PC lent

Fermé
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016 - 10 août 2011 à 12:47
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 12 août 2011 à 20:07
Bonjour,

Mon PC est extrêmement lent a ouvrir les pages internet depuis que j'ai télécharger l'autre jour un logiciel pour enregistrer des films légalement et en fait il s'agissait d'un cheval de troie que AVG et malwarbytes me détecte et il revient a chaque fois malgré que je le supprime, comment faire pour m'en débarrasser et faire un peu le ménage dans le pc merci d'avance.




A voir également:

28 réponses

baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
10 août 2011 à 13:23
sérieusement y'a rien qui marche dans les liens, ça tourne sans rien télécharger et en plus c'est pas en français et quand je demande de le télécharger il me montre le tutoriel qui n'a rien a voir mais c'est pas grave c'est toujours comme ça quand je demande de l'aide, tant pis je suis bien embêter c'est bien fait pour moi.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 10/08/2011 à 13:32
Re,
1/
Est ce que tu peux m'envoyer le rapport de Malwarebytes ?

2/

* Téléchargement ici ZHPDiag
* Voici un tuto plus explicatif

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 10/08/2011 à 13:32
sinon transfere le logiciel via une clé usb en le téléchargeant depuis un autre pc

ou télécharge le depuis le mode sasn ecech avec prise en charge du reseau


et si cela passe pas Fish66 te donnera d'autres méthodes


rq: la patience n'est pas ton fort ....
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
10 août 2011 à 14:16
Le lien en 2em a marcher fish66

Rapport de ZHPDiag v1.28.1321 par Nicolas Coolman, Update du 09/08/2011
Run by Administrateur at 10/08/2011 14:11:03
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html


---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox 5.0 v5.0 (Defaut)

---\\ Windows Product Information
Windows XP Professional Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Adventage : KO

---\\ System Information
~ Processor: x86 Family 15 Model 95 Stepping 2, AuthenticAMD
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 958 MB (14% free)
System Restore: Activé (Enable)
System drive C: has 430 GB (92%) free of 466 GB

---\\ Logged in mode
~ Computer Name: ORDI-AD3E347703
~ User Name: Administrateur
~ All Users Names: SUPPORT_388945a0, postgres, HelpAssistant, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\
~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\
~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\
~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 430 Go of 466 Go)
D:\ CD-ROM drive (Not Inserted)
F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.10/08/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.93AD0B78C7357A05F50E594EC7C22300] - (....) (.10/08/2011 - 03:34:20.) -- C:\WINDOWS\system32\rundll32.exe [33792]
[MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.10/08/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.10/08/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.10/08/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.10/08/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
~ Scan Generic Processes in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 28/2140
~ Mes musiques (My Musics) : 3/19
~ Mes Videos (My Video) : 0/0
~ Mes Favoris (My Favorites) : 2/9
~ Mes Documents (My Documents) : 35/2457
~ Mon Bureau (My Desktop) : 0/41
~ Menu demarrer (Programs) : 0/9
~ Scan Hidden Files in 00mn 05s



---\\ Processus lancés
[MD5.C0204C1A7A2D2433D48F49E4ECC09AB6] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 197.4.) -- C:\WINDOWS\system32\nvsvc32.exe [154216]
[MD5.FC2BC51120A945F7C70376495E4E7737] - (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) -- C:\Program Files\AVG\AVG10\avgwdsvc.exe [269520]
[MD5.27434C42A13C11F92CA45840B720D671] - (.Microsoft Corporation - Media Center Receiver Service.) -- C:\WINDOWS\eHome\ehRecvr.exe [194560]
[MD5.4E1F623FD2DCAB00B20BD53D751F6AFA] - (.Microsoft Corporation - Media Center Scheduler Service.) -- C:\WINDOWS\eHome\ehSched.exe [103424]
[MD5.EFEF22B9577E5051057FDE1AE381B50C] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [92592]
[MD5.37DFF4CEE590B6D081EFE18FB2C377DB] - (.AVG Technologies CZ, s.r.o. - AVG Identity Protection Service.) -- C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe [7398752]
[MD5.0DA06277AA7F458211DFC59329949193] - (.AVG Technologies CZ, s.r.o. - AVG Online Shield Service.) -- C:\Program Files\AVG\AVG10\avgnsx.exe [1080672]
[MD5.04DA8CE286070477EF33925615520E6F] - (.AVG Technologies CZ, s.r.o. - AVG E-mail Scanner.) -- C:\Program Files\AVG\AVG10\avgemcx.exe [1025888]
[MD5.289BDC9E5681BD1BE0FB871C460BD254] - (.SigmaTel, Inc. - Sigmatel Audio system tray application.) -- C:\WINDOWS\stsystra.exe [282624]
[MD5.93AD0B78C7357A05F50E594EC7C22300] - (...) -- C:\WINDOWS\system32\RUNDLL32.EXE [33792]
[MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [248552]
[MD5.140F771CADA8724200434C39918F2EA0] - (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe [2334560]
[MD5.1F3A75FCFD42F8C4E3DEA7746AE821FA] - (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe [861696]
[MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232]
[MD5.3588AFA5623BB8844F71F271A7A96669] - (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe [634368]
[MD5.9F4AA4E82399FA52F6D7963DA57589FB] - (.Orange - Media Player.) -- C:\program files\orange\media player\Media Player.exe [319488]
[MD5.A847B258D12B6D1BB124BD5DEBB05162] - (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [247728]
[MD5.E468D3B49DF3908B725D00942132A593] - (.Pas de propriétaire - NetgearCUv2 MFC Application.) -- C:\Program Files\NETGEAR\WG111v3\WG111v3.exe [1933312]
[MD5.B63BA1AA7F7A8CDACA3B33795B7C4E4F] - (.Pas de propriétaire - NETGEAR GA311 Configuration Utility.) -- C:\Program Files\NETGEAR GA311 Adapter\GA311.exe [270336]
[MD5.11E8D8272FDBE213ADE3DAD91427CE35] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11322880]
[MD5.350A0C2CC411A6B0982604C8893C3E93] - (...) -- C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe [1148256]
[MD5.2337EC951C4AF6E1AF65D10BD9615BEB] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11314688]
[MD5.0DAD93BB0FECF5016AE3C06CBB0A873B] - (.Microsoft Corporation - COM Surrogate.) -- C:\WINDOWS\system32\dllhost.exe [5120]
[MD5.DB1A23EE7DD2E5E04E7DE071A6BEF699] - (.Sun Microsystems, Inc. - Java(TM) Update Checker.) -- C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe [501480]
[MD5.6C9CD3ECBA6732661C8BBE37A877A2BD] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [924632]
[MD5.4486AD32BB05628967695FCA1BADD46E] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
[MD5.C354A712DCCA3E4AC3C4B8C6A9BD28A0] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [664064]
[MD5.9EFAD1ACC1F1E7CB3F495161F94854FF] - (.AVG Technologies CZ, s.r.o. - AVG Cache Server.) -- C:\PROGRA~1\AVG\AVG10\avgchsvx.exe [656736]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
[MD5.A5F0605634DD7F3A1B1564DB021BC7C6] - (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Service.) -- C:\PROGRA~1\AVG\AVG10\avgrsx.exe [658784]
[MD5.2FE694541C5D0D2A874CCC222BBFC7D0] - (.AVG Technologies CZ, s.r.o. - AVG Scanning Core Module - Server Part.) -- C:\Program Files\AVG\AVG10\avgcsrvx.exe [351072]
~ Scan Processes Running in 00mn 02s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
~ Scan Google Browser in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\prefs.js
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\avg_igeared.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.6.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.60531.0.) -- c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
P2 - FPN: [HKCU] [eorezo.com/AgenceChromeBHO] - (...) -- C:\Program Files\EoRezo\npAgenceChromeBHO.dll (.not file.)
~ Scan Firefox Browser in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.magentic.com
R0 - HKUS\S-1-5-21-583907252-920026266-725345543-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKUS\S-1-5-21-583907252-920026266-725345543-500\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) (6.103.018.001) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
~ Scan Proxy management in 00mn 00s



---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Scan Keys in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Scan Hosts File in 00mn 01s



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe Search for Internet Explorer.) -- C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corp. - Microsoft Search Helper Extention.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
~ Scan BHO in 00mn 00s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Orange - IE Toolbar Container.) -- C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [SigmatelSysTrayApp] . (.SigmaTel, Inc. - Sigmatel Audio system tray application.) -- C:\WINDOWS\stsystra.exe
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [EoWeather] Clé orpheline
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe
O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O4 - HKCU\..\Run: [MailNotifier] . (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKCU\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [MailNotifier] . (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Chilipoker.fr.lnk . (.Playtech.) -- C:\Poker\Chilipoker.fr\casino.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Objectif Tarot.lnk . (...) -- C:\Program Files\Objectif Tarot\Objectif Tarot.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
~ Scan Global Startup in 00mn 00s



---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: ajouter cette page à vos favoris Orange . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
O8 - Extra context menu item: envoyer le texte sélectionné par sms . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
O8 - Extra context menu item: envoyer par sms . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendsms_html\sendsms.html
O8 - Extra context menu item: envoyer un mail . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendmail_html\sendmail.html
O8 - Extra context menu item: orange.fr . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\orange_html\orange.html
O8 - Extra context menu item: rechercher le texte sélectionné . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
O8 - Extra context menu item: traduire la page . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\translate_html\translate.html
O8 - Extra context menu item: traduire le texte sélectionné . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
~ Scan IE Menu Contextuel in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: PMU Poker - {06568ceb-5721-47d4-9d93-7e604fcbaeab} . (...) -- C:\Program Files\PMU\PMUPoker\Images\ppicon.ico
O9 - Extra button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} -- C:\Program Files\PartyFrance\PartyPokerFr\images\ppicon.ico (.not file.)
O9 - Extra button: PartyPoker.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
~ Scan Winsock in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1275479461781
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1275555147937
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
~ Scan Objets ActiveX in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 192.168.1.1
~ Scan Domain in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\WINDOWS\system32\itss.dll
O18 - Handler: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API.) -- C:\WINDOWS\system32\inetcomm.dll
O18 - Handler: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Handler: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\WINDOWS\system32\itss.dll
O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Handler: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\WINDOWS\system32\msvidctl.dll
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
O18 - Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
~ Scan Protocole Additionnel in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Scan Winlogon in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
~ Scan SSODL in 00mn 00s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
~ Scan STS/SSO in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: AVGIDSAgent (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG Identity Protection Service.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) . (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 197.4.) - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Orange update Core Service (Orange update Core Service) . (.France Telecom SA - Orange Upd@te.) - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
O23 - Service: TomTomHOMEService (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
~ Scan Services in 00mn 00s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500Core.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500UA.job
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500Core] (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500UA] (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
~ Scan Scheduled Task in 00mn 00s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
O41 - Driver: (AmdK8) . (.Advanced Micro Devices - AMD Processor Driver.) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
O41 - Driver: (Avgldx86) . (.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) - C:\WINDOWS\system32\DRIVERS\avgldx86.sys
O41 - Driver: (Avgmfx86) . (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) - C:\WINDOWS\system32\DRIVERS\avgmfx86.sys
O41 - Driver: (Avgtdix) . (.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) - C:\WINDOWS\system32\DRIVERS\avgtdix.sys
O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\processr.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
O41 - Driver: (wceusbsh) . (.Microsoft Corporation - Hôte série USB Windows CE.) - C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
~ Scan Drivers in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 3D Drunken Clock Screensaver version 4.02 - (.Pas de propriétaire.) [HKLM] -- 3DDrunkenClock_is1
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Shockwave Player 11.6 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
O42 - Logiciel: Athlon 64 Processor Driver - (.Pas de propriétaire.) [HKLM] -- {C151CE54-E7EA-4804-854B-F515368B0798}
O42 - Logiciel: BarrierePoker.fr - (.SOCIETE DE PRESTATIONS INTERNET SAS.) [HKLM] -- fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
O42 - Logiciel: BetClic Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- BetClic Poker.fr
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: EPSON Logiciel imprimante - (.Pas de propriétaire.) [HKLM] -- EPSON Printer and Utilities
O42 - Logiciel: EPSON Scan - (.Pas de propriétaire.) [HKLM] -- EPSON Scanner
O42 - Logiciel: Eurosport Poker - (.SPS.) [HKLM] -- Eurosport Poker_is1
O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.1.1800 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Media Player - (.Pas de propriétaire.) [HKLM] -- Media Player
O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB979904) - (.Microsoft Corporation.) [HKLM] -- KB979904
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Mozilla Firefox 5.0 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 5.0 (x86 fr)
O42 - Logiciel: NETGEAR GA311 Smart Wizard Utility - (.NETGEAR.) [HKLM] -- InstallShield_{DBD40476-78A4-4738-86B4-A5FB8807946D}
O42 - Logiciel: NETGEAR WG111v3 wireless USB 2.0 adapter - (.Nom de votre société.) [HKLM] -- InstallShield_{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}
O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
O42 - Logiciel: NVIDIA nView Desktop Manager - (.NVIDIA Corporation.) [HKLM] -- NVIDIA nView Desktop Manager
O42 - Logiciel: Notification Mail - (.Orange.) [HKLM] -- MailNotifier
O42 - Logiciel: Objectif Tarot 4 - (.Daniel Bonniot.) [HKLM] -- {078A8C00-412A-45C2-8A44-49DD736D3318}_is1
O42 - Logiciel: Orange Inside - (.Orange.) [HKCU] -- Orange Inside
O42 - Logiciel: Orange Installeur version 1.2.1.0 - (.Orange.) [HKLM] -- {D13FE823-C575-4451-AC37-E645A67AA581}_1.2.1.0
O42 - Logiciel: Orange Installeur version 1.2.2.0 - (.Orange.) [HKLM] -- {D13FE823-C575-4451-AC37-E645A67AA581}_1.2.2.0
O42 - Logiciel: Orange Web Player 1.212788 - (.Orange.) [HKLM] -- Orange Web Player_is1
O42 - Logiciel: Orange update - (.Orange.) [HKLM] -- OrangeUpdateManager
O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker
O42 - Logiciel: Partouche Poker - (.Partouche Poker.) [HKCU] -- Partouche Poker
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
O42 - Logiciel: SAjOO - (.SAjOO.) [HKLM] -- SAjOO_is1
O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
O42 - Logiciel: SigmaTel Audio - (.SigmaTel.) [HKLM] -- {A462213D-EED4-42C2-9A60-7BDD4D4B0B17}
O42 - Logiciel: Sound Blaster ADVANCED MB Drivers - (.Pas de propriétaire.) [HKLM] -- SAMB_ADVMB_FILTER_DRV
O42 - Logiciel: Speccy - (.Piriform.) [HKLM] -- Speccy
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O42 - Logiciel: TomTom HOME 2.8.2.2264 - (.TomTom.) [HKLM] -- TomTom HOME
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: VLC media player 1.1.11 - (.VideoLAN.) [HKLM] -- VLC media player
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
O42 - Logiciel: Windows XP Media Center Edition 2005 KB973768 - (.Microsoft Corporation.) [HKLM] -- KB973768
O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
O42 - Logiciel: Winga Poker - (.winga.fr.) [HKLM] -- Winga Poker_is1
O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
O42 - Logiciel: bwin Poker - (.Bwin.) [HKLM] -- bwin Poker_is1

---\\ HKCU & HKLM Software Keys
[HKCU\Software\ACF]
[HKCU\Software\AVG Security Toolbar]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow\Avg]
[HKCU\Software\AppDataLow\Software\Macromedia]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\ArcSoft]
[HKCU\Software\Avg]
[HKCU\Software\Broadcom]
[HKCU\Software\Casino DelRio]
[HKCU\Software\Casino Vendome]
[HKCU\Software\ChilipokerFR]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\DivXNetworks]
[HKCU\Software\EPSON]
[HKCU\Software\FissaSearch]
[HKCU\Software\Full Tilt Poker.fr]
[HKCU\Software\Genesis Digital Innovations]
[HKCU\Software\Google]
[HKCU\Software\HoldemIndicator]
[HKCU\Software\IGA]
[HKCU\Software\IM Providers]
[HKCU\Software\IM]
[HKCU\Software\ImInstaller]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\JEDI-VCL]
[HKCU\Software\JavaSoft]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\LowRegistry]
[HKCU\Software\MGS]
[HKCU\Software\Macromedia]
[HKCU\Software\Magentic]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MatchWare]
[HKCU\Software\MegaCasino]
[HKCU\Software\Michael Sablin]
[HKCU\Software\Microgaming]
[HKCU\Software\Monitored]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Netscape]
[HKCU\Software\OfferBox]
[HKCU\Software\OpenOffice.org]
[HKCU\Software\OrangeInside]
[HKCU\Software\OrangeInstaller]
[HKCU\Software\Orange]
[HKCU\Software\PMU]
[HKCU\Software\PartoucheFR]
[HKCU\Software\PartyFrance]
[HKCU\Software\PartyGaming]
[HKCU\Software\PatchPoker]
[HKCU\Software\Piriform]
[HKCU\Software\Poker 770]
[HKCU\Software\Poker83]
[HKCU\Software\Policies]
[HKCU\Software\PriceGong]
[HKCU\Software\Realtime Gaming Software]
[HKCU\Software\RtWlan]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Softonic]
[HKCU\Software\Spointer]
[HKCU\Software\Sysinternals]
[HKCU\Software\Titan.fr]
[HKCU\Software\TomTom]
[HKCU\Software\Trolltech]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\WPTFrance]
[HKCU\Software\WideStream]
[HKCU\Software\Winner Casino]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\kde.org]
[HKCU\Software\keyhole.com]
[HKCU\Software\settings]
[HKLM\Software\AVG Security Toolbar]
[HKLM\Software\AddinTools]
[HKLM\Software\Adobe]
[HKLM\Software\AppDataLow]
[HKLM\Software\Avg]
[HKLM\Software\Broadcom]
[HKLM\Software\BrowserChoice]
[HKLM\Software\C07ft5Y]
[HKLM\Software\Casino Vendome]
[HKLM\Software\ChilipokerFR]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\ClubdeJeux]
[HKLM\Software\Conduit]
[HKLM\Software\Contrôle Parental]
[HKLM\Software\Creative Tech]
[HKLM\Software\EPSON]
[HKLM\Software\FissaSearch]
[HKLM\Software\France Telecom]
[HKLM\Software\Full Tilt Poker]
[HKLM\Software\Gemplus]
[HKLM\Software\Google]
[HKLM\Software\ImInstaller]
[HKLM\Software\InstallShield]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Khronos]
[HKLM\Software\Licenses]
[HKLM\Software\MDC]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MidasHeurScanner]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NETGEAR]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Notepad]
[HKLM\Software\ODBC]
[HKLM\Software\OfferBox]
[HKLM\Software\OpenOffice.org]
[HKLM\Software\OrangePlayerTemp]
[HKLM\Software\Orange]
[HKLM\Software\PKR]
[HKLM\Software\PTECH]
[HKLM\Software\PhotoMail]
[HKLM\Software\Piriform]
[HKLM\Software\Poker 770]
[HKLM\Software\Poker83]
[HKLM\Software\Policies]
[HKLM\Software\Program Groups]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\RtWlan]
[HKLM\Software\SECURITOO]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Schlumberger]
[HKLM\Software\SecureDigitalServices]
[HKLM\Software\Secure]
[HKLM\Software\Set8187B]
[HKLM\Software\SigmaTel]
[HKLM\Software\Sonic]
[HKLM\Software\Sun Microsystems]
[HKLM\Software\Symantec]
[HKLM\Software\Titan.fr]
[HKLM\Software\TomTom]
[HKLM\Software\VideoLAN]
[HKLM\Software\Windows 3.1 Migration Status]
[HKLM\Software\Windows]
[HKLM\Software\Winner Casino]
[HKLM\Software\Wise Solutions]
[HKLM\Software\mozilla.org]
[HKLM\Software\webtogo]
~ Scan Softwares in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 14/02/2011 - 11:11:16 - [3564620] ----D- C:\Program Files\3D Drunken Clock
O43 - CFD: 04/12/2010 - 17:49:48 - [65] ----D- C:\Program Files\Abdio
O43 - CFD: 09/10/2010 - 17:45:14 - [163076362] ----D- C:\Program Files\Adobe
O43 - CFD: 03/06/2010 - 10:45:42 - [3011144] ----D- C:\Program Files\AMD
O43 - CFD: 06/05/2011 - 17:22:28 - [128452655] ----D- C:\Program Files\AVG
O43 - CFD: 02/08/2011 - 11:39:12 - [16036517] ----D- C:\Program Files\BarrierePoker.fr
O43 - CFD: 24/07/2011 - 18:12:24 - [29085850] ----D- C:\Program Files\Betclic Poker.fr
O43 - CFD: 02/06/2010 - 10:37:14 - [3363163] ----D- C:\Program Files\Broadcom
O43 - CFD: 10/06/2011 - 16:46:22 - [3753504] ----D- C:\Program Files\CCleaner
O43 - CFD: 03/06/2010 - 10:18:32 - [6751397] ----D- C:\Program Files\Creative
O43 - CFD: 04/06/2010 - 02:16:32 - [12869632] ----D- C:\Program Files\epson
O43 - CFD: 01/08/2011 - 06:50:56 - [26480219] ----D- C:\Program Files\Everest Poker.fr
O43 - CFD: 01/07/2011 - 23:36:02 - [137154906] ----D- C:\Program Files\Fichiers communs
O43 - CFD: 30/09/2010 - 13:04:46 - [1684] ----D- C:\Program Files\FoxTarot4
O43 - CFD: 11/07/2011 - 00:19:46 - [1445] ----D- C:\Program Files\Full Tilt Poker.Fr
O43 - CFD: 17/06/2011 - 22:44:34 - [92110827] ----D- C:\Program Files\Google
O43 - CFD: 22/06/2011 - 15:30:42 - [21152447] --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 16/06/2011 - 03:06:56 - [4532840] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 10/06/2011 - 15:32:48 - [81005504] ----D- C:\Program Files\Java
O43 - CFD: 20/07/2011 - 17:32:48 - [7390365] ----D- C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 09/06/2010 - 13:22:10 - [3847811] ----D- C:\Program Files\Messenger
O43 - CFD: 03/06/2010 - 10:40:28 - [854520] ----D- C:\Program Files\Microsoft
O43 - CFD: 01/06/2010 - 19:01:28 - [0] ----D- C:\Program Files\microsoft frontpage
O43 - CFD: 05/08/2010 - 17:38:08 - [11921525] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 16/06/2011 - 03:31:30 - [38411899] ----D- C:\Program Files\Microsoft Silverlight
O43 - CFD: 11/06/2011 - 18:30:44 - [2188837] ----D- C:\Program Files\Microsoft Sync Framework
O43 - CFD: 13/08/2010 - 03:00:54 - [10949041] ----D- C:\Program Files\Movie Maker
O43 - CFD: 27/07/2011 - 22:27:48 - [35989071] ----D- C:\Program Files\Mozilla Firefox
O43 - CFD: 16/06/2010 - 03:06:12 - [25757] ----D- C:\Program Files\MSBuild
O43 - CFD: 05/08/2010 - 17:36:32 - [26904610] ----D- C:\Program Files\MSECache
O43 - CFD: 03/06/2010 - 22:20:32 - [21471461] ----D- C:\Program Files\MSN
O43 - CFD: 01/06/2010 - 18:53:00 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
O43 - CFD: 09/06/2010 - 11:10:38 - [9661971] ----D- C:\Program Files\NETGEAR
O43 - CFD: 09/06/2010 - 11:19:26 - [864562] ----D- C:\Program Files\NETGEAR GA311 Adapter
O43 - CFD: 06/06/2010 - 23:14:36 - [3285523] ----D- C:\Program Files\NetMeeting
O43 - CFD: 04/06/2010 - 10:30:06 - [109605507] ----D- C:\Program Files\NVIDIA Corporation
O43 - CFD: 24/06/2010 - 14:22:48 - [1786020] ----D- C:\Program Files\Objectif Tarot
O43 - CFD: 10/06/2011 - 14:40:42 - [11391] ----D- C:\Program Files\OCS Inventory Agent
O43 - CFD: 01/06/2010 - 18:56:32 - [1804] ----D- C:\Program Files\Online Services
O43 - CFD: 29/06/2011 - 11:06:10 - [380016387] ----D- C:\Program Files\OpenOffice.org 3
O43 - CFD: 09/07/2011 - 11:49:30 - [91670184] ----D- C:\Program Files\Orange
O43 - CFD: 15/12/2010 - 04:00:50 - [4379321] ----D- C:\Program Files\Outlook Express
O43 - CFD: 06/07/2010 - 10:54:34 - [1873554] ----D- C:\Program Files\PhotoMail Maker
O43 - CFD: 24/06/2011 - 12:35:56 - [42420660] ----D- C:\Program Files\PMU
O43 - CFD: 28/07/2011 - 17:18:12 - [113990278] ----D- C:\Program Files\PokerStars.FR
O43 - CFD: 27/03/2011 - 21:38:18 - [291560785] ----D- C:\Program Files\PostgreSQL
O43 - CFD: 12/04/2011 - 18:32:44 - [42105] ----D- C:\Program Files\ppoker
O43 - CFD: 16/06/2010 - 03:06:02 - [36400897] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 01/06/2010 - 18:59:48 - [1025] ----D- C:\Program Files\Services en ligne
O43 - CFD: 03/06/2010 - 10:13:52 - [11421792] ----D- C:\Program Files\SigmaTel
O43 - CFD: 10/06/2011 - 13:42:42 - [4283416] ----D- C:\Program Files\Speccy
O43 - CFD: 10/06/2011 - 11:03:02 - [69970057] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 04/06/2010 - 14:07:40 - [2972674] ----D- C:\Program Files\TLKGAMES
O43 - CFD: 17/10/2010 - 11:55:28 - [50659132] ----D- C:\Program Files\TomTom HOME 2
O43 - CFD: 17/10/2010 - 11:55:44 - [22486] ----D- C:\Program Files\TomTom International B.V
O43 - CFD: 16/06/2010 - 10:55:56 - [91993775] ----D- C:\Program Files\VideoLAN
O43 - CFD: 11/06/2011 - 18:30:58 - [48847699] ----D- C:\Program Files\Windows Live
O43 - CFD: 03/06/2010 - 10:40:14 - [245112] ----D- C:\Program Files\Windows Live SkyDrive
O43 - CFD: 01/06/2010 - 19:00:58 - [4677366] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 06/06/2010 - 23:14:34 - [3942655] ----D- C:\Program Files\Windows NT
O43 - CFD: 01/06/2010 - 18:56:16 - [41055406] ----D- C:\Program Files\Windows Plus
O43 - CFD: 01/06/2010 - 19:01:28 - [0] ----D- C:\Program Files\xerox
O43 - CFD: 10/08/2011 - 14:11:16 - [3999070] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 09/10/2010 - 17:45:28 - [6247934] ----D- C:\Program Files\Fichiers Communs\Adobe
O43 - CFD: 30/06/2011 - 22:52:08 - [31517343] ----D- C:\Program Files\Fichiers Communs\Adobe AIR
O43 - CFD: 23/05/2011 - 21:26:56 - [166] ----D- C:\Program Files\Fichiers Communs\ArcSoft
O43 - CFD: 13/02/2011 - 12:35:26 - [6516897] ----D- C:\Program Files\Fichiers Communs\InstallShield
O43 - CFD: 28/07/2010 - 21:04:08 - [1243079] ----D- C:\Program Files\Fichiers Communs\Java
O43 - CFD: 29/06/2011 - 10:22:52 - [32199687] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
O43 - CFD: 01/06/2010 - 18:59:12 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
O43 - CFD: 01/06/2010 - 20:45:42 - [0] ----D- C:\Program Files\Fichiers Communs\ODBC
O43 - CFD: 01/06/2010 - 18:59:14 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
O43 - CFD: 01/06/2010 - 20:45:40 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
O43 - CFD: 06/06/2010 - 23:14:30 - [15445685] ----D- C:\Program Files\Fichiers Communs\System
O43 - CFD: 03/06/2010 - 10:37:08 - [39904620] ----D- C:\Program Files\Fichiers Communs\Windows Live
O43 - CFD: 03/02/2011 - 21:17:56 - [7886746] ----D- C:\Documents and Settings\Administrateur\Application Data\Adobe
O43 - CFD: 13/02/2011 - 12:37:20 - [1145186] ----D- C:\Documents and Settings\Administrateur\Application Data\ArcSoft
O43 - CFD: 06/05/2011 - 20:12:30 - [296] ----D- C:\Documents and Settings\Administrateur\Application Data\AVG10
O43 - CFD: 23/07/2011 - 22:23:10 - [199] ----D- C:\Documents and Settings\Administrateur\Application Data\dvdcss
O43 - CFD: 06/12/2010 - 22:23:50 - [25115] ----D- C:\Documents and Settings\Administrateur\Application Data\FissaSearch
O43 - CFD: 11/11/2010 - 15:45:26 - [786] ----D- C:\Documents and Settings\Administrateur\Application Data\fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
O43 - CFD: 06/06/2010 - 11:20:28 - [117451] ----D- C:\Documents and Settings\Administrateur\Application Data\Google
O43 - CFD: 05/09/2010 - 23:30:08 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\Help
O43 - CFD: 03/06/2010 - 23:50:34 - [221] ----D- C:\Documents and Settings\Administrateur\Application Data\HTML Executable
O43 - CFD: 01/06/2010 - 19:07:48 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\Identities
O43 - CFD: 03/02/2011 - 21:17:56 - [115246] ----D- C:\Documents and Settings\Administrateur\Application Data\Macromedia
O43 - CFD: 04/06/2010 - 00:13:12 - [3009378] ----D- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
O43 - CFD: 10/08/2011 - 12:36:02 - [864974] ----D- C:\Documents and Settings\Administrateur\Application Data\Media Player
O43 - CFD: 13/07/2011 - 15:58:42 - [756315] ----D- C:\Documents and Settings\Administrateur\Application Data\Microgaming
O43 - CFD: 16/06/2011 - 07:59:34 - [2200267] -S--D- C:\Documents and Settings\Administrateur\Application Data\Microsoft
O43 - CFD: 03/06/2010 - 11:19:40 - [44828511] ----D- C:\Documents and Settings\Administrateur\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 août 2011 à 18:25
Re,

1/
Le rapport est incomplet, héberge le comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
2/
Télécharge AdwCleaner (merci à Xplode)
Lance-le
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

@+
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
Modifié par baileys21 le 10/08/2011 à 19:27
c'est bien compliqué !!!!!!!!!! quand je clic sur parcourir après avoir choisi l'hébergeur il ne se passe rien et tout est blanc en plus je ne voit pas ce que je peut t'envoyer de plus car il faudrait que que je scan quelque chose ??
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
10 août 2011 à 19:44
je suis déjà arriver a faire ça



# AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 19:40
# Mis à jour le 07/08/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\AdwCleaner.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier présent : C:\Documents and Settings\Administrateur\Application Data\OfferBox
Dossier présent : C:\Documents and Settings\Administrateur\Application Data\PriceGong
Dossier présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
Dossier présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Fichier Présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Offerbox

***** [Navigateurs] *****

-> Navigateur par défaut : Firefox

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne comporte aucune entrée illégitime.

-\\ Mozilla Firefox v5.0 (fr)

Profil : 6y2zwa6m.default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\prefs.js

[Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
[Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
[Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
[Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
[Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
[Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
[Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
[Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
[Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
[Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
[Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
[Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
[Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
[Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
[Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
[Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
[Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
[Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
[Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
[Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
[Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
[Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
[Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
[Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
[Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
[Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
[Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
[Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
[Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
[Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
[Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
[Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
[Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
[Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
[Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
[Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
[Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
[Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
[Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
[Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
[Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
[Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
[Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
[Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
[Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
[Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
[Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
[Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
[Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
[Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
[Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
[Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
[Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
[Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
[Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
[Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
[Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
[Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
[Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
[Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
[Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
[Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
[Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
[Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
[Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
[Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
[Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
[Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
[Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
[Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
[Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
[Ligne n°180] - user_pref("CommunityToolbar.undefined", "");

-\\ Google Chrome v11.0.696.60

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne comporte aucune entrée illégitime.


*************************

C:\AdwCleaner[R1].txt - [10497 bytes] - [10/08/2011 19:42:45]

########## EOF - "C:\AdwCleaner[R1].txt" - [10673 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 août 2011 à 20:07
Re,
Lance- AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
10 août 2011 à 20:18
Désolé fish66 mais mais j'ai un peu de mal


# AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 20:16
# Mis à jour le 07/08/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\AdwCleaner.exe
# Option [Suppression]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox

***** [Paramètres Navigateurs] *****

-> Navigateur par défaut : Firefox
-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne comporte aucune entrée illégitime.

-\\ Mozilla Firefox v5.0 (fr)

Profil : 6y2zwa6m.default
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\Prefs.js

Supprimée : [Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
Supprimée : [Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
Supprimée : [Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
Supprimée : [Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
Supprimée : [Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
Supprimée : [Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
Supprimée : [Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
Supprimée : [Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
Supprimée : [Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
Supprimée : [Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
Supprimée : [Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
Supprimée : [Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
Supprimée : [Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
Supprimée : [Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
Supprimée : [Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Supprimée : [Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
Supprimée : [Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
Supprimée : [Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
Supprimée : [Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
Supprimée : [Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
Supprimée : [Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
Supprimée : [Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
Supprimée : [Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
Supprimée : [Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
Supprimée : [Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
Supprimée : [Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
Supprimée : [Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
Supprimée : [Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
Supprimée : [Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
Supprimée : [Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : [Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : [Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
Supprimée : [Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
Supprimée : [Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
Supprimée : [Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
Supprimée : [Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
Supprimée : [Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
Supprimée : [Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
Supprimée : [Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
Supprimée : [Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
Supprimée : [Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
Supprimée : [Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : [Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
Supprimée : [Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : [Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : [Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : [Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
Supprimée : [Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : [Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : [Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : [Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : [Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : [Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
Supprimée : [Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
Supprimée : [Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : [Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : [Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
Supprimée : [Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
Supprimée : [Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
Supprimée : [Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : [Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
Supprimée : [Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
Supprimée : [Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : [Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : [Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
Supprimée : [Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
Supprimée : [Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : [Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
Supprimée : [Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : [Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : [Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
Supprimée : [Ligne n°180] - user_pref("CommunityToolbar.undefined", "");

-\\ Google Chrome v11.0.696.60

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne comporte aucune entrée illégitime.


*************************

C:\AdwCleaner[R1].txt - [10630 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[R2].txt - [10670 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[S1].txt - [380 bytes] - [10/08/2011 20:17:00]
C:\AdwCleaner[S2].txt - [11427 bytes] - [10/08/2011 20:17:00]

########## EOF - "C:\AdwCleaner[S2].txt" - [11727 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 août 2011 à 21:03
Re,

Préparation nouveau rapport ZHPDiag
Lance ZHPDiag depuis le bureau de ton PC puis Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur : http://pjjoint.malekal.com/ comme suit :
* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse


0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
11 août 2011 à 05:51
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 06:51
Bonjour,

1/
Désinstalle spybot, il est inutile!

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


P2 - FPN: [HKCU] [eorezo.com/AgenceChromeBHO] - (...) -- C:\Program Files\EoRezo\npAgenceChromeBHO.dll (.not file.)
O4 - HKLM\..\Run: [EoWeather] Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]
[HKLM\Software\Classes\Toolbar.CT2500339]
[HKLM\Software\Classes\Toolbar.CT2542115]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\FissaSearch]
[HKLM\Software\FissaSearch]
[HKCU\Software\PartyFrance]
[HKCU\Software\PartyGaming]
[HKCU\Software\poker 770]
[HKLM\Software\poker 770]
[HKCU\Software\Spointer]
[HKCU\Software\WideStream]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
C:\Documents and Settings\Administrateur\Application Data\FissaSearch
C:\Documents and Settings\Administrateur\Application Data\Widestream
C:\Documents and Settings\Administrateur\Local Settings\Application Data\widestream6 Air

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Tu as installé plusieurs logiciels de jeux et ceci provoque le
ralentissement de ton PC

Parmi les logiciels ci-dessous, désinstalle ceux que tu n'as pas besoin :
O42 - Logiciel: BarrierePoker.fr - (.SOCIETE DE PRESTATIONS INTERNET SAS.)
O42 - Logiciel: BetClic Poker.fr (Remove Only)
O42 - Logiciel: Eurosport Poker
O42 - Logiciel: Everest Poker.fr (Remove Only)
O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
O42 - Logiciel: SAjOO - (.SAjOO.) [HKLM] -- SAjOO_is1
O42 - Logiciel: Winga Poker - (.winga.fr.) [HKLM] -- Winga Poker_is1



@+
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
11 août 2011 à 13:16
Bonjour fish66

Rapport de ZHPFix 1.12.3347 par Nicolas Coolman, Update du 09/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-08-2011-13-14-14.txt
Run by Administrateur at 11/08/2011 13:14:14
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: eorezo.com/AgenceChromeBHO
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2500339
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME Key: HKCU\Software\FissaSearch
SUPPRIME Key: HKLM\Software\FissaSearch
SUPPRIME Key: HKCU\Software\PartyFrance
SUPPRIME Key: HKCU\Software\PartyGaming
SUPPRIME Key: HKCU\Software\poker 770
SUPPRIME Key: HKLM\Software\poker 770
SUPPRIME Key: HKCU\Software\Spointer
SUPPRIME Key: HKCU\Software\WideStream

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: EoWeather
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgImp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgApp.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\Magentic.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\magentic_install.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ClubdeJeux\jre\jre\bin\javaw.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Holdem Indicator\HoldemIndicator.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install(1).exe
SUPPRIME FirewallRaz (SP) : D:\fscommand\CKSocketServer.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder*: c:\documents and settings\administrateur\application data\fissasearch
SUPPRIME Folder*: c:\documents and settings\administrateur\application data\widestream
SUPPRIME Folder*: c:\documents and settings\administrateur\local settings\application data\widestream6 air
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 13

========== Fichier(s) ==========
ABSENT File: c:\program files\eorezo\npagencechromebho.dll
SUPPRIME Temporaires Windows: : 18
SUPPRIME Flash Cookies: 7


========== Récapitulatif ==========
20 : Clé(s) du Registre
16 : Valeur(s) du Registre
5 : Dossier(s)
3 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 02mn 30s
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 13:32
Re,
J'attend une confirmation lorsque tu termines toutes les procédures demandées

@+
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
11 août 2011 à 14:14
Je sais pas comment te remercier, ça fonctionne comme si le pc était neuf, que doit-je faire a l'avenir pour prévenir d'éventuel problème (scan avec mes drivers, mises a jours, etc.........?).

Puis-je remettre quelques ram suppl ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 14:25
Re,

De rien :)

A la fin de la désinfection je vais te donner des conseils pour protéger ton PC.


*Lance Malwarebytes pour une analyse complète après avoir effectué

la mise à jour

*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

@+

0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
11 août 2011 à 18:27
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7435

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/08/2011 17:04:59
mbam-log-2011-08-11 (17-04-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 249968
Temps écoulé: 49 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 18:31
Re,

Tu prépares maintenant un nouveau rapport ZHPDiag exactement comme tu as fait ici
pour continuer

@+
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
11 août 2011 à 21:06
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 août 2011 à 21:27
Re

Le lien aboutit à un fichier vide, stp de refaire l'opération pas à pas
0
baileys21 Messages postés 172 Date d'inscription mardi 28 juillet 2009 Statut Membre Dernière intervention 1 avril 2016
12 août 2011 à 19:07
0