Aidez moi pour Hitjacktis
Résolu/Fermé
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
-
30 juin 2011 à 10:45
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 15 juil. 2011 à 13:31
claudie43 Messages postés 713 Date d'inscription lundi 23 mai 2011 Statut Membre Dernière intervention 16 septembre 2024 - 15 juil. 2011 à 13:31
138 réponses
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 17:10
1 juil. 2011 à 17:10
je suis allée sur ce forum chercher ce qu'est un rogue ensuite j'ai regardé dans mes programmes si j'en avais un d'après la liste fournie, apparemment je n'en ai pas alors que dois-je faire !
Utilisateur anonyme
1 juil. 2011 à 18:12
1 juil. 2011 à 18:12
Re,
Puisqu'il y' a des soucis de détection Autorun.inf:
? Ouvrir Antivir
? Clique sur Configuration
? Coche le Mode Expert
? Sur le volet droit, clique sur Guard (à chaque fois, tu
devras cliquer sur le petit +) >Recherche>action si résultat positif
? Décoche Bloquer la fonction d''autodémarrage
? Clique sur Accepter, puis sur OK
? Tu peux fermer Antivir
Aide en images : http://dl.dropbox.com/u/22950063/config_antivir.JPG
Ensuite dis moi, quoi de nouveau ?
Puisqu'il y' a des soucis de détection Autorun.inf:
? Ouvrir Antivir
? Clique sur Configuration
? Coche le Mode Expert
? Sur le volet droit, clique sur Guard (à chaque fois, tu
devras cliquer sur le petit +) >Recherche>action si résultat positif
? Décoche Bloquer la fonction d''autodémarrage
? Clique sur Accepter, puis sur OK
? Tu peux fermer Antivir
Aide en images : http://dl.dropbox.com/u/22950063/config_antivir.JPG
Ensuite dis moi, quoi de nouveau ?
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 18:36
1 juil. 2011 à 18:36
j'ai fais ce que tu viens de dire ensuite j'ai essayé d'ouvrir le disque dur C par le poste de travail et Avira n'est pas apparu mais ça coince toujours et je suis obligée de le fermer avec le gestionnaires des tâches de windows par contre en attendant j'avais essayé par le petit icone explorateur de windows qui se trouve
dans la barre des tâches et cela s'ouvre avec les petites croix mais si je touche à l'écritue de HDD C c'est foutu et je coince obligé de fermer avec le gestionnaire voilà les dernières nouvelles
dans la barre des tâches et cela s'ouvre avec les petites croix mais si je touche à l'écritue de HDD C c'est foutu et je coince obligé de fermer avec le gestionnaire voilà les dernières nouvelles
Utilisateur anonyme
1 juil. 2011 à 18:43
1 juil. 2011 à 18:43
Re,
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 19:06
1 juil. 2011 à 19:06
voici l'adresse :https://pjjoint.malekal.com/files.php?id=44425076ca9118
Utilisateur anonyme
1 juil. 2011 à 19:59
1 juil. 2011 à 19:59
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKEY_LOCAL_MACHINE\Software\ImInstaller]
folder::
C:\Documents and Settings\All Users\Application Data\118300.34
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKEY_LOCAL_MACHINE\Software\ImInstaller]
folder::
C:\Documents and Settings\All Users\Application Data\118300.34
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 20:12
1 juil. 2011 à 20:12
J'ai une icone de dossiers je l'ai passé sur pre_scan exe et une fenêtre s'ouvre du nom de fichier ouvert avertissement de sécurité executer ou annuler rien à voir avec pre_script que fais je !
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 20:13
1 juil. 2011 à 20:13
attend j'ai trouvé je fais
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
1 juil. 2011 à 20:17
1 juil. 2011 à 20:17
il y a tellement de fichiers sur mon bureau j'espère que c'est le bon
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Rouault Michel (Administrateurs)
Ordinateur : SN404326700000
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 20:14:37
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
folder::
C:\Documents and Settings\All Users\Application Data\118300.34
Registry::
[HKEY_CURRENT_USER\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKEY_LOCAL_MACHINE\Software\ImInstaller]
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
non Supprimé : C:\Documents and Settings\All Users\Application Data\118300.34
¤
explorer.exe -> Processus redémarré
Fin : 20:14:38
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Rouault Michel (Administrateurs)
Ordinateur : SN404326700000
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::
Script : 20:14:37
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
folder::
C:\Documents and Settings\All Users\Application Data\118300.34
Registry::
[HKEY_CURRENT_USER\Software\Babylon] => Infection BT (Toolbar.Babylon)
[HKEY_LOCAL_MACHINE\Software\ImInstaller]
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
non Supprimé : C:\Documents and Settings\All Users\Application Data\118300.34
¤
explorer.exe -> Processus redémarré
Fin : 20:14:38
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
1 juil. 2011 à 21:49
1 juil. 2011 à 21:49
Re,
Après redémarrage de ton PC est ce que le problème persiste ?
Après redémarrage de ton PC est ce que le problème persiste ?
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
2 juil. 2011 à 10:09
2 juil. 2011 à 10:09
bonjour,
je viens de le faire oui le problème persiste
j'ai remarqué que d'habitude lorsque j'ouvre mon pc quelque temps après j'ai une pub pour acheter Avira et depuis quelques jours plus jamais , mon antivirus ne serait -il pas en défaut quoique cela n'a rien à voir avec l'ouverture du disque C car l'autre le disque local I fonctionne sans problèmes.
ce problème mis à part si je suis débarrassée des infections en faisant une restauration cela remettrait-il tout en place ?
je viens de le faire oui le problème persiste
j'ai remarqué que d'habitude lorsque j'ouvre mon pc quelque temps après j'ai une pub pour acheter Avira et depuis quelques jours plus jamais , mon antivirus ne serait -il pas en défaut quoique cela n'a rien à voir avec l'ouverture du disque C car l'autre le disque local I fonctionne sans problèmes.
ce problème mis à part si je suis débarrassée des infections en faisant une restauration cela remettrait-il tout en place ?
Utilisateur anonyme
Modifié par Marmar66 le 2/07/2011 à 11:08
Modifié par Marmar66 le 2/07/2011 à 11:08
Re,
1/
La restauration du système pour une date antérieure peut réinfecter ton PC!
On va choisir cette solution si nous sommes obligés!
On va essayer autre chose:
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Prépare un nouveau rapport ZHPDiag tout frais stp
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
1/
La restauration du système pour une date antérieure peut réinfecter ton PC!
On va choisir cette solution si nous sommes obligés!
On va essayer autre chose:
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Prépare un nouveau rapport ZHPDiag tout frais stp
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
2 juil. 2011 à 11:22
2 juil. 2011 à 11:22
voici le premier je fais l'autre
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 11:12:45 | 02/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
voici l second
Rapport de ZHPDiag v1.27.236 par Nicolas Coolman, Update du 29/06/2011
Run by Rouault Michel at 02/07/2011 11:17:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 15 Model 4 Stepping 3, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (50% free)
System Restore: Activé (Enable)
System drive C: has 180 GB (79%) free of 227 GB
---\\ Logged in mode
Computer Name: SN404326700000
User Name: Rouault Michel
All Users Names: SUPPORT_388945a0, Rouault Michel, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Documents and Settings\Rouault Michel\Application Data
%LocalAppData%=C:\Documents and Settings\Rouault Michel\Local Settings\Application Data
%StartMenu%=C:\Documents and Settings\Rouault Michel\Menu Démarrer
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 180 Go of 227 Go)
D:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Hard drive, Flash drive, Thumb drive (Free 6 Go of 6 Go)
J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
K:\ Floppy drive, Flash card reader, USB Key (Free 3 Go of 4 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.02/07/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.02/07/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.02/07/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.02/07/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.02/07/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 99/1717
~ Mes musiques (My Musics) : 10/272
~ Mes Favoris (My Favorites) : 2/25
~ Mes Documents (My Documents) : 154/2871
~ Mon Bureau (My Desktop) : 57/394
~ Menu demarrer (Programs) : 6/25
---\\ Processus lancés
[MD5.B8DBF155EAE86B1468FEEA472E94AEFB] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [598016]
[MD5.A5BCBAF0477C4869B67E0195AEA4A9CD] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [136360]
[MD5.62F7FD637CE42ADDA3748E1B6E8780D2] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [269480]
[MD5.BB1DA35335D88DB1CE1FEE8BD35F2248] - (.America Online, Inc. - AOL Connectivity Service.) -- C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1123440]
[MD5.69202C049779AE09470370F163363F13] - (...) -- c:\APPS\HIDSERVICE\HIDSERVICE.exe [49152]
[MD5.CDE000884FD7BAF0C1FDFE029B0891DE] - (.Avira GmbH - AntiVir shadow copy service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76968]
[MD5.8520BEB4B37160D45CB99E8C1BBC8222] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [270336]
[MD5.DB823CD4E9B57B5CB15D556633054A15] - (.Pas de propriétaire - User-Level Modem Service.) -- C:\WINDOWS\system32\slserv.exe [45056]
[MD5.3CF6BFF887AF6F733473D81A8921A5C5] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [180269]
[MD5.383145864F6543C97A7E1B78505D2F1C] - (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe [282624]
[MD5.9C443EA503FE3DF4561872FF4674561F] - (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1647912]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
[MD5.569E547273C25B019054A12A40400ECE] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11318784]
[MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11312128]
[MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [49152]
[MD5.740E248296E325192F06484281609D1E] - (.Microsoft Corporation - Débogueur Postmortem Dr Watson.) -- C:\WINDOWS\system32\drwtsn32.exe [47104]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.E1E3B373B6DE2952C0418B75EFC7AFEC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [656384]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\Firefox\Profiles\eak1swg2.default\prefs.js
P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (...) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@pack.google.com/Google Updater;version=13] - (.Google - Google Updater plugin<br><a href="http://pack.google.com/">http://pack.) -- C:\Program Files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
P2 - FPN: [HKLM] [@real.com/nppl3260;version=6.0.11.1864] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
P2 - FPN: [HKLM] [@real.com/nprjplug;version=1.0.2.1924] - (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
P2 - FPN: [HKLM] [@real.com/nprpjplug;version=6.0.12.857] - (.RealNetworks, Inc. - 6.0.12.857.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Rouault Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
G2 - GCE: Preference [User Data\Default] [fnjbmmemklcjgepojigaapkoodmkgbae] DivX HiQ v.2.1.1.94 (Activé)
G2 - GCE: Preference [User Data\Default] [nneajnkjbffgblleaoojgaacokifdkhm] \u003Cvideo\u003E HTML5 DivX Plus Web Player v.2.1.1.94 (Activé)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 2
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
---\\ ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Copernic Inc. - IE Toolbar Container.) -- C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
---\\ ---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [NBKeyScan] . (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.exe (.not file.)
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\Registration-Studio 8 SE.lnk . (...) -- C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe (.not file.)
---\\ ---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Classeur Microsoft Office.lnk . (...) -- C:\Program Files\microsoft office\Office\BINDER.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Controle Parental\Controle_parental.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\Program Files\microsoft office\Office\EXCEL.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (.Microsoft Corporation.) -- C:\Program Files\microsoft office\Office\OUTLOOK.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\Program Files\microsoft office\Office\POWERPNT.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\Program Files\microsoft office\Office\WINWORD.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PC Scrabble ® Edition 99.lnk . (...) -- C:\SCRABBLE.99\Pcs99.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains] http.mappy.com
O15 - Trusted Zone: [HKCU\...\Domains\www] http.mappy.com
O15 - Trusted Zone: [HKCU\...\Domains] http.orange.fr
O15 - Trusted Zone: [HKCU\...\Domains\www] http.orange.fr
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: msref - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} . (.Pas de propriétaire - msref Module.) -- C:\PROGRA~1\FICHIE~1\MICROS~1\REFERE~1\msref.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\Windows\System32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) . (.America Online, Inc. - AOL Connectivity Service.) - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EpsonBidirectionalService (EpsonBidirectionalService) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (.not file.)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe (.not file.)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (...) - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\3\FTRTSVC.exe (.not file.)
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) . (...) - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Google Software Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\WINDOWS\System32\DRIVERS\avipbb.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: ATI - Software Uninstall Utility - (.Pas de propriétaire.) [HKLM] -- All ATI Software
O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.4.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
O42 - Logiciel: ArcSoft PhotoStudio 5 - (.Pas de propriétaire.) [HKLM] -- {03F1CC67-5BD8-4C36-8394-76311B2AE69A}
O42 - Logiciel: Atlas mondial Encarta 99 - (.Pas de propriétaire.) [HKLM] -- EVG 99
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {D3B1C799-CB73-42DE-BA0F-2344793A095C}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Microsoft Corporation.) [HKLM] -- {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Pas de propriétaire.) [HKLM] -- Windows Media Encoder 9
O42 - Logiciel: Cosmo Player 2.1 (38329) - (.Pas de propriétaire.) [HKLM] -- Cosmo Player 2.1
O42 - Logiciel: Encyclopédie Universelle Larousse - (.Pas de propriétaire.) [HKLM] -- {5D02AE2F-0C28-4AB1-91FA-049E6192AB93}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {B3FED300-806C-11E0-A0D0-B8AC6F97B88E}
O42 - Logiciel: HP DeskJet Série 720C (Supprimer uniquement) - (.Pas de propriétaire.) [HKLM] -- HP DeskJet 720C Series
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
O42 - Logiciel: Hotfix for Windows XP (KB915800-v4) - (.Microsoft Corporation.) [HKLM] -- KB915800-v4
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: L&H TTS3000 Français - (.Pas de propriétaire.) [HKLM] -- LHTTSFRF
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Macromedia Shockwave Player - (.Pas de propriétaire.) [HKLM] -- Macromedia Shockwave Player
O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.0.1200 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Micro Application - Vos Photos à la Télé sur CD-DVD 2007 Edition Deluxe - (.Pas de propriétaire.) [HKLM] -- {AC50A61F-327F-4FD4-9CC3-9B491FA7E802}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Clipart Extra - (.Pas de propriétaire.) [HKLM] -- Clipart
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
O42 - Logiciel: Microsoft Office 97 Standard - (.Pas de propriétaire.) [HKLM] -- Office8.0
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Microsoft Word 2002 - (.Microsoft Corporation.) [HKLM] -- {911B040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 2.0 Language Pack - FRA
O42 - Logiciel: Mots fléchés - (.Pas de propriétaire.) [HKLM] -- Mots Fléchés
O42 - Logiciel: Nero BackItUp 2 Essentials - (.Nero AG.) [HKLM] -- {DF9F9A90-CEFD-4808-815F-E16932271036}
O42 - Logiciel: OmniPage SE - (.ScanSoft, Inc..) [HKLM] -- {6249C22D-E6A8-407B-BA8B-40298848ED94}
O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {69B040CC-E9B1-4769-950E-87786C9E16AD}
O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
O42 - Logiciel: PC Scrabble ® Edition 99 - (.Pas de propriétaire.) [HKLM] -- PC Scrabble ® Edition 99
O42 - Logiciel: PIF DESIGNER - (.Pas de propriétaire.) [HKLM] -- {B90450DF-E781-46FD-B1F1-0C86DA40E443}
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce - (.Microsoft Corporation.) [HKLM] -- KB909520
O42 - Logiciel: Packard Bell InfoCentre - (.Pas de propriétaire.) [HKLM] -- {B04AC0A3-7A0F-4E38-9DE7-FD1E4CE47D8C}
O42 - Logiciel: Packard Bell Toolbar 1.0 - (.NEC CI.) [HKLM] -- Dynamic Toolbar_is1
O42 - Logiciel: PenGuardPenSurfer - (.Pas de propriétaire.) [HKLM] -- PenGuardPenSurfer
O42 - Logiciel: QuickTime - (.Apple Computer, Inc..) [HKLM] -- InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: ScoreFitter Volume 1 - (.Pinnacle Systems.) [HKLM] -- {9DCBDF08-F1C0-4935-A958-9501384FC528}
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shockwave - (.Pas de propriétaire.) [HKLM] -- Shockwave
O42 - Logiciel: Sonic MyDVD - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic RecordNow! - (.Sonic Solutions.) [HKLM] -- {9541FED0-327F-4DF0-8B96-EF57EF622F19}
O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
O42 - Logiciel: Sony USB Driver - (.Sony Corporation.) [HKLM] -- {5C29CB8B-AC1E-4114-8D68-9CD080140D4A}
O42 - Logiciel: Spelling Dictionaries Support For Adobe Reader 9 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-5464-3428-900000000004}
O42 - Logiciel: Sudoku - (.Pas de propriétaire.) [HKLM] -- {E0F79456-B282-4F9D-829C-757C2F55EFDE}
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: myBabylon_English Toolbar - (.Pas de propriétaire.) [HKLM] -- myBabylon_English Toolbar
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\ATI]
[HKCU\Software\Ad-Remover]
[HKCU\Software\Adobe]
[HKCU\Software\Ahead]
[HKCU\Software\America Online]
[HKCU\Software\Anuman Interactive]
[HKCU\Software\Applications locales générées par AppWizard]
[HKCU\Software\ArcSoft]
[HKCU\Software\Avira]
[HKCU\Software\Babylon]
[HKCU\Software\Borland]
[HKCU\Software\BrotherSoft_Extreme]
[HKCU\Software\Bsd Concept]
[HKCU\Software\CDDB]
[HKCU\Software\Canon]
[HKCU\Software\CeQuadrat]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CosmoSoftware]
[HKCU\Software\Cyberlink]
[HKCU\Software\DivXNetworks]
[HKCU\Software\EPSON]
[HKCU\Software\Electronic Arts]
[HKCU\Software\FRANCE TELECOM]
[HKCU\Software\Google]
[HKCU\Software\Graphic Corp]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Leadertech]
[HKCU\Software\Ligos]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\MAGIX AG]
[HKCU\Software\MAVideoScr]
[HKCU\Software\Macromedia]
[HKCU\Software\Magix]
[HKCU\Software\MainConcept (Sonic)]
[HKCU\Software\MainConcept]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Micro Application]
[HKCU\Software\MicroApp]
[HKCU\Software\MinderTech]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Netscape]
[HKCU\Software\ODBC]
[HKCU\Software\OLYMPUS]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\Orange]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\ROUTE 66]
[HKCU\Software\RadarSync]
[HKCU\Software\RealNetworks]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\SEIKO EPSON]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\ScanSoft]
[HKCU\Software\Schlips]
[HKCU\Software\Skype]
[HKCU\Software\Sonic Desktop Software]
[HKCU\Software\Sonic]
[HKCU\Software\Sony Corporation]
[HKCU\Software\Symantec]
[HKCU\Software\TechSmith]
[HKCU\Software\TomTom]
[HKCU\Software\Trolltech]
[HKCU\Software\Ulead Systems]
[HKCU\Software\Ulead]
[HKCU\Software\Usbfix]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VOB]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\co]
[HKCU\Software\g3n-h@ckm@n]
[HKCU\Software\keyhole.com]
[HKCU\Software\myBabylon_English]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\ATI]
[HKLM\Software\Adobe]
[HKLM\Software\Ahead]
[HKLM\Software\America Online]
[HKLM\Software\Anuman Interactive]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\ArcSoft]
[HKLM\Software\Artec]
[HKLM\Software\Avance]
[HKLM\Software\Avira]
[HKLM\Software\Azursoft]
[HKLM\Software\Borland]
[HKLM\Software\C07ft5Y]
[HKLM\Software\CDDB]
[HKLM\Software\Canon]
[HKLM\Software\Claris Corporation]
[HKLM\Software\Claritas UK Ltd]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\CosmoSoftware]
[HKLM\Software\CyberLink]
[HKLM\Software\DivXNetworks]
[HKLM\Software\DivX]
[HKLM\Software\Driver-Soft]
[HKLM\Software\EPSON]
[HKLM\Software\FRANCE TELECOM]
[HKLM\Software\FullCircle]
[HKLM\Software\GTek]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\Havas Interactive]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ImInstaller]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\Kodak]
[HKLM\Software\L&H]
[HKLM\Software\Lake]
[HKLM\Software\Larousse]
[HKLM\Software\Licenses]
[HKLM\Software\MDMOptions]
[HKLM\Software\Macromedia]
[HKLM\Software\Magix]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Micro Application]
[HKLM\Software\MicroVision]
[HKLM\Software\MimarSinan]
[HKLM\Software\Mindscape]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NEC Computers International]
[HKLM\Software\NOS]
[HKLM\Software\Nero]
[HKLM\Software\ODBC]
[HKLM\Software\OLYMPUS]
[HKLM\Software\Olivier CHAMLEY]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\Orange]
[HKLM\Software\PegasusImaging]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Piriform]
[HKLM\Software\PoINT]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\RealNetworks]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\RichFX]
[HKLM\Software\S3R521]
[HKLM\Software\SECURITOO]
[HKLM\Software\SONY PVC]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\ScanSoft]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\Sierra OnLine]
[HKLM\Software\Skype]
[HKLM\Software\SmartLink]
[HKLM\Software\Sonic]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Storm]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\SymNRT]
[HKLM\Software\Symantec]
[HKLM\Software\TomTom]
[HKLM\Software\Uniblue]
[HKLM\Software\Voice]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\X-AVCSD]
[HKLM\Software\Xing Technology Corp.]
[HKLM\Software\mozilla.org]
[HKLM\Software\myBabylon_English]
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 30/06/2011 - 17:05:06 - [74242807] ----D- C:\Program Files\Ad-Remover
O43 - CFD: 24/05/2010 - 14:41:20 - [213236661] ----D- C:\Program Files\Adobe
O43 - CFD: 02/06/2008 - 16:54:16 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 15/08/2010 - 10:56:54 - [0] ----D- C:\Program Files\Anuman Interactive
O43 - CFD: 28/06/2005 - 11:13:16 - [63571980] ----D- C:\Program Files\AOL 9.0
O43 - CFD: 15/03/2005 - 18:10:14 - [2187024] ----D- C:\Program Files\AOL Compagnon
O43 - CFD: 11/04/2005 - 17:21:00 - [24412845] ----D- C:\Program Files\ArcSoft
O43 - CFD: 14/02/2009 - 13:32:26 - [48250562] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 20/06/2010 - 11:54:58 - [129274444] ----D- C:\Program Files\Avira
O43 - CFD: 14/08/2005 - 17:11:04 - [0] ----D- C:\Program Files\Borland
O43 - CFD: 30/06/2011 - 13:13:40 - [3901432] ----D- C:\Program Files\CCleaner
O43 - CFD: 16/08/2004 - 19:05:16 - [0] ----D- C:\Program Files\ComPlus Applications
O43 - CFD: 25/06/2005 - 14:47:50 - [1670736] ----D- C:\Program Files\CosmoSoftware
O43 - CFD: 29/06/2011 - 10:49:46 - [165795935] ----D- C:\Program Files\CyberLink
O43 - CFD: 25/06/2005 - 14:24:04 - [0] ----D- C:\Program Files\directx
O43 - CFD: 29/06/2011 - 10:53:08 - [1295375] ----D- C:\Program Files\DivX
O43 - CFD: 29/06/2011 - 10:53:50 - [563520952] ----D- C:\Program Files\Fichiers communs
O43 - CFD: 10/06/2006 - 14:01:14 - [33480957] ----D- C:\Program Files\FMots
O43 - CFD: 28/06/2011 - 17:44:00 - [132629293] ----D- C:\Program Files\Google
O43 - CFD: 29/01/2011 - 11:19:46 - [151955] ----D- C:\Program Files\Heredis 8
O43 - CFD: 10/04/2005 - 13:27:38 - [12338] ----D- C:\Program Files\HP DeskJet Série 720C
O43 - CFD: 09/04/2005 - 18:28:58 - [849820] ----D- C:\Program Files\ImageServer
O43 - CFD: 29/06/2011 - 10:50:14 - [86819518] ----D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/06/2011 - 20:48:18 - [7243268] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 25/06/2005 - 14:44:42 - [340097275] ----D- C:\Program Files\Larousse
O43 - CFD: 15/03/2005 - 18:10:12 - [711772] ----D- C:\Program Files\Learn2.com
O43 - CFD: 23/06/2011 - 22:01:56 - [7582012] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 03/09/2008 - 11:29:46 - [2157699] ----D- C:\Program Files\Messenger
O43 - CFD: 31/10/2008 - 20:57:50 - [483573007] ----D- C:\Program Files\Micro Application
O43 - CFD: 17/04/2006 - 03:57:18 - [623025708] ----D- C:\Program Files\Microsoft Encarta
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 17/05/2005 - 14:46:20 - [393592157] ----D- C:\Program Files\microsoft office
O43 - CFD: 31/05/2011 - 17:35:56 - [38114701] ----D- C:\Program Files\Microsoft Publisher
O43 - CFD: 25/06/2005 - 15:20:12 - [4679613] ----D- C:\Program Files\Microsoft Référence
O43 - CFD: 15/03/2005 - 18:16:50 - [14904] ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD: 29/01/2011 - 12:43:32 - [96] ----D- C:\Program Files\MinderTech
O43 - CFD: 12/08/2010 - 18:40:42 - [10374874] ----D- C:\Program Files\Movie Maker
O43 - CFD: 12/02/2008 - 16:04:20 - [5207877] ----D- C:\Program Files\Mozilla Firefox
O43 - CFD: 17/09/2009 - 20:04:54 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 02/03/2008 - 16:20:44 - [21471559] ----D- C:\Program Files\MSN
O43 - CFD: 16/08/2004 - 19:03:38 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 04/01/2008 - 20:16:00 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 22/12/2008 - 18:40:46 - [80256803] ----D- C:\Program Files\Nero
O43 - CFD: 03/09/2008 - 11:23:40 - [3285523] ----D- C:\Program Files\NetMeeting
O43 - CFD: 07/03/2009 - 19:23:02 - [0] ----D- C:\Program Files\NOS
O43 - CFD: 16/08/2004 - 19:03:54 - [1711] ----D- C:\Program Files\Online Services
O43 - CFD: 24/08/2010 - 16:43:50 - [386500888] ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD: 25/02/2009 - 17:00:28 - [2760036] ----D- C:\Program Files\Orange Toolbar FR
O43 - CFD: 27/11/2010 - 12:44:18 - [220989900] ----D- C:\Program Files\OrangeHSS
O43 - CFD: 17/12/2010 - 21:32:32 - [4379321] ----D- C:\Program Files\Outlook Express
O43 - CFD: 01/09/2005 - 10:38:08 - [82743031] ----D- C:\Program Files\PhotoDeluxe HE 3.0
O43 - CFD: 25/03/2011 - 14:46:58 - [2736740] ----D- C:\Program Files\Pinnacle
O43 - CFD: 05/03/2009 - 12:49:24 - [0] ----D- C:\Program Files\QUAD Utilities
O43 - CFD: 21/10/2008 - 17:47:46 - [73896748] ----D- C:\Program Files\QuickTime
O43 - CFD: 15/03/2005 - 18:09:56 - [37705475] ----D- C:\Program Files\Real
O43 - CFD: 15/03/2005 - 18:02:42 - [24764038] ----D- C:\Program Files\Realtek
O43 - CFD: 17/09/2009 - 20:04:44 - [36400897] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 10/09/2005 - 17:20:50 - [8192] ----D- C:\Program Files\ROUTE66
O43 - CFD: 11/04/2005 - 17:21:56 - [57978338] ----D- C:\Program Files\ScanSoft
O43 - CFD: 10/08/2006 - 18:36:04 - [307200] ----D- C:\Program Files\ScreenMates
O43 - CFD: 12/08/2008 - 16:57:02 - [50124774] ----D- C:\Program Files\Securitoo
O43 - CFD: 16/08/2004 - 19:07:34 - [932] ----D- C:\Program Files\Services en ligne
O43 - CFD: 25/03/2011 - 15:00:08 - [286047] ----D- C:\Program Files\SmartGenealogy_2.8c
O43 - CFD: 21/08/2010 - 11:56:30 - [12331] ----D- C:\Program Files\Softkey
O43 - CFD: 15/03/2005 - 18:17:42 - [101991783] ----D- C:\Program Files\Sonic
O43 - CFD: 27/01/2008 - 08:11:40 - [48646989] ----D- C:\Program Files\Sony
O43 - CFD: 30/06/2011 - 20:30:30 - [72] ----D- C:\Program Files\Symantec
O43 - CFD: 13/02/2009 - 21:17:18 - [768026] ----D- C:\Program Files\SystemRequirementsLab
O43 - CFD: 05/03/2009 - 15:34:42 - [1608069] ----D- C:\Program Files\trend micro
O43 - CFD: 03/06/2008 - 20:22:12 - [0] ----D- C:\Program Files\Ulead Systems(2)
O43 - CFD: 28/06/2011 - 17:27:56 - [0] ----D- C:\Program Files\Uniblue
O43 - CFD: 16/08/2004 - 19:19:06 - [0] ----D- C:\Program Files\Uninstall Information
O43 - CFD: 16/12/2010 - 12:09:18 - [12818002] ----D- C:\Program Files\Wanadoo
O43 - CFD: 18/12/2009 - 18:53:48 - [0] ----D- C:\Program Files\Windows Desktop Search
O43 - CFD: 10/04/2005 - 20:33:56 - [14301199] ----D- C:\Program Files\Windows Media Components
O43 - CFD: 13/02/2009 - 14:58:08 - [3581070] ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 13/02/2009 - 14:58:06 - [8573658] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/05/2005 - 14:45:36 - [563886] ----D- C:\Program Files\Windows Messaging
O43 - CFD: 03/09/2008 - 11:23:36 - [3942655] ----D- C:\Program Files\Windows NT
O43 - CFD: 16/08/2004 - 19:07:42 - [0] ----D- C:\Program Files\WindowsUpdate
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\xerox
O43 - CFD: 02/07/2011 - 11:17:58 - [4019189] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 10/10/2010 - 20:02:24 - [6417661] ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 22/12/2008 - 18:41:02 - [43520383] ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD: 15/03/2005 - 18:10:12 - [14531038] ----D- C:\Program Files\Fichiers Communs\AOL
O43 - CFD: 15/03/2005 - 18:10:12 - [7834824] ----D- C:\Program Files\Fichiers Communs\aolshare
O43 - CFD: 15/08/2010 - 10:48:10 - [7826553] ----D- C:\Program Files\Fichiers Communs\Borland Shared
O43 - CFD: 15/03/2005 - 18:16:50 - [86016] ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD: 12/11/2010 - 13:01:58 - [7782] ----D- C:\Program Files\Fichiers Communs\DirectX
O43 - CFD: 14/05/2010 - 11:43:46 - [12867564] ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 15/03/2005 - 18:05:06 - [19443893] ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 14/02/2006 - 13:08:10 - [89959] ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
O43 - CFD: 16/09/2009 - 11:57:30 - [219407016] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 16/08/2004 - 19:06:36 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 15/03/2005 - 18:10:04 - [2392177] ----D- C:\Program Files\Fichiers Communs\Nullsoft
O43 - CFD: 16/08/2004 - 18:57:00 - [60] ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 16/12/2010 - 03:20:34 - [0] ----D- C:\Program Files\Fichiers Communs\Pinnacle
O43 - CFD: 15/03/2005 - 18:15:18 - [18361322] ----D- C:\Program Files\Fichiers Communs\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [1110633] ----D- C:\Program Files\Fichiers Communs\ScanSoft Shared
O43 - CFD: 16/08/2004 - 19:06:40 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 15/03/2005 - 18:17:44 - [7854592] ----D- C:\Program Files\Fichiers Communs\Sonic Shared
O43 - CFD: 16/08/2004 - 18:56:56 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 15/03/2005 - 18:15:44 - [6252711] ----D- C:\Program Files\Fichiers Communs\SureThing Shared
O43 - CFD: 30/06/2011 - 20:27:46 - [181873803] ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD: 03/09/2008 - 11:23:32 - [7576788] ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD: 18/03/2006 - 15:46:24 - [1634426] ----D- C:\Program Files\Fichiers Communs\Ulead Systems(2)
O43 - CFD: 15/03/2005 - 18:15:20 - [352256] ----D- C:\Program Files\Fichiers Communs\xing shared
O43 - CFD: 17/03/2009 - 12:07:26 - [2180511] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Adobe
O43 - CFD: 22/12/2008 - 18:41:38 - [1890] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ahead
O43 - CFD: 13/12/2008 - 14:34:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Apple Computer
O43 - CFD: 11/04/2005 - 17:27:44 - [2671] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ArcSoft
O43 - CFD: 17/09/2009 - 12:32:24 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ATI
O43 - CFD: 04/12/2010 - 18:56:54 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Avira
O43 - CFD: 28/06/2011 - 09:37:16 - [4155232] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Canon
O43 - CFD: 05/03/2006 - 19:45:30 - [174828994] ----D- C:\Documents and Settings\Rouault Michel\Application Data\CyberLink
O43 - CFD: 24/07/2010 - 17:32:16 - [271115] ----D- C:\Documents and Settings\Rouault Michel\Application Data\DivX
O43 - CFD: 31/01/2011 - 20:55:08 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\GetRightToGo
O43 - CFD: 10/02/2008 - 19:31:42 - [31152] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Google
O43 - CFD: 05/03/2006 - 19:57:46 - [282] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Help
O43 - CFD: 02/12/2010 - 14:19:12 - [4150] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Icones
O43 - CFD: 11/04/2005 - 16:53:44 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Identities
O43 - CFD: 09/06/2010 - 13:55:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\InstallShield
O43 - CFD: 09/04/2005 - 18:42:56 - [781] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Leadertech
O43 - CFD: 17/04/2006 - 03:56:06 - [126913] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Macromedia
O43 - CFD: 25/02/2007 - 19:27:28 - [16] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Magix
O43 - CFD: 04/12/2010 - 17:19:36 - [20757] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Malwarebytes
O43 - CFD: 25/03/2011 - 14:59:44 - [16600401] -S--D- C:\Documents and Settings\Rouault Michel\Application Data\Microsoft
O43 - CFD: 04/09/2010 - 17:38:04 - [2486357] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla
O43 - CFD: 24/08/2010 - 16:47:42 - [2177131] ----D- C:\Documents and Settings\Rouault Michel\Application Data\OpenOffice.org
O43 - CFD: 25/06/2005 - 14:14:14 - [1712508] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ScanSoft
O43 - CFD: 12/04/2005 - 11:10:30 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Skype
O43 - CFD: 09/04/2005 - 18:43:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sonic
O43 - CFD: 21/10/2007 - 17:53:44 - [2208220] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sony Corporation
O43 - CFD: 15/03/2005 - 18:05:12 - [2055] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sun
O43 - CFD: 10/02/2008 - 17:37:54 - [3693] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Talkback
O43 - CFD: 23/02/2006 - 16:47:14 - [56755064] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ulead Systems
O43 - CFD: 28/06/2011 - 17:28:00 - [2665] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
O43 - CFD: 18/12/2009 - 15:06:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Windows Search
O43 - CFD: 15/03/2005 - 18:10:12 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\You've Got Pictures Screensaver
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.C80F81DCF48D02A5496CCDC8035317A3] - 02/07/2011 - 10:15:15 ---A- . (...) -- C:\UsbFix.txt [1226]
O44 - LFC:[MD5.BC8D98B9D8A8DD53571CD0583885EEC2] - 02/07/2011 - 09:12:54 -SHA- . (...) -- C:\WINDOWS\Thumbs.db [61952]
O44 - LFC:[MD5.14EF1200FEFFFFFF57494E444F577E31] - 02/07/2011 - 08:59:27 ---A- . (...) -- C:\WINDOWS\WindowsUpdate.log [1723888]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/07/2011 - 08:57:56 ---A- . (...) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 02/07/2011 - 08:57:37 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 02/07/2011 - 08:57:33 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 02/07/2011 - 08:57:16 -S-A- . (...) -- C:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 01/07
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 11:12:45 | 02/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
voici l second
Rapport de ZHPDiag v1.27.236 par Nicolas Coolman, Update du 29/06/2011
Run by Rouault Michel at 02/07/2011 11:17:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
---\\ System Information
Windows XP Home Edition Service Pack 3 (Build 2600)
Processor: x86 Family 15 Model 4 Stepping 3, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1023 MB (50% free)
System Restore: Activé (Enable)
System drive C: has 180 GB (79%) free of 227 GB
---\\ Logged in mode
Computer Name: SN404326700000
User Name: Rouault Michel
All Users Names: SUPPORT_388945a0, Rouault Michel, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator
---\\ Environnement Variables
%AppData%=C:\Documents and Settings\Rouault Michel\Application Data
%LocalAppData%=C:\Documents and Settings\Rouault Michel\Local Settings\Application Data
%StartMenu%=C:\Documents and Settings\Rouault Michel\Menu Démarrer
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 180 Go of 227 Go)
D:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
I:\ Hard drive, Flash drive, Thumb drive (Free 6 Go of 6 Go)
J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
K:\ Floppy drive, Flash card reader, USB Key (Free 3 Go of 4 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.02/07/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.02/07/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.02/07/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.02/07/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.02/07/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 99/1717
~ Mes musiques (My Musics) : 10/272
~ Mes Favoris (My Favorites) : 2/25
~ Mes Documents (My Documents) : 154/2871
~ Mon Bureau (My Desktop) : 57/394
~ Menu demarrer (Programs) : 6/25
---\\ Processus lancés
[MD5.B8DBF155EAE86B1468FEEA472E94AEFB] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [598016]
[MD5.A5BCBAF0477C4869B67E0195AEA4A9CD] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [136360]
[MD5.62F7FD637CE42ADDA3748E1B6E8780D2] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [269480]
[MD5.BB1DA35335D88DB1CE1FEE8BD35F2248] - (.America Online, Inc. - AOL Connectivity Service.) -- C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [1123440]
[MD5.69202C049779AE09470370F163363F13] - (...) -- c:\APPS\HIDSERVICE\HIDSERVICE.exe [49152]
[MD5.CDE000884FD7BAF0C1FDFE029B0891DE] - (.Avira GmbH - AntiVir shadow copy service.) -- C:\Program Files\Avira\AntiVir Desktop\avshadow.exe [76968]
[MD5.8520BEB4B37160D45CB99E8C1BBC8222] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [270336]
[MD5.DB823CD4E9B57B5CB15D556633054A15] - (.Pas de propriétaire - User-Level Modem Service.) -- C:\WINDOWS\system32\slserv.exe [45056]
[MD5.3CF6BFF887AF6F733473D81A8921A5C5] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [180269]
[MD5.383145864F6543C97A7E1B78505D2F1C] - (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe [282624]
[MD5.9C443EA503FE3DF4561872FF4674561F] - (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe [1647912]
[MD5.9D5E8B45BD348DF0882C69EED0E83111] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [281768]
[MD5.6B87742F27B087AF7FD4ADC2DB685DE0] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [49152]
[MD5.569E547273C25B019054A12A40400ECE] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11318784]
[MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11312128]
[MD5.4C08FB7ACB28689B586D986D3F5826CF] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [49152]
[MD5.740E248296E325192F06484281609D1E] - (.Microsoft Corporation - Débogueur Postmortem Dr Watson.) -- C:\WINDOWS\system32\drwtsn32.exe [47104]
[MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
[MD5.E1E3B373B6DE2952C0418B75EFC7AFEC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [656384]
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Rouault Michel\Application Data\Mozilla\Firefox\Profiles\eak1swg2.default\prefs.js
P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (...) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@pack.google.com/Google Updater;version=13] - (.Google - Google Updater plugin<br><a href="http://pack.google.com/">http://pack.) -- C:\Program Files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
P2 - FPN: [HKLM] [@real.com/nppl3260;version=6.0.11.1864] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
P2 - FPN: [HKLM] [@real.com/nprjplug;version=1.0.2.1924] - (.RealNetworks, Inc. - RealJukebox Netscape Plugin.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
P2 - FPN: [HKLM] [@real.com/nprpjplug;version=6.0.12.857] - (.RealNetworks, Inc. - 6.0.12.857.) -- C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.57\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Rouault Michel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage] https://www.google.com/?gws_rd=ssl
G2 - GCE: Preference [User Data\Default] [fnjbmmemklcjgepojigaapkoodmkgbae] DivX HiQ v.2.1.1.94 (Activé)
G2 - GCE: Preference [User Data\Default] [nneajnkjbffgblleaoojgaacokifdkhm] \u003Cvideo\u003E HTML5 DivX Plus Web Player v.2.1.1.94 (Activé)
---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
R0 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 2
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
---\\ ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Copernic Inc. - IE Toolbar Container.) -- C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
---\\ ---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [NBKeyScan] . (.Nero AG - Nero BackItUp.) -- C:\Program Files\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX700 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9IE.exe (.not file.)
O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-355555245-1312695065-262804473-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Démarrage\Registration-Studio 8 SE.lnk . (...) -- C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe (.not file.)
---\\ ---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Classeur Microsoft Office.lnk . (...) -- C:\Program Files\microsoft office\Office\BINDER.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Installation du Contrôle Parental.lnk . (.InstallShield Software Corporation.) -- C:\Program Files\Securitoo\Controle Parental\Controle_parental.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Excel.lnk . (...) -- C:\Program Files\microsoft office\Office\EXCEL.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Outlook.lnk . (.Microsoft Corporation.) -- C:\Program Files\microsoft office\Office\OUTLOOK.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft PowerPoint.lnk . (...) -- C:\Program Files\microsoft office\Office\POWERPNT.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft Word.lnk . (...) -- C:\Program Files\microsoft office\Office\WINWORD.EXE
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\PC Scrabble ® Edition 99.lnk . (...) -- C:\SCRABBLE.99\Pcs99.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
O4 - Global Startup: C:\Documents And Settings\Rouault Michel\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains] http.mappy.com
O15 - Trusted Zone: [HKCU\...\Domains\www] http.mappy.com
O15 - Trusted Zone: [HKCU\...\Domains] http.orange.fr
O15 - Trusted Zone: [HKCU\...\Domains\www] http.orange.fr
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{829F4FDF-412C-4F35-A6A6-32871B9EEDC2}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
---\\ Protocole additionnel et piratage de protocole (O18)
O18 - Handler: msref - {74D92DF3-6D9D-11D1-8B38-006097DBED7A} . (.Pas de propriétaire - msref Module.) -- C:\PROGRA~1\FICHIE~1\MICROS~1\REFERE~1\msref.dll
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\Windows\System32\Ati2evxx.dll
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AOL Connectivity Service (AOL ACS) . (.America Online, Inc. - AOL Connectivity Service.) - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart (ATI Smart) . (.Pas de propriétaire - ATI Smart.) - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EpsonBidirectionalService (EpsonBidirectionalService) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe (.not file.)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe (.not file.)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (...) - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\3\FTRTSVC.exe (.not file.)
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) . (...) - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) . (.Google - gusvc.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Word.) - C:\Program Files\Microsoft Office\Office10\WINWORD.exe
---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Google Software Updater.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for Security Enhancement.) - C:\WINDOWS\System32\DRIVERS\avipbb.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\System32\DRIVERS\cdrom.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\System32\DRIVERS\i8042prt.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\System32\DRIVERS\imapi.sys
O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\intelppm.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\System32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\System32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\System32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\System32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\System32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\System32\DRIVERS\netbt.sys
O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\System32\DRIVERS\processr.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\System32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\System32\DRIVERS\redbook.sys
O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\System32\DRIVERS\serial.sys
O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\System32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\System32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
---\\ Logiciels installés (O42)
O42 - Logiciel: ATI - Software Uninstall Utility - (.Pas de propriétaire.) [HKLM] -- All ATI Software
O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
O42 - Logiciel: ATI Display Driver - (.Pas de propriétaire.) [HKLM] -- ATI Display Driver
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 9.4.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
O42 - Logiciel: ArcSoft PhotoStudio 5 - (.Pas de propriétaire.) [HKLM] -- {03F1CC67-5BD8-4C36-8394-76311B2AE69A}
O42 - Logiciel: Atlas mondial Encarta 99 - (.Pas de propriétaire.) [HKLM] -- EVG 99
O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {D3B1C799-CB73-42DE-BA0F-2344793A095C}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Microsoft Corporation.) [HKLM] -- {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
O42 - Logiciel: Codeur Windows Media Série 9 - (.Pas de propriétaire.) [HKLM] -- Windows Media Encoder 9
O42 - Logiciel: Cosmo Player 2.1 (38329) - (.Pas de propriétaire.) [HKLM] -- Cosmo Player 2.1
O42 - Logiciel: Encyclopédie Universelle Larousse - (.Pas de propriétaire.) [HKLM] -- {5D02AE2F-0C28-4AB1-91FA-049E6192AB93}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {B3FED300-806C-11E0-A0D0-B8AC6F97B88E}
O42 - Logiciel: HP DeskJet Série 720C (Supprimer uniquement) - (.Pas de propriétaire.) [HKLM] -- HP DeskJet 720C Series
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
O42 - Logiciel: Hotfix for Windows XP (KB915800-v4) - (.Microsoft Corporation.) [HKLM] -- KB915800-v4
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: L&H TTS3000 Français - (.Pas de propriétaire.) [HKLM] -- LHTTSFRF
O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Macromedia Shockwave Player - (.Pas de propriétaire.) [HKLM] -- Macromedia Shockwave Player
O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.0.1200 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Micro Application - Vos Photos à la Télé sur CD-DVD 2007 Edition Deluxe - (.Pas de propriétaire.) [HKLM] -- {AC50A61F-327F-4FD4-9CC3-9B491FA7E802}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Clipart Extra - (.Pas de propriétaire.) [HKLM] -- Clipart
O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
O42 - Logiciel: Microsoft Office 97 Standard - (.Pas de propriétaire.) [HKLM] -- Office8.0
O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Microsoft Word 2002 - (.Microsoft Corporation.) [HKLM] -- {911B040C-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 2.0 Language Pack - FRA
O42 - Logiciel: Mots fléchés - (.Pas de propriétaire.) [HKLM] -- Mots Fléchés
O42 - Logiciel: Nero BackItUp 2 Essentials - (.Nero AG.) [HKLM] -- {DF9F9A90-CEFD-4808-815F-E16932271036}
O42 - Logiciel: OmniPage SE - (.ScanSoft, Inc..) [HKLM] -- {6249C22D-E6A8-407B-BA8B-40298848ED94}
O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {69B040CC-E9B1-4769-950E-87786C9E16AD}
O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
O42 - Logiciel: PC Scrabble ® Edition 99 - (.Pas de propriétaire.) [HKLM] -- PC Scrabble ® Edition 99
O42 - Logiciel: PIF DESIGNER - (.Pas de propriétaire.) [HKLM] -- {B90450DF-E781-46FD-B1F1-0C86DA40E443}
O42 - Logiciel: Package de base Microsoft de service de chiffrement pour cartes à puce - (.Microsoft Corporation.) [HKLM] -- KB909520
O42 - Logiciel: Packard Bell InfoCentre - (.Pas de propriétaire.) [HKLM] -- {B04AC0A3-7A0F-4E38-9DE7-FD1E4CE47D8C}
O42 - Logiciel: Packard Bell Toolbar 1.0 - (.NEC CI.) [HKLM] -- Dynamic Toolbar_is1
O42 - Logiciel: PenGuardPenSurfer - (.Pas de propriétaire.) [HKLM] -- PenGuardPenSurfer
O42 - Logiciel: QuickTime - (.Apple Computer, Inc..) [HKLM] -- InstallShield_{C21D5524-A970-42FA-AC8A-59B8C7CDCA31}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: ScoreFitter Volume 1 - (.Pinnacle Systems.) [HKLM] -- {9DCBDF08-F1C0-4935-A958-9501384FC528}
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: Shockwave - (.Pas de propriétaire.) [HKLM] -- Shockwave
O42 - Logiciel: Sonic MyDVD - (.Sonic Solutions.) [HKLM] -- {21657574-BD54-48A2-9450-EB03B2C7FC29}
O42 - Logiciel: Sonic RecordNow! - (.Sonic Solutions.) [HKLM] -- {9541FED0-327F-4DF0-8B96-EF57EF622F19}
O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
O42 - Logiciel: Sony USB Driver - (.Sony Corporation.) [HKLM] -- {5C29CB8B-AC1E-4114-8D68-9CD080140D4A}
O42 - Logiciel: Spelling Dictionaries Support For Adobe Reader 9 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-5464-3428-900000000004}
O42 - Logiciel: Sudoku - (.Pas de propriétaire.) [HKLM] -- {E0F79456-B282-4F9D-829C-757C2F55EFDE}
O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: myBabylon_English Toolbar - (.Pas de propriétaire.) [HKLM] -- myBabylon_English Toolbar
O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\ATI]
[HKCU\Software\Ad-Remover]
[HKCU\Software\Adobe]
[HKCU\Software\Ahead]
[HKCU\Software\America Online]
[HKCU\Software\Anuman Interactive]
[HKCU\Software\Applications locales générées par AppWizard]
[HKCU\Software\ArcSoft]
[HKCU\Software\Avira]
[HKCU\Software\Babylon]
[HKCU\Software\Borland]
[HKCU\Software\BrotherSoft_Extreme]
[HKCU\Software\Bsd Concept]
[HKCU\Software\CDDB]
[HKCU\Software\Canon]
[HKCU\Software\CeQuadrat]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CosmoSoftware]
[HKCU\Software\Cyberlink]
[HKCU\Software\DivXNetworks]
[HKCU\Software\EPSON]
[HKCU\Software\Electronic Arts]
[HKCU\Software\FRANCE TELECOM]
[HKCU\Software\Google]
[HKCU\Software\Graphic Corp]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lake]
[HKCU\Software\Leadertech]
[HKCU\Software\Ligos]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\MAGIX AG]
[HKCU\Software\MAVideoScr]
[HKCU\Software\Macromedia]
[HKCU\Software\Magix]
[HKCU\Software\MainConcept (Sonic)]
[HKCU\Software\MainConcept]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Micro Application]
[HKCU\Software\MicroApp]
[HKCU\Software\MinderTech]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Netscape]
[HKCU\Software\ODBC]
[HKCU\Software\OLYMPUS]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\Orange]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\ROUTE 66]
[HKCU\Software\RadarSync]
[HKCU\Software\RealNetworks]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\SEIKO EPSON]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\ScanSoft]
[HKCU\Software\Schlips]
[HKCU\Software\Skype]
[HKCU\Software\Sonic Desktop Software]
[HKCU\Software\Sonic]
[HKCU\Software\Sony Corporation]
[HKCU\Software\Symantec]
[HKCU\Software\TechSmith]
[HKCU\Software\TomTom]
[HKCU\Software\Trolltech]
[HKCU\Software\Ulead Systems]
[HKCU\Software\Ulead]
[HKCU\Software\Usbfix]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VOB]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\co]
[HKCU\Software\g3n-h@ckm@n]
[HKCU\Software\keyhole.com]
[HKCU\Software\myBabylon_English]
[HKLM\Software\ALWIL Software]
[HKLM\Software\ATI Technologies Inc.]
[HKLM\Software\ATI Technologies]
[HKLM\Software\ATI]
[HKLM\Software\Adobe]
[HKLM\Software\Ahead]
[HKLM\Software\America Online]
[HKLM\Software\Anuman Interactive]
[HKLM\Software\Apple Computer, Inc.]
[HKLM\Software\ArcSoft]
[HKLM\Software\Artec]
[HKLM\Software\Avance]
[HKLM\Software\Avira]
[HKLM\Software\Azursoft]
[HKLM\Software\Borland]
[HKLM\Software\C07ft5Y]
[HKLM\Software\CDDB]
[HKLM\Software\Canon]
[HKLM\Software\Claris Corporation]
[HKLM\Software\Claritas UK Ltd]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\CosmoSoftware]
[HKLM\Software\CyberLink]
[HKLM\Software\DivXNetworks]
[HKLM\Software\DivX]
[HKLM\Software\Driver-Soft]
[HKLM\Software\EPSON]
[HKLM\Software\FRANCE TELECOM]
[HKLM\Software\FullCircle]
[HKLM\Software\GTek]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\Havas Interactive]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ImInstaller]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\Kodak]
[HKLM\Software\L&H]
[HKLM\Software\Lake]
[HKLM\Software\Larousse]
[HKLM\Software\Licenses]
[HKLM\Software\MDMOptions]
[HKLM\Software\Macromedia]
[HKLM\Software\Magix]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Micro Application]
[HKLM\Software\MicroVision]
[HKLM\Software\MimarSinan]
[HKLM\Software\Mindscape]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NEC Computers International]
[HKLM\Software\NOS]
[HKLM\Software\Nero]
[HKLM\Software\ODBC]
[HKLM\Software\OLYMPUS]
[HKLM\Software\Olivier CHAMLEY]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\Orange]
[HKLM\Software\PegasusImaging]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Piriform]
[HKLM\Software\PoINT]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\RealNetworks]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\RichFX]
[HKLM\Software\S3R521]
[HKLM\Software\SECURITOO]
[HKLM\Software\SONY PVC]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\ScanSoft]
[HKLM\Software\Schlumberger]
[HKLM\Software\Secure]
[HKLM\Software\Sierra OnLine]
[HKLM\Software\Skype]
[HKLM\Software\SmartLink]
[HKLM\Software\Sonic]
[HKLM\Software\Sony Corporation]
[HKLM\Software\Storm]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\SymNRT]
[HKLM\Software\Symantec]
[HKLM\Software\TomTom]
[HKLM\Software\Uniblue]
[HKLM\Software\Voice]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\X-AVCSD]
[HKLM\Software\Xing Technology Corp.]
[HKLM\Software\mozilla.org]
[HKLM\Software\myBabylon_English]
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 30/06/2011 - 17:05:06 - [74242807] ----D- C:\Program Files\Ad-Remover
O43 - CFD: 24/05/2010 - 14:41:20 - [213236661] ----D- C:\Program Files\Adobe
O43 - CFD: 02/06/2008 - 16:54:16 - [0] ----D- C:\Program Files\Alwil Software
O43 - CFD: 15/08/2010 - 10:56:54 - [0] ----D- C:\Program Files\Anuman Interactive
O43 - CFD: 28/06/2005 - 11:13:16 - [63571980] ----D- C:\Program Files\AOL 9.0
O43 - CFD: 15/03/2005 - 18:10:14 - [2187024] ----D- C:\Program Files\AOL Compagnon
O43 - CFD: 11/04/2005 - 17:21:00 - [24412845] ----D- C:\Program Files\ArcSoft
O43 - CFD: 14/02/2009 - 13:32:26 - [48250562] ----D- C:\Program Files\ATI Technologies
O43 - CFD: 20/06/2010 - 11:54:58 - [129274444] ----D- C:\Program Files\Avira
O43 - CFD: 14/08/2005 - 17:11:04 - [0] ----D- C:\Program Files\Borland
O43 - CFD: 30/06/2011 - 13:13:40 - [3901432] ----D- C:\Program Files\CCleaner
O43 - CFD: 16/08/2004 - 19:05:16 - [0] ----D- C:\Program Files\ComPlus Applications
O43 - CFD: 25/06/2005 - 14:47:50 - [1670736] ----D- C:\Program Files\CosmoSoftware
O43 - CFD: 29/06/2011 - 10:49:46 - [165795935] ----D- C:\Program Files\CyberLink
O43 - CFD: 25/06/2005 - 14:24:04 - [0] ----D- C:\Program Files\directx
O43 - CFD: 29/06/2011 - 10:53:08 - [1295375] ----D- C:\Program Files\DivX
O43 - CFD: 29/06/2011 - 10:53:50 - [563520952] ----D- C:\Program Files\Fichiers communs
O43 - CFD: 10/06/2006 - 14:01:14 - [33480957] ----D- C:\Program Files\FMots
O43 - CFD: 28/06/2011 - 17:44:00 - [132629293] ----D- C:\Program Files\Google
O43 - CFD: 29/01/2011 - 11:19:46 - [151955] ----D- C:\Program Files\Heredis 8
O43 - CFD: 10/04/2005 - 13:27:38 - [12338] ----D- C:\Program Files\HP DeskJet Série 720C
O43 - CFD: 09/04/2005 - 18:28:58 - [849820] ----D- C:\Program Files\ImageServer
O43 - CFD: 29/06/2011 - 10:50:14 - [86819518] ----D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/06/2011 - 20:48:18 - [7243268] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 25/06/2005 - 14:44:42 - [340097275] ----D- C:\Program Files\Larousse
O43 - CFD: 15/03/2005 - 18:10:12 - [711772] ----D- C:\Program Files\Learn2.com
O43 - CFD: 23/06/2011 - 22:01:56 - [7582012] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 03/09/2008 - 11:29:46 - [2157699] ----D- C:\Program Files\Messenger
O43 - CFD: 31/10/2008 - 20:57:50 - [483573007] ----D- C:\Program Files\Micro Application
O43 - CFD: 17/04/2006 - 03:57:18 - [623025708] ----D- C:\Program Files\Microsoft Encarta
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 17/05/2005 - 14:46:20 - [393592157] ----D- C:\Program Files\microsoft office
O43 - CFD: 31/05/2011 - 17:35:56 - [38114701] ----D- C:\Program Files\Microsoft Publisher
O43 - CFD: 25/06/2005 - 15:20:12 - [4679613] ----D- C:\Program Files\Microsoft Référence
O43 - CFD: 15/03/2005 - 18:16:50 - [14904] ----D- C:\Program Files\Microsoft Visual Studio
O43 - CFD: 29/01/2011 - 12:43:32 - [96] ----D- C:\Program Files\MinderTech
O43 - CFD: 12/08/2010 - 18:40:42 - [10374874] ----D- C:\Program Files\Movie Maker
O43 - CFD: 12/02/2008 - 16:04:20 - [5207877] ----D- C:\Program Files\Mozilla Firefox
O43 - CFD: 17/09/2009 - 20:04:54 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 02/03/2008 - 16:20:44 - [21471559] ----D- C:\Program Files\MSN
O43 - CFD: 16/08/2004 - 19:03:38 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 04/01/2008 - 20:16:00 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 22/12/2008 - 18:40:46 - [80256803] ----D- C:\Program Files\Nero
O43 - CFD: 03/09/2008 - 11:23:40 - [3285523] ----D- C:\Program Files\NetMeeting
O43 - CFD: 07/03/2009 - 19:23:02 - [0] ----D- C:\Program Files\NOS
O43 - CFD: 16/08/2004 - 19:03:54 - [1711] ----D- C:\Program Files\Online Services
O43 - CFD: 24/08/2010 - 16:43:50 - [386500888] ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD: 25/02/2009 - 17:00:28 - [2760036] ----D- C:\Program Files\Orange Toolbar FR
O43 - CFD: 27/11/2010 - 12:44:18 - [220989900] ----D- C:\Program Files\OrangeHSS
O43 - CFD: 17/12/2010 - 21:32:32 - [4379321] ----D- C:\Program Files\Outlook Express
O43 - CFD: 01/09/2005 - 10:38:08 - [82743031] ----D- C:\Program Files\PhotoDeluxe HE 3.0
O43 - CFD: 25/03/2011 - 14:46:58 - [2736740] ----D- C:\Program Files\Pinnacle
O43 - CFD: 05/03/2009 - 12:49:24 - [0] ----D- C:\Program Files\QUAD Utilities
O43 - CFD: 21/10/2008 - 17:47:46 - [73896748] ----D- C:\Program Files\QuickTime
O43 - CFD: 15/03/2005 - 18:09:56 - [37705475] ----D- C:\Program Files\Real
O43 - CFD: 15/03/2005 - 18:02:42 - [24764038] ----D- C:\Program Files\Realtek
O43 - CFD: 17/09/2009 - 20:04:44 - [36400897] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 10/09/2005 - 17:20:50 - [8192] ----D- C:\Program Files\ROUTE66
O43 - CFD: 11/04/2005 - 17:21:56 - [57978338] ----D- C:\Program Files\ScanSoft
O43 - CFD: 10/08/2006 - 18:36:04 - [307200] ----D- C:\Program Files\ScreenMates
O43 - CFD: 12/08/2008 - 16:57:02 - [50124774] ----D- C:\Program Files\Securitoo
O43 - CFD: 16/08/2004 - 19:07:34 - [932] ----D- C:\Program Files\Services en ligne
O43 - CFD: 25/03/2011 - 15:00:08 - [286047] ----D- C:\Program Files\SmartGenealogy_2.8c
O43 - CFD: 21/08/2010 - 11:56:30 - [12331] ----D- C:\Program Files\Softkey
O43 - CFD: 15/03/2005 - 18:17:42 - [101991783] ----D- C:\Program Files\Sonic
O43 - CFD: 27/01/2008 - 08:11:40 - [48646989] ----D- C:\Program Files\Sony
O43 - CFD: 30/06/2011 - 20:30:30 - [72] ----D- C:\Program Files\Symantec
O43 - CFD: 13/02/2009 - 21:17:18 - [768026] ----D- C:\Program Files\SystemRequirementsLab
O43 - CFD: 05/03/2009 - 15:34:42 - [1608069] ----D- C:\Program Files\trend micro
O43 - CFD: 03/06/2008 - 20:22:12 - [0] ----D- C:\Program Files\Ulead Systems(2)
O43 - CFD: 28/06/2011 - 17:27:56 - [0] ----D- C:\Program Files\Uniblue
O43 - CFD: 16/08/2004 - 19:19:06 - [0] ----D- C:\Program Files\Uninstall Information
O43 - CFD: 16/12/2010 - 12:09:18 - [12818002] ----D- C:\Program Files\Wanadoo
O43 - CFD: 18/12/2009 - 18:53:48 - [0] ----D- C:\Program Files\Windows Desktop Search
O43 - CFD: 10/04/2005 - 20:33:56 - [14301199] ----D- C:\Program Files\Windows Media Components
O43 - CFD: 13/02/2009 - 14:58:08 - [3581070] ----D- C:\Program Files\Windows Media Connect 2
O43 - CFD: 13/02/2009 - 14:58:06 - [8573658] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 17/05/2005 - 14:45:36 - [563886] ----D- C:\Program Files\Windows Messaging
O43 - CFD: 03/09/2008 - 11:23:36 - [3942655] ----D- C:\Program Files\Windows NT
O43 - CFD: 16/08/2004 - 19:07:42 - [0] ----D- C:\Program Files\WindowsUpdate
O43 - CFD: 16/08/2004 - 19:11:16 - [0] ----D- C:\Program Files\xerox
O43 - CFD: 02/07/2011 - 11:17:58 - [4019189] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 10/10/2010 - 20:02:24 - [6417661] ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 22/12/2008 - 18:41:02 - [43520383] ----D- C:\Program Files\Fichiers Communs\Ahead
O43 - CFD: 15/03/2005 - 18:10:12 - [14531038] ----D- C:\Program Files\Fichiers Communs\AOL
O43 - CFD: 15/03/2005 - 18:10:12 - [7834824] ----D- C:\Program Files\Fichiers Communs\aolshare
O43 - CFD: 15/08/2010 - 10:48:10 - [7826553] ----D- C:\Program Files\Fichiers Communs\Borland Shared
O43 - CFD: 15/03/2005 - 18:16:50 - [86016] ----D- C:\Program Files\Fichiers Communs\Designer
O43 - CFD: 12/11/2010 - 13:01:58 - [7782] ----D- C:\Program Files\Fichiers Communs\DirectX
O43 - CFD: 14/05/2010 - 11:43:46 - [12867564] ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 15/03/2005 - 18:05:06 - [19443893] ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 14/02/2006 - 13:08:10 - [89959] ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
O43 - CFD: 16/09/2009 - 11:57:30 - [219407016] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 16/08/2004 - 19:06:36 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 15/03/2005 - 18:10:04 - [2392177] ----D- C:\Program Files\Fichiers Communs\Nullsoft
O43 - CFD: 16/08/2004 - 18:57:00 - [60] ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 16/12/2010 - 03:20:34 - [0] ----D- C:\Program Files\Fichiers Communs\Pinnacle
O43 - CFD: 15/03/2005 - 18:15:18 - [18361322] ----D- C:\Program Files\Fichiers Communs\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [1110633] ----D- C:\Program Files\Fichiers Communs\ScanSoft Shared
O43 - CFD: 16/08/2004 - 19:06:40 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 15/03/2005 - 18:17:44 - [7854592] ----D- C:\Program Files\Fichiers Communs\Sonic Shared
O43 - CFD: 16/08/2004 - 18:56:56 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 15/03/2005 - 18:15:44 - [6252711] ----D- C:\Program Files\Fichiers Communs\SureThing Shared
O43 - CFD: 30/06/2011 - 20:27:46 - [181873803] ----D- C:\Program Files\Fichiers Communs\Symantec Shared
O43 - CFD: 03/09/2008 - 11:23:32 - [7576788] ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD: 18/03/2006 - 15:46:24 - [1634426] ----D- C:\Program Files\Fichiers Communs\Ulead Systems(2)
O43 - CFD: 15/03/2005 - 18:15:20 - [352256] ----D- C:\Program Files\Fichiers Communs\xing shared
O43 - CFD: 17/03/2009 - 12:07:26 - [2180511] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Adobe
O43 - CFD: 22/12/2008 - 18:41:38 - [1890] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ahead
O43 - CFD: 13/12/2008 - 14:34:28 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Apple Computer
O43 - CFD: 11/04/2005 - 17:27:44 - [2671] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ArcSoft
O43 - CFD: 17/09/2009 - 12:32:24 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ATI
O43 - CFD: 04/12/2010 - 18:56:54 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Avira
O43 - CFD: 28/06/2011 - 09:37:16 - [4155232] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Canon
O43 - CFD: 05/03/2006 - 19:45:30 - [174828994] ----D- C:\Documents and Settings\Rouault Michel\Application Data\CyberLink
O43 - CFD: 24/07/2010 - 17:32:16 - [271115] ----D- C:\Documents and Settings\Rouault Michel\Application Data\DivX
O43 - CFD: 31/01/2011 - 20:55:08 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\GetRightToGo
O43 - CFD: 10/02/2008 - 19:31:42 - [31152] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Google
O43 - CFD: 05/03/2006 - 19:57:46 - [282] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Help
O43 - CFD: 02/12/2010 - 14:19:12 - [4150] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Icones
O43 - CFD: 11/04/2005 - 16:53:44 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Identities
O43 - CFD: 09/06/2010 - 13:55:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\InstallShield
O43 - CFD: 09/04/2005 - 18:42:56 - [781] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Leadertech
O43 - CFD: 17/04/2006 - 03:56:06 - [126913] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Macromedia
O43 - CFD: 25/02/2007 - 19:27:28 - [16] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Magix
O43 - CFD: 04/12/2010 - 17:19:36 - [20757] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Malwarebytes
O43 - CFD: 25/03/2011 - 14:59:44 - [16600401] -S--D- C:\Documents and Settings\Rouault Michel\Application Data\Microsoft
O43 - CFD: 04/09/2010 - 17:38:04 - [2486357] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Mozilla
O43 - CFD: 24/08/2010 - 16:47:42 - [2177131] ----D- C:\Documents and Settings\Rouault Michel\Application Data\OpenOffice.org
O43 - CFD: 25/06/2005 - 14:14:14 - [1712508] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Real
O43 - CFD: 11/04/2005 - 17:22:10 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\ScanSoft
O43 - CFD: 12/04/2005 - 11:10:30 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Skype
O43 - CFD: 09/04/2005 - 18:43:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sonic
O43 - CFD: 21/10/2007 - 17:53:44 - [2208220] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sony Corporation
O43 - CFD: 15/03/2005 - 18:05:12 - [2055] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Sun
O43 - CFD: 10/02/2008 - 17:37:54 - [3693] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Talkback
O43 - CFD: 23/02/2006 - 16:47:14 - [56755064] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Ulead Systems
O43 - CFD: 28/06/2011 - 17:28:00 - [2665] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
O43 - CFD: 18/12/2009 - 15:06:20 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\Windows Search
O43 - CFD: 15/03/2005 - 18:10:12 - [0] ----D- C:\Documents and Settings\Rouault Michel\Application Data\You've Got Pictures Screensaver
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.C80F81DCF48D02A5496CCDC8035317A3] - 02/07/2011 - 10:15:15 ---A- . (...) -- C:\UsbFix.txt [1226]
O44 - LFC:[MD5.BC8D98B9D8A8DD53571CD0583885EEC2] - 02/07/2011 - 09:12:54 -SHA- . (...) -- C:\WINDOWS\Thumbs.db [61952]
O44 - LFC:[MD5.14EF1200FEFFFFFF57494E444F577E31] - 02/07/2011 - 08:59:27 ---A- . (...) -- C:\WINDOWS\WindowsUpdate.log [1723888]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/07/2011 - 08:57:56 ---A- . (...) -- C:\WINDOWS\0.log [0]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 02/07/2011 - 08:57:37 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 02/07/2011 - 08:57:33 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 02/07/2011 - 08:57:16 -S-A- . (...) -- C:\WINDOWS\bootstat.dat [2048]
O44 - LFC:[MD5.14EF1200FEFFFFFF000000003CF21200] - 01/07
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
2 juil. 2011 à 11:27
2 juil. 2011 à 11:27
veux tu que je fasse idem pour le 1°,
https://pjjoint.malekal.com/files.php?id=29f766dc148159
https://pjjoint.malekal.com/files.php?id=29f766dc148159
Utilisateur anonyme
2 juil. 2011 à 11:39
2 juil. 2011 à 11:39
Re,
1/
il reste quelques lignes à virer
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Pour le problème de C, est ce que tu peux l'ouvrir en cliquant su le bouton droit de la souris ?
Je vais me renseigner..., un peu de patience :)
1/
il reste quelques lignes à virer
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (...) -- C:\Program Files\myBabylon_English\tbmyB0.dll O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.) [HKCU\Software\Babylon] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] FirewallRAZ EmptyTemp EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Pour le problème de C, est ce que tu peux l'ouvrir en cliquant su le bouton droit de la souris ?
Je vais me renseigner..., un peu de patience :)
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
2 juil. 2011 à 11:52
2 juil. 2011 à 11:52
voici le rapport et pour ouvrir le disque C je viens d'essayer c'est pareil et pour la patience ce serai mal venu de ne pas en avoir vu le temps que tu passes à m'aider c'est tout de même le troisième jours que tu es présent merci
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by Rouault Michel at 02/07/2011 11:46:51
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Babylon
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\ImInstaller\incredimail_installer.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zS15.tmp\SymNRT.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zSA.tmp\SymNRT.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 3
========== Fichier(s) ==========
ABSENT File: c:\program files\mybabylon_english\tbmyb0.dll
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
2 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by Rouault Michel at 02/07/2011 11:46:51
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Babylon
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\ImInstaller\incredimail_installer.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zS15.tmp\SymNRT.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zSA.tmp\SymNRT.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 3
========== Fichier(s) ==========
ABSENT File: c:\program files\mybabylon_english\tbmyb0.dll
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
2 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
Modifié par claudie43 le 2/07/2011 à 12:32
Modifié par claudie43 le 2/07/2011 à 12:32
je ne comprend pas tu n'as pas tout? le premier je l'ai mis sur ppjoint un peu plus haut
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
Modifié par claudie43 le 2/07/2011 à 13:11
Modifié par claudie43 le 2/07/2011 à 13:11
non ça se bloque dès que je le touche et une fenêtre s'affiche "explorer a rencontré un problème et doit fermer ensuite les excuses" pour le fermer Ctrl Alt et suppr sinon je ne peux pas
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 2/07/2011 à 13:43
Modifié par g3n-h@ckm@n le 2/07/2011 à 13:43
salut on m'a demandé de regarder ton cas
================
plusieurs choses :
ton disque dur E:\ en FAT32 n'est pas accessible par USBFIX , pourquoi ? n'est-il pas protégé en ecriture ?
==================
desinstalle :
babylon toolbar si tu peux
desinstalle Adobe Flash Player 9
quad utilities , ca sert à rien
=================
vire les restes d'Avast avec ca :
https://www.avast.com/fr-fr/uninstall-utility
=================
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Run]
[-HKEY_CLASSES_ROOT\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
"Locked"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[-HKEY_CURRENT_USER\Software\Co]
[-HKEY_CURRENT_USER\Software\Babylon]
[-HKEY_LOCAL_MACHINE\Software\ALWIL Software]
[-HKEY_CURRENT_USER\Software\ALWIL Software]
[-HKEY_CURRENT_USER\Software\Symantec]
[-HKEY_LOCAL_MACHINE\Software\ImInstaller]
[-HKEY_LOCAL_MACHINE\Software\Uniblue]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zS15.tmp\SymNRT.exe=-
C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zSA.tmp\SymNRT.exe=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
"1900:UDP"=-
"2869:TCP"=-
file::
C:\Documents and Settings\All Users\Application Data\118300.34
folder::
C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
C:\Program Files\Symantec
C:\Program Files\Alwil Software
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
================
plusieurs choses :
ton disque dur E:\ en FAT32 n'est pas accessible par USBFIX , pourquoi ? n'est-il pas protégé en ecriture ?
==================
desinstalle :
babylon toolbar si tu peux
desinstalle Adobe Flash Player 9
quad utilities , ca sert à rien
=================
vire les restes d'Avast avec ca :
https://www.avast.com/fr-fr/uninstall-utility
=================
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"QuickTime Task"=-
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Run]
[-HKEY_CLASSES_ROOT\CLSID\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
"Locked"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}"=-
[-HKEY_CURRENT_USER\Software\Co]
[-HKEY_CURRENT_USER\Software\Babylon]
[-HKEY_LOCAL_MACHINE\Software\ALWIL Software]
[-HKEY_CURRENT_USER\Software\ALWIL Software]
[-HKEY_CURRENT_USER\Software\Symantec]
[-HKEY_LOCAL_MACHINE\Software\ImInstaller]
[-HKEY_LOCAL_MACHINE\Software\Uniblue]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zS15.tmp\SymNRT.exe=-
C:\Documents and Settings\Rouault Michel\Local Settings\Temp\7zSA.tmp\SymNRT.exe=-
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
"1900:UDP"=-
"2869:TCP"=-
file::
C:\Documents and Settings\All Users\Application Data\118300.34
folder::
C:\Documents and Settings\Rouault Michel\Application Data\Uniblue
C:\Program Files\Symantec
C:\Program Files\Alwil Software
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
claudie43
Messages postés
713
Date d'inscription
lundi 23 mai 2011
Statut
Membre
Dernière intervention
16 septembre 2024
28
2 juil. 2011 à 14:25
2 juil. 2011 à 14:25
bonjour et merci de m'aider
j'avais refais Ubsfix le disque E il n'est je penses, pas protégé en écriture je ne sais pas comment faire , j'ai télécharger aswclear.exe mais comme c'est en anglais j'ai du faire quelque chose qu'il fallait pas j'ai tout éteint je n'ai trouvé nulle part adobe flashplayer 9 j'ai le 10 et dans les programmes je n'ai trouvé que : Packard bell Toolbar 1.0 est-ce que c'est ça ? et peux tu me dire ce que je dois écrire sur la ligne que Aswclear me demande lorsque je l'ouvre
enfin le voici
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 14:17:20 | 02/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 596 Go (471 Go libre(s) - 79%) [VERBATIM] # FAT32
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
j'avais refais Ubsfix le disque E il n'est je penses, pas protégé en écriture je ne sais pas comment faire , j'ai télécharger aswclear.exe mais comme c'est en anglais j'ai du faire quelque chose qu'il fallait pas j'ai tout éteint je n'ai trouvé nulle part adobe flashplayer 9 j'ai le 10 et dans les programmes je n'ai trouvé que : Packard bell Toolbar 1.0 est-ce que c'est ça ? et peux tu me dire ce que je dois écrire sur la ligne que Aswclear me demande lorsque je l'ouvre
enfin le voici
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Rouault Michel (Administrateur) # SN404326700000 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 14:17:20 | 02/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.58 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 227 Go (180 Go libre(s) - 79%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 596 Go (471 Go libre(s) - 79%) [VERBATIM] # FAT32
I:\ -> Disque fixe # 6 Go (6 Go libre(s) - 93%) [] # NTFS
K:\ -> Disque amovible # 4 Go (3 Go libre(s) - 89%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |