave
O42 - Logiciel: Sonic MyDVD - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic RecordNow! - (.Sonic Solutions.) [HKLM] -- {9541FED0-327F-4DF0-8B96-EF57EF622F19}
O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
O42 - Logiciel: Sony USB Driver - (.Sony Corporation.) [HKLM] -- {5C29CB8B-AC1E-4114-8D68-9CD080140D4A}
O42 - Logiciel: Spelling Dictionaries Support For Adobe Reader 9 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-5464-3428-900000000004}
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O42 - Logiciel: Sudoku - (.Pas de propriétaire.) [HKLM] -- {E0F79456-B282-4F9D-829C-757C2F55EFDE}
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: myBabylon_English Toolbar - (.Pas de propriétaire.) [HKLM] -- myBabylon_English Toolbar
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\America Online]
[HKCU\Software\Anuman Interactive]
[HKCU\Software\Applications locales générées par AppWizard]
[HKCU\Software\Bsd Concept]
[HKCU\Software\Electronic Arts]
[HKCU\Software\Graphic Corp]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\MAGIX AG]
[HKCU\Software\MainConcept (Sonic)]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Micro Application]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\ROUTE 66]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Sonic Desktop Software]
[HKCU\Software\Sony Corporation]
[HKCU\Software\Ulead Systems]
[HKCU\Software\VB and VBA Program Settings]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\America Online]
[HKLM\Software\Anuman Interactive]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\Claris Corporation]
[HKLM\Software\Claritas UK Ltd]
[HKLM\Software\Havas Interactive]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Micro Application]
[HKLM\Software\NEC Computers International]
[HKLM\Software\Olivier CHAMLEY]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Program Groups]
[HKLM\Software\SONY PVC]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Sierra OnLine]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Xing Technology Corp.]
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 30/06/2011 - 17:05:06 - [74242807] ----D- C:\Program Files\Ad-Remover
O43 - CFD: 24/05/2010 - 14:41:20 - [213236661] ----D- C:\Program Files\Adobe
O43 - CFD: 02/06/2008 - 16:54:16 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 15/08/2010 - 10:56:54 - [0] ----D- C:\Program Files\Anuman Interactive
O43 - CFD: 28/06/2005 - 11:13:16 - [63571980] ----D- C:\Program Files\AOL 9.0
O43 - CFD: 15/03/2005 - 18:10:14 - [2187024] ----D- C:\Program Files\AOL Compagnon
O43 - CFD: 11/04/2005 - 17:21:00 - [24412845] ----D- C:\Program Files\ArcSoft
O43 - CFD: 14/02/2009 - 13:32:26 - [48250562] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 20/06/2010 - 11:54:58 - [129274444] ----D- C:\Program Files\Avira
O43 - CFD: 14/08/2005 - 17:11:04 - [0] ----D- C:\Program Files\Borland
O43 - CFD: 30/06/2011 - 13:13:40 - [3901432] ----D- C:\Program Files\CCleaner
O43 - CFD: 16/08/2004 - 19:05:16 - [0] ----D- C:\Program Files\ComPlus Applications
O43 - CFD: 25/06/2005 - 14:47:50 - [1670736] ----D- C:\Program Files\CosmoSoftware
O43 - CFD: 29/06/2011 - 10:49:46 - [165795935] ----D- C:\Program Files\CyberLink
O43 - CFD: 25/06/2005 - 14:24:04 - [0] ----D- C:\Program Files\directx
O43 - CFD: 29/06/2011 - 10:53:08 - [1295375] ----D- C:\Program Files\DivX
O43 - CFD: 29/06/2011 - 10:53:50 - [563586965] ----D- C:\Program Files\Fichiers communs
O43 - CFD: 10/06/2006 - 14:01:14 - [33480957] ----D- C:\Program Files\FMots
O43 - CFD: 28/06/2011 - 17:44:00 - [133077293] ----D- C:\Program Files\Google
O43 - CFD: 29/01/2011 - 11:19:46 - [151955] ----D- C:\Program Files\Heredis 8
O43 - CFD: 10/04/2005 - 13:27:38 - [12338] ----D- C:\Program Files\HP DeskJet Série 720C
O43 - CFD: 09/04/2005 - 18:28:58 - [849820] ----D- C:\Program Files\ImageServer
O43 - CFD: 29/06/2011 - 10:50:14 - [86819518] --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/06/2011 - 20:48:18 - [7243268] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 25/06/2005 - 14:44:42 - [340097275] ----D- C:\Program Files\Larousse
O43 - CFD: 15/03/2005 - 18:10:12 - [711772] ----D- C:\Program Files\
O43 - CFD: 23/06/2011 - 22:01:56 - [7582012] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 03/09/2008 - 11:29:46 - [2157699] ----D- C:\Program Files\Messenger
O43 - CFD: 31/10/2008 - 20:57:50 - [483573007] ----D- C:\Program Files\Micro Application
O43 - CFD: 17/04/2006 - 03:57:18 - [623025708] ----D- C:\Program Files\Microsoft Encarta
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 17/05/2005 - 14:46:20 - [393592157] ----D- C:\Program Files\microsoft office
O43 - CFD: 31/05/2011 - 17:35:56 - [38114701] ----D- C:\Program Files\Microsoft Publisher
O43 - CFD: 25/06/2005 - 15:20:12 - [4679613] ----D- C:\Program Files\Microsoft Référence
O43 - CFD: 15/03/2005 - 18:16:50 - [14904] ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD: 29/01/2011 - 12:43:32 - [96] ----D- C:\Program Files\MinderTech
O43 - CFD: 12/08/2010 - 18:40:42 - [10374874] ----D- C:\Program Files\Movie Maker
O43 - CFD: 12/02/2008 - 16:04:20 - [5207877] ----D- C:\Program Files\Mozilla Firefox
O43 - CFD: 17/09/2009 - 20:04:54 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 02/03/2008 - 16:20:44 - [21471559] ----D- C:\Program Files\MSN
O43 - CFD: 16/08/2004 - 19:03:38 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 04/01/2008 - 20:16:00 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 22/12/2008 - 18:40:46 - [80256803] ----D- C:\Program Files\Nero
O43 - CFD: 03/09/2008 - 11:23:40 - [3285523] ----D- C:\Program Files\NetMeeting
O43 - CFD: 07/03/2009 - 19:23:02 - [0] ----D- C:\Program Files\NOS
O43 - CFD: 16/08/2004 - 19:03:54 - [1711] ----D- C:\Program Files\Online Services
O43 - CFD: 24/08/2010 - 16:43:50 - [386500888] ----D- C:\Program Files\ 3
O43 - CFD: 25/02/2009 - 17:00:28 - [2760036] ----D- C:\Program Files\Orange Toolbar FR
O43 - CFD: 27/11/2010 - 12:44:18 - [220989900] ----D- C:\Program Files\OrangeHSS
O43 - CFD: 17/12/2010 - 21:32:32 - [4379321] ----D- C:\Program Files\Outlook Express
O43 - CFD: 01/09/2005 - 10:38:08 - [82743031] ----D- C:\Program Files\PhotoDeluxe HE 3.0
O43 - CFD: 25/03/2011 - 14:46:58 - [2736740] ----D- C:\Program Files\Pinnacle
O43 - CFD: 05/03/2009 - 12:49:24 - [0] ----D- C:\Program Files\QUAD Utilities
O43 - CFD: 21/10/2008 - 17:47:46 - [73896748] ----D- C:\Program Files\QuickTime
O43 - CFD: 15/03/2005 - 18:09:56 - [37705475] ----D- C:\Program Files\Real
O43 - CFD: 15/03/2005 - 18:02:42 - [24764038] ----D- C:\Program Files\Realtek
O43 - CFD: 17/09/2009 - 20:04:44 - [36400897] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 10/09/2005 - 17:20:50 - [8192] ----D- C:\Program Files\ROUTE66
O43 - CFD: 11/04/2005 - 17:21:56 - [57978338] ----D- C:\Program Files\ScanSoft
O43 - CFD: 10/08/2006 - 18:36:04 - [307200] ----D- C:\Program Files\ScreenMates
O43 - CFD: 12/08/2008 - 16:57:02 - [50124774] ----D- C:\Program Files\Securitoo
O43 - CFD: 16/08/2004 - 19:07:34 - [932] ----D- C:\Program Files\Services en ligne
O43 - CFD: 25/03/2011 - 15:00:08 - [286047] ----D- C:\Program Files\SmartGenealogy_2.8c
O43 - CFD: 21/08/2010 - 11:56:30 - [12331] ----D- C:\Program Files\Softkey
O43 - CFD: 15/03/2005 - 18:17:42 - [101991783] ----D- C:\Program Files\Sonic
O43 - CFD: 27/01/2008 - 08:11:40 - [48646989] ----D- C:\Program Files\Sony
O43 - CFD: 29/04/2010 - 15:26:18 - [84053467] ----D- C:\Program Files\Spyware Doctor
O43 - CFD: 27/05/2008 - 11:04:28 - [9089305] ----D- C:\Program Files\Symantec
O43 - CFD: 13/02/2009 - 21:17:18 - [768026] ----D- C:\Program Files\SystemRequirementsLab
O43 - CFD: 05/03/2009 - 15:34:42 - [1608069] ----D- C:\Program Files\trend micro
O43 - CFD: 03/06/2008 - 20:22:12 - [0] ----D- C:\Program Files\Ulead Systems(2)
O43 - CFD: 28/06/2011 - 17:27:56 - [0] ----D- C:\Program Files\Uniblue
O43 - CFD: 16/08/2004 - 19:19:06 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 16/12/2010 - 12:09:18 - [12818002] ----D- C:\Program Files\Wanadoo
O43 - CFD: 18/12/2009 - 18:53:48 - [0] ----D- C:\Program Files\Windows Desktop Search
O43 - CFD: 10/04/2005 - 20:33:56 - [14301199] ----D- C:\Program Files\Windows Media Components
O43 - CFD: 13/02/2009 - 14:58:08 - [3581070] ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 13/02/2009 - 14:58:06 - [8573658] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/05/2005 - 14:45:36 - [563886] ----D- C:\Program Files\Windows Messaging
O43 - CFD: 03/09/2008 - 11:23:36 - [3942655] ----D- C:\Program Files\Windows NT
O43 - CFD: 16/08/2004 - 19:07:42 - [0] --H-D- C:\Program Files\WindowsUpdate
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\xerox
O43 - CFD: 30/06/2011 - 18:53:24 - [4017882] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 10/10/2010 - 20:02:24 - [6417661] ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 22/12/2008 - 18:41:02 - [43520383] ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD: 15/03/2005 - 18:10:12 - [14531038] ----D- C:\Program Files\Fichiers Communs\AOL
O43 - CFD: 15/03/2005 - 18:10:12 - [7834824] ----D- C:\Program Files\Fichiers Communs\aolshare
O43 - CFD: 15/08/2010 - 10:48:10 - [7826553] ----D- C:\Program Files\Fichiers Communs\Borland Shared
O43 - CFD: 15/03/2005 - 18:16:50 - [86016] ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD: 12/11/2010 - 13:01:58 - [7782] ----D- C:\Program Files\Fichiers Communs\DirectX
O43 - CFD: 14/05/2010 - 11:43:46 - [12867564] ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 15/03/2005 - 18:05:06 - [19443893] ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 14/02/2006 - 13:08:10 - [89959] ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
O43 - CFD: 16/09/2009 - 11:57:30 - [219407016] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 16/08/2004 - 19:06:36 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 15/03/2005 - 18:10:04 - [2392177] ----D- C:\Program Files\Fichiers Communs\Nullsoft
O43 - CFD: 16/08/2004 - 18:57:00 - [60] ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 16/12/2010 - 03:20:34 - [0] ----D- C:\Program Files\Fichiers Communs\Pinnacle
O43 - CFD: 15/03/2005 - 18:15:18 - [18361322] ----D- C:\Program Files\Fichiers Communs\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [1110633] ----D- C:\Program Files\Fichiers Communs\ScanSoft Shared
O43 - CFD: 16/08/2004 - 19:06:40 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 15/03/2005 - 18:17:44 - [7854592] ----D- C:\Program Files\Fichiers Communs\Sonic Shared
O43 - CFD: 16/08/2004 - 18:56:56 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 15/03/2005 - 18:15:44 - [6252711] ----D- C:\Program Files\Fichiers Communs\SureThing Shared
O43 - CFD: 27/05/2008 - 11:04:30 - [181939816] ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD: 03/09/2008 - 11:23:32 - [7576788] ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD: 18/03/2006 - 15:46:24 - [1634426] ----D- C:\Program Files\Fichiers Communs\Ulead Systems(2)
O43 - CFD: 15/03/2005 - 18:15:20 - [352256] ----D- C:\Program Files\Fichiers Communs\xing shared
O43 - CFD: 17/03/2009 - 12:07:26 - [2180511] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Adobe
O43 - CFD: 22/12/2008 - 18:41:38 - [1610] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ahead
O43 - CFD: 13/12/2008 - 14:34:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Apple Computer
O43 - CFD: 11/04/2005 - 17:27:44 - [2671] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ArcSoft
O43 - CFD: 17/09/2009 - 12:32:24 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ATI
O43 - CFD: 04/12/2010 - 18:56:54 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Avira
O43 - CFD: 28/06/2011 - 09:37:16 - [4155232] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Canon
O43 - CFD: 05/03/2006 - 19:45:30 - [174828994] ----D- C:\Documents and Settings\Rouault Michel\Application Data\CyberLink
O43 - CFD: 24/07/2010 - 17:32:16 - [271115] ----D- C:\Documents and Settings\Rouault Michel\Application Data\DivX
O43 - CFD: 31/01/2011 - 20:55:08 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\GetRightToGo
O43 - CFD: 10/02/2008 - 19:31:42 - [31152] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Google
O43 - CFD: 05/03/2006 - 19:57:46 - [282] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Help
O43 - CFD: 02/12/2010 - 14:19:12 - [4150] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Icones
O43 - CFD: 11/04/2005 - 16:53:44 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Identities
O43 - CFD: 09/06/2010 - 13:55:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\InstallShield
O43 - CFD: 09/04/2005 - 18:42:56 - [781] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Leadertech
O43 - CFD: 17/04/2006 - 03:56:06 - [126616] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Macromedia
O43 - CFD: 25/02/2007 - 19:27:28 - [16] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Magix
O43 - CFD: 04/12/2010 - 17:19:36 - [17517] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Malwarebytes
O43 - CFD: 25/03/2011 - 14:59:44 - [16600494] -S--D- C:\Documents and Settings\Rouault Michel\Application Data\Microsoft
O43 - CFD: 04/09/2010 - 17:38:04 - [2486357] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla
O43 - CFD: 24/08/2010 - 16:47:42 - [2177132] ----D- C:\Documents and Settings\Rouault Michel\Application Data\
O43 - CFD: 02/06/2008 - 16:51:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\PC Tools
O43 - CFD: 25/06/2005 - 14:14:14 - [1712508] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ScanSoft
O43 - CFD: 12/04/2005 - 11:10:30 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Skype
O43 - CFD: 09/04/2005 - 18:43:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sonic
O43 - CFD: 21/10/2007 - 17:53:44 - [2208220] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sony Corporation
O43 - CFD: 15/03/2005 - 18:05:12 - [2055] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sun
O43 - CFD: 15/03/2005 - 18:12:18 - [15325] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Symantec
O43 - CFD: 10/02/2008 - 17:37:54 - [3693] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Talkback
O43 - CFD: 23/02/2006 - 16:47:14 - [56755064] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ulead Systems
O43 - CFD: 28/06/2011 - 17:28:00 - [2665] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
O43 - CFD: 18/12/2009 - 15:06:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Windows Search
O43 - CFD: 15/03/2005 - 18:10:12 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\You've Got Pictures Screensaver
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.76B5C21F8EA4BF93D9EA8B1A3CA47C9A] - 30/06/2011 - 16:50:54 ---A- . (...) -- C:\ZHPExportRegistry-30-06-2011-17-50-53.txt [9950]
O44 - LFC:[MD5.F473D475D8A226A8DE9F6DF2D29649D5] - 30/06/2011 - 16:28:56 ---A- . (...) -- C:\2 Ad-Report-CLEAN[1].txt [20133]
O44 - LFC:[MD5.F473D475D8A226A8DE9F6DF2D29649D5] - 30/06/2011 - 16:27:20 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [20133]
O44 - LFC:[MD5.72F492591793F6D2D0F1A0D82B5E9379] - 30/06/2011 - 16:06:15 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [25553]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/06/2011 - 15:28:26 ---A- . (...) -- C:\PhysicalDisk0_MBR.bin [0]
Utilisateur anonyme
30 juin 2011 à 19:48
30 juin 2011 à 19:48
Le rapport est à l'héberger car celui-ci est incomplet!
Le rapport est à l'héberger car celui-ci est incomplet!
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 19:51
30 juin 2011 à 19:51
tu veux dire que je dois le refaire et le mettre sur l'endroit ou j'ai mis le 1° ?
Messages postés
Date d'inscription
lundi 23 mai 2011
Dernière intervention
16 septembre 2024
30 juin 2011 à 19:55
30 juin 2011 à 19:55
effectivement je viens de regarder je l'ai mis là
Utilisateur anonyme
30 juin 2011 à 20:09
30 juin 2011 à 20:09
Désinstalle Spyware Doctor il est inutile !
Désinstallation de Norton Internet Security cet antivirus n'est pas bien désinstallé:
*Télécharge l'utilitaire de désinstallation de Northonsur le bureau windows
* Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.
* Suivez les instructions à l'écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage.
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Désinstalle Spyware Doctor il est inutile !
Désinstallation de Norton Internet Security cet antivirus n'est pas bien désinstallé:
*Télécharge l'utilitaire de désinstallation de Northonsur le bureau windows
* Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.
* Suivez les instructions à l'écran.
L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage.
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Infection Diverse (Disabled.SecurityCenter) [HKCU\Software\Babylon] => Infection BT (Toolbar.Babylon) O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.