PC lent

Bonjour,

Mon PC est extrêmement lent a ouvrir les pages internet depuis que j'ai télécharger l'autre jour un logiciel pour enregistrer des films légalement et en fait il s'agissait d'un cheval de troie que AVG et malwarbytes me détecte et il revient a chaque fois malgré que je le supprime, comment faire pour m'en débarrasser et faire un peu le ménage dans le pc merci d'avance.

28 réponses

Résumé de la discussion

Un ralentissement marqué de l'ouverture des pages web survient après l'installation d'un logiciel supposé légitime mais identifié comme cheval de troie, détecté par AVG et Malwarebytes sur Windows XP et Firefox 5.0. Parmi les solutions proposées, un diagnostic approfondi avec des outils dédiés est recommandé pour identifier les fichiers malveillants et les processus associés, puis leur suppression et la remise à niveau des protections. En parallèle, des conseils visent à sécuriser le poste: mettre à jour les antivirus et le navigateur, supprimer les extensions suspectes, et vérifier les paramètres réseau. Des informations complémentaires indiquent que l'examen peut révéler des outils de diagnostic et des modules d'extension nécessitant désactivation ou réinstallation.

Bobot (l’IA à votre service)
  1. sérieusement y'a rien qui marche dans les liens, ça tourne sans rien télécharger et en plus c'est pas en français et quand je demande de le télécharger il me montre le tutoriel qui n'a rien a voir mais c'est pas grave c'est toujours comme ça quand je demande de l'aide, tant pis je suis bien embêter c'est bien fait pour moi.
    1. Contributeur sécurité
      Re,
      1/
      Est ce que tu peux m'envoyer le rapport de Malwarebytes ?

      2/

      * Téléchargement ici ZHPDiag
      * Voici un tuto plus explicatif

      @+

      _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      1. Contributeur sécurité
        sinon transfere le logiciel via une clé usb en le téléchargeant depuis un autre pc

        ou télécharge le depuis le mode sasn ecech avec prise en charge du reseau

        et si cela passe pas Fish66 te donnera d'autres méthodes

        rq: la patience n'est pas ton fort ....
        1. Le lien en 2em a marcher fish66

          Rapport de ZHPDiag v1.28.1321 par Nicolas Coolman, Update du 09/08/2011
          Run by Administrateur at 10/08/2011 14:11:03
          Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          ---\\ Web Browser
          MSIE: Internet Explorer v8.0.6001.18702
          MFIE: Mozilla Firefox 5.0 v5.0 (Defaut)

          ---\\ Windows Product Information
          Windows XP Professional Service Pack 3 (Build 2600)
          Windows Automatic Updates : OK
          Windows Genuine Adventage : KO

          ---\\ System Information
          ~ Processor: x86 Family 15 Model 95 Stepping 2, AuthenticAMD
          ~ Operating System: 32 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 958 MB (14% free)
          System Restore: Activé (Enable)
          System drive C: has 430 GB (92%) free of 466 GB

          ---\\ Logged in mode
          ~ Computer Name: ORDI-AD3E347703
          ~ User Name: Administrateur
          ~ All Users Names: SUPPORT_388945a0, postgres, HelpAssistant, ASPNET, Administrateur,
          ~ Unselected Option: O45,O61,O62,O65,O66,O82
          Logged in as Administrator

          ---\\ Environnement Variables
          ~ System Unit : C:\
          ~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\
          ~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\
          ~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\
          ~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\
          ~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\
          ~ %Windir% : C:\WINDOWS\
          ~ %System% : C:\WINDOWS\system32\

          ---\\ DOS/Devices
          C:\ Hard drive, Flash drive, Thumb drive (Free 430 Go of 466 Go)
          D:\ CD-ROM drive (Not Inserted)
          F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

          ---\\ Security Center & Tools Informations
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
          [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
          [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
          [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
          ~ Scan Security Center in 00mn 00s

          ---\\ Recherche particulière de fichiers génériques
          [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.10/08/2011 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
          [MD5.93AD0B78C7357A05F50E594EC7C22300] - (....) (.10/08/2011 - 03:34:20.) -- C:\WINDOWS\system32\rundll32.exe [33792]
          [MD5.42F5E14E33D79C236680468B1E4999F4] - (.Microsoft Corporation - Internet Extensions for Win32.) (.10/08/2011 - 17:06:11.) -- C:\WINDOWS\system32\wininet.dll [916480]
          [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.10/08/2011 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
          [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.10/08/2011 - 19:40:30.) -- C:\WINDOWS\system32\drivers\atapi.sys [96512]
          [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.10/08/2011 - 20:15:53.) -- C:\WINDOWS\system32\drivers\ntfs.sys [574976]
          ~ Scan Generic Processes in 00mn 00s

          ---\\ Etat des fichiers cachés (Caché/Total)
          ~ Mes images (My Pictures) : 28/2140
          ~ Mes musiques (My Musics) : 3/19
          ~ Mes Videos (My Video) : 0/0
          ~ Mes Favoris (My Favorites) : 2/9
          ~ Mes Documents (My Documents) : 35/2457
          ~ Mon Bureau (My Desktop) : 0/41
          ~ Menu demarrer (Programs) : 0/9
          ~ Scan Hidden Files in 00mn 05s

          ---\\ Processus lancés
          [MD5.C0204C1A7A2D2433D48F49E4ECC09AB6] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 197.4.) -- C:\WINDOWS\system32\nvsvc32.exe [154216]
          [MD5.FC2BC51120A945F7C70376495E4E7737] - (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) -- C:\Program Files\AVG\AVG10\avgwdsvc.exe [269520]
          [MD5.27434C42A13C11F92CA45840B720D671] - (.Microsoft Corporation - Media Center Receiver Service.) -- C:\WINDOWS\eHome\ehRecvr.exe [194560]
          [MD5.4E1F623FD2DCAB00B20BD53D751F6AFA] - (.Microsoft Corporation - Media Center Scheduler Service.) -- C:\WINDOWS\eHome\ehSched.exe [103424]
          [MD5.EFEF22B9577E5051057FDE1AE381B50C] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [92592]
          [MD5.37DFF4CEE590B6D081EFE18FB2C377DB] - (.AVG Technologies CZ, s.r.o. - AVG Identity Protection Service.) -- C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe [7398752]
          [MD5.0DA06277AA7F458211DFC59329949193] - (.AVG Technologies CZ, s.r.o. - AVG Online Shield Service.) -- C:\Program Files\AVG\AVG10\avgnsx.exe [1080672]
          [MD5.04DA8CE286070477EF33925615520E6F] - (.AVG Technologies CZ, s.r.o. - AVG E-mail Scanner.) -- C:\Program Files\AVG\AVG10\avgemcx.exe [1025888]
          [MD5.289BDC9E5681BD1BE0FB871C460BD254] - (.SigmaTel, Inc. - Sigmatel Audio system tray application.) -- C:\WINDOWS\stsystra.exe [282624]
          [MD5.93AD0B78C7357A05F50E594EC7C22300] - (...) -- C:\WINDOWS\system32\RUNDLL32.EXE [33792]
          [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [248552]
          [MD5.140F771CADA8724200434C39918F2EA0] - (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe [2334560]
          [MD5.1F3A75FCFD42F8C4E3DEA7746AE821FA] - (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe [861696]
          [MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232]
          [MD5.3588AFA5623BB8844F71F271A7A96669] - (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe [634368]
          [MD5.9F4AA4E82399FA52F6D7963DA57589FB] - (.Orange - Media Player.) -- C:\program files\orange\media player\Media Player.exe [319488]
          [MD5.A847B258D12B6D1BB124BD5DEBB05162] - (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [247728]
          [MD5.E468D3B49DF3908B725D00942132A593] - (.Pas de propriétaire - NetgearCUv2 MFC Application.) -- C:\Program Files\NETGEAR\WG111v3\WG111v3.exe [1933312]
          [MD5.B63BA1AA7F7A8CDACA3B33795B7C4E4F] - (.Pas de propriétaire - NETGEAR GA311 Configuration Utility.) -- C:\Program Files\NETGEAR GA311 Adapter\GA311.exe [270336]
          [MD5.11E8D8272FDBE213ADE3DAD91427CE35] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11322880]
          [MD5.350A0C2CC411A6B0982604C8893C3E93] - (...) -- C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe [1148256]
          [MD5.2337EC951C4AF6E1AF65D10BD9615BEB] - (.OpenOffice.org - OpenOffice.org 3.3.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11314688]
          [MD5.0DAD93BB0FECF5016AE3C06CBB0A873B] - (.Microsoft Corporation - COM Surrogate.) -- C:\WINDOWS\system32\dllhost.exe [5120]
          [MD5.DB1A23EE7DD2E5E04E7DE071A6BEF699] - (.Sun Microsystems, Inc. - Java(TM) Update Checker.) -- C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe [501480]
          [MD5.6C9CD3ECBA6732661C8BBE37A877A2BD] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [924632]
          [MD5.4486AD32BB05628967695FCA1BADD46E] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
          [MD5.C354A712DCCA3E4AC3C4B8C6A9BD28A0] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [664064]
          [MD5.9EFAD1ACC1F1E7CB3F495161F94854FF] - (.AVG Technologies CZ, s.r.o. - AVG Cache Server.) -- C:\PROGRA~1\AVG\AVG10\avgchsvx.exe [656736]
          [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544]
          [MD5.A5F0605634DD7F3A1B1564DB021BC7C6] - (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Service.) -- C:\PROGRA~1\AVG\AVG10\avgrsx.exe [658784]
          [MD5.2FE694541C5D0D2A874CCC222BBFC7D0] - (.AVG Technologies CZ, s.r.o. - AVG Scanning Core Module - Server Part.) -- C:\Program Files\AVG\AVG10\avgcsrvx.exe [351072]
          ~ Scan Processes Running in 00mn 02s

          ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
          ~ Scan Google Browser in 00mn 00s

          ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
          C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\prefs.js
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\avg_igeared.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\bing.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
          M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
          P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
          P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
          P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
          P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
          P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.6.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
          P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
          P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
          P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.60531.0.) -- c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll
          P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
          P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
          P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.65\npGoogleUpdate3.dll
          P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
          P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
          P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\1.3.21.53\npGoogleUpdate3.dll (.not file.)
          P2 - FPN: [HKCU] [eorezo.com/AgenceChromeBHO] - (...) -- C:\Program Files\EoRezo\npAgenceChromeBHO.dll (.not file.)
          ~ Scan Firefox Browser in 00mn 00s

          ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.magentic.com
          R0 - HKUS\S-1-5-21-583907252-920026266-725345543-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
          R1 - HKUS\S-1-5-21-583907252-920026266-725345543-500\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
          R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} . (...) (No version) -- (.not file.)
          R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) (6.103.018.001) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
          R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.19072 (longhorn_ie8_gdr.110420-1700)) -- C:\WINDOWS\system32\ieframe.dll
          R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
          ~ Scan IE Browser in 00mn 00s

          ---\\ Internet Explorer, Proxy Management (R5)
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
          R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
          ~ Scan Proxy management in 00mn 00s

          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
          F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
          ~ Scan Keys in 00mn 00s

          ---\\ Redirection du fichier Hosts (O1)
          ~ Scan Hosts File in 00mn 01s

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe Search for Internet Explorer.) -- C:\Program Files\AVG\AVG10\avgssie.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corp. - Microsoft Search Helper Extention.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
          ~ Scan BHO in 00mn 00s

          ---\\ Internet Explorer Toolbars (O3)
          O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} . (.Orange - IE Toolbar Container.) -- C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
          ~ Scan Toolbar in 00mn 00s

          ---\\ Applications démarrées par registre & par dossier (O4)
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] . (.SigmaTel, Inc. - Sigmatel Audio system tray application.) -- C:\WINDOWS\stsystra.exe
          O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.exe
          O4 - HKLM\..\Run: [nwiz] nwiz.exe
          O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
          O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
          O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
          O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O4 - HKLM\..\Run: [EoWeather] Clé orpheline
          O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe
          O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
          O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          O4 - HKCU\..\Run: [MailNotifier] . (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
          O4 - HKCU\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\one\OrangeInside.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [MailNotifier] . (...) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [OrangePlayer] . (.Orange - Media Player.) -- c:\program files\orange\media player\Media Player.exe
          O4 - HKUS\S-1-5-21-583907252-920026266-725345543-500\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
          ~ Scan Application in 00mn 00s

          ---\\ Autres liens utilisateurs (O4)
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Chilipoker.fr.lnk . (.Playtech.) -- C:\Poker\Chilipoker.fr\casino.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Mozilla Firefox.lnk . (.Mozilla Corporation.) -- C:\Program Files\Mozilla Firefox\firefox.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Objectif Tarot.lnk . (...) -- C:\Program Files\Objectif Tarot\Objectif Tarot.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
          ~ Scan Global Startup in 00mn 00s

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: ajouter cette page à vos favoris Orange . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
          O8 - Extra context menu item: envoyer le texte sélectionné par sms . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
          O8 - Extra context menu item: envoyer par sms . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendsms_html\sendsms.html
          O8 - Extra context menu item: envoyer un mail . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\sendmail_html\sendmail.html
          O8 - Extra context menu item: orange.fr . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\orange_html\orange.html
          O8 - Extra context menu item: rechercher le texte sélectionné . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
          O8 - Extra context menu item: traduire la page . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\translate_html\translate.html
          O8 - Extra context menu item: traduire le texte sélectionné . (...) -- C:\Documents and Settings\Administrateur\Application Data\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
          ~ Scan IE Menu Contextuel in 00mn 00s

          ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
          O9 - Extra button: PMU Poker - {06568ceb-5721-47d4-9d93-7e604fcbaeab} . (...) -- C:\Program Files\PMU\PMUPoker\Images\ppicon.ico
          O9 - Extra button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} -- C:\Program Files\PartyFrance\PartyPokerFr\images\ppicon.ico (.not file.)
          O9 - Extra button: PartyPoker.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
          O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
          O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- C:\Program Files\PokerStars.FR\main.ico (.not file.)
          O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
          ~ Scan IE Extra Buttons in 00mn 00s

          ---\\ Winsock hijacker (Layered Service Provider) (O10)
          O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
          O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
          O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
          ~ Scan Winsock in 00mn 00s

          ---\\ Objets ActiveX (Downloaded Program Files)(O16)
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {50DC58D0-C870-4BE6-BC41-971ED2D5F022} (HookWlmEx Control) - http://www.super-messenger.fr/tab/HookWlmEx.exe
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1275479461781
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1275555147937
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          ~ Scan Objets ActiveX in 00mn 00s

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 192.168.1.1
          O17 - HKLM\System\CS1\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 212.27.40.240 212.27.40.241
          O17 - HKLM\System\CS2\Services\Tcpip\..\{867D224D-13D5-4011-BAD5-F5D79E0E8AFE}: DhcpNameServer = 192.168.1.1
          ~ Scan Domain in 00mn 00s

          ---\\ Protocole additionnel (O18)
          O18 - Handler: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
          O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\WINDOWS\system32\msvidctl.dll
          O18 - Handler: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\WINDOWS\system32\itss.dll
          O18 - Handler: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
          O18 - Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Handler: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API.) -- C:\WINDOWS\system32\inetcomm.dll
          O18 - Handler: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Handler: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\WINDOWS\system32\itss.dll
          O18 - Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
          O18 - Handler: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: sysimage - {76E67A63-06E9-11D2-A840-006008059382} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - ActiveX control for streaming video.) -- C:\WINDOWS\system32\msvidctl.dll
          O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Microsoft (R) HTML Viewer.) -- C:\WINDOWS\system32\mshtml.dll
          O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
          O18 - Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
          O18 - Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
          O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\WINDOWS\system32\mscoree.dll
          O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - OLE32 Extensions for Win32.) -- C:\WINDOWS\system32\urlmon.dll
          O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          ~ Scan Protocole Additionnel in 00mn 00s

          ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
          O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
          O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
          O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
          O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
          O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
          O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
          O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          ~ Scan Winlogon in 00mn 00s

          ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
          O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
          O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
          ~ Scan SSODL in 00mn 00s

          ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
          O22 - SharedTaskScheduler: (no name) - {438755C2-A8BA-11D1-B96B-00A0C90312E1} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll
          ~ Scan STS/SSO in 00mn 00s

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: AVGIDSAgent (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG Identity Protection Service.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
          O23 - Service: AVG WatchDog (avgwd) . (.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) - C:\Program Files\AVG\AVG10\avgwdsvc.exe
          O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 197.4.) - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Orange update Core Service (Orange update Core Service) . (.France Telecom SA - Orange Upd@te.) - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
          O23 - Service: TomTomHOMEService (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
          ~ Scan Services in 00mn 00s

          ---\\ Enumération Active Desktop & MHTML Editor (O24)
          O24 - Default MHTML Editor: Last - .(...) - (.not file.)
          ~ Scan Desktop Component in 00mn 00s

          ---\\ Tâches planifiées en automatique (O39)
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500Core.job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500UA.job
          [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
          [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
          [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500Core] (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-583907252-920026266-725345543-500UA] (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
          ~ Scan Scheduled Task in 00mn 00s

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
          O41 - Driver: (AmdK8) . (.Advanced Micro Devices - AMD Processor Driver.) - C:\WINDOWS\system32\DRIVERS\AmdK8.sys
          O41 - Driver: (Avgldx86) . (.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) - C:\WINDOWS\system32\DRIVERS\avgldx86.sys
          O41 - Driver: (Avgmfx86) . (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) - C:\WINDOWS\system32\DRIVERS\avgmfx86.sys
          O41 - Driver: (Avgtdix) . (.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) - C:\WINDOWS\system32\DRIVERS\avgtdix.sys
          O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
          O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
          O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
          O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
          O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre souris HID.) - C:\WINDOWS\system32\DRIVERS\kbdhid.sys
          O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
          O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
          O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
          O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
          O41 - Driver: (Processor) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\processr.sys
          O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
          O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
          O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
          O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
          O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
          O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
          O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
          O41 - Driver: (wceusbsh) . (.Microsoft Corporation - Hôte série USB Windows CE.) - C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
          ~ Scan Drivers in 00mn 00s

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: 3D Drunken Clock Screensaver version 4.02 - (.Pas de propriétaire.) [HKLM] -- 3DDrunkenClock_is1
          O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
          O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
          O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
          O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
          O42 - Logiciel: Adobe Shockwave Player 11.6 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
          O42 - Logiciel: Athlon 64 Processor Driver - (.Pas de propriétaire.) [HKLM] -- {C151CE54-E7EA-4804-854B-F515368B0798}
          O42 - Logiciel: BarrierePoker.fr - (.SOCIETE DE PRESTATIONS INTERNET SAS.) [HKLM] -- fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
          O42 - Logiciel: BetClic Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- BetClic Poker.fr
          O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
          O42 - Logiciel: EPSON Logiciel imprimante - (.Pas de propriétaire.) [HKLM] -- EPSON Printer and Utilities
          O42 - Logiciel: EPSON Scan - (.Pas de propriétaire.) [HKLM] -- EPSON Scanner
          O42 - Logiciel: Eurosport Poker - (.SPS.) [HKLM] -- Eurosport Poker_is1
          O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr
          O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
          O42 - Logiciel: High Definition Audio Driver Package - KB835221 - (.Microsoft Corporation.) [HKLM] -- KB835221WXP
          O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
          O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
          O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
          O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
          O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
          O42 - Logiciel: MSN - (.Pas de propriétaire.) [HKLM] -- MSNINST
          O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.1.1800 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
          O42 - Logiciel: Media Player - (.Pas de propriétaire.) [HKLM] -- Media Player
          O42 - Logiciel: Microsoft .NET Framework 1.0 Hotfix (KB979904) - (.Microsoft Corporation.) [HKLM] -- KB979904
          O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
          O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
          O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
          O42 - Logiciel: Mozilla Firefox 5.0 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 5.0 (x86 fr)
          O42 - Logiciel: NETGEAR GA311 Smart Wizard Utility - (.NETGEAR.) [HKLM] -- InstallShield_{DBD40476-78A4-4738-86B4-A5FB8807946D}
          O42 - Logiciel: NETGEAR WG111v3 wireless USB 2.0 adapter - (.Nom de votre société.) [HKLM] -- InstallShield_{5396FBD8-8BD7-47F9-92AE-F62F13D5A11D}
          O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
          O42 - Logiciel: NVIDIA nView Desktop Manager - (.NVIDIA Corporation.) [HKLM] -- NVIDIA nView Desktop Manager
          O42 - Logiciel: Notification Mail - (.Orange.) [HKLM] -- MailNotifier
          O42 - Logiciel: Objectif Tarot 4 - (.Daniel Bonniot.) [HKLM] -- {078A8C00-412A-45C2-8A44-49DD736D3318}_is1
          O42 - Logiciel: Orange Inside - (.Orange.) [HKCU] -- Orange Inside
          O42 - Logiciel: Orange Installeur version 1.2.1.0 - (.Orange.) [HKLM] -- {D13FE823-C575-4451-AC37-E645A67AA581}_1.2.1.0
          O42 - Logiciel: Orange Installeur version 1.2.2.0 - (.Orange.) [HKLM] -- {D13FE823-C575-4451-AC37-E645A67AA581}_1.2.2.0
          O42 - Logiciel: Orange Web Player 1.212788 - (.Orange.) [HKLM] -- Orange Web Player_is1
          O42 - Logiciel: Orange update - (.Orange.) [HKLM] -- OrangeUpdateManager
          O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker
          O42 - Logiciel: Partouche Poker - (.Partouche Poker.) [HKCU] -- Partouche Poker
          O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
          O42 - Logiciel: SAjOO - (.SAjOO.) [HKLM] -- SAjOO_is1
          O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
          O42 - Logiciel: SigmaTel Audio - (.SigmaTel.) [HKLM] -- {A462213D-EED4-42C2-9A60-7BDD4D4B0B17}
          O42 - Logiciel: Sound Blaster ADVANCED MB Drivers - (.Pas de propriétaire.) [HKLM] -- SAMB_ADVMB_FILTER_DRV
          O42 - Logiciel: Speccy - (.Piriform.) [HKLM] -- Speccy
          O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
          O42 - Logiciel: TomTom HOME 2.8.2.2264 - (.TomTom.) [HKLM] -- TomTom HOME
          O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
          O42 - Logiciel: VLC media player 1.1.11 - (.VideoLAN.) [HKLM] -- VLC media player
          O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
          O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
          O42 - Logiciel: Windows XP Media Center Edition 2005 KB973768 - (.Microsoft Corporation.) [HKLM] -- KB973768
          O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
          O42 - Logiciel: Winga Poker - (.winga.fr.) [HKLM] -- Winga Poker_is1
          O42 - Logiciel: barre d'outils Orange - (.France Telecom SA.) [HKLM] -- OrangeToolbarFR
          O42 - Logiciel: bwin Poker - (.Bwin.) [HKLM] -- bwin Poker_is1

          ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\ACF]
          [HKCU\Software\AVG Security Toolbar]
          [HKCU\Software\Adobe]
          [HKCU\Software\AppDataLow\Avg]
          [HKCU\Software\AppDataLow\Software\Macromedia]
          [HKCU\Software\AppDataLow\Software]
          [HKCU\Software\AppDataLow]
          [HKCU\Software\ArcSoft]
          [HKCU\Software\Avg]
          [HKCU\Software\Broadcom]
          [HKCU\Software\Casino DelRio]
          [HKCU\Software\Casino Vendome]
          [HKCU\Software\ChilipokerFR]
          [HKCU\Software\Classes]
          [HKCU\Software\Clients]
          [HKCU\Software\DivXNetworks]
          [HKCU\Software\EPSON]
          [HKCU\Software\FissaSearch]
          [HKCU\Software\Full Tilt Poker.fr]
          [HKCU\Software\Genesis Digital Innovations]
          [HKCU\Software\Google]
          [HKCU\Software\HoldemIndicator]
          [HKCU\Software\IGA]
          [HKCU\Software\IM Providers]
          [HKCU\Software\IM]
          [HKCU\Software\ImInstaller]
          [HKCU\Software\IncrediMail]
          [HKCU\Software\Intel]
          [HKCU\Software\JEDI-VCL]
          [HKCU\Software\JavaSoft]
          [HKCU\Software\Local AppWizard-Generated Applications]
          [HKCU\Software\LowRegistry]
          [HKCU\Software\MGS]
          [HKCU\Software\Macromedia]
          [HKCU\Software\Magentic]
          [HKCU\Software\Malwarebytes' Anti-Malware]
          [HKCU\Software\MatchWare]
          [HKCU\Software\MegaCasino]
          [HKCU\Software\Michael Sablin]
          [HKCU\Software\Microgaming]
          [HKCU\Software\Monitored]
          [HKCU\Software\MozillaPlugins]
          [HKCU\Software\Mozilla]
          [HKCU\Software\NVIDIA Corporation]
          [HKCU\Software\Netscape]
          [HKCU\Software\OfferBox]
          [HKCU\Software\OpenOffice.org]
          [HKCU\Software\OrangeInside]
          [HKCU\Software\OrangeInstaller]
          [HKCU\Software\Orange]
          [HKCU\Software\PMU]
          [HKCU\Software\PartoucheFR]
          [HKCU\Software\PartyFrance]
          [HKCU\Software\PartyGaming]
          [HKCU\Software\PatchPoker]
          [HKCU\Software\Piriform]
          [HKCU\Software\Poker 770]
          [HKCU\Software\Poker83]
          [HKCU\Software\Policies]
          [HKCU\Software\PriceGong]
          [HKCU\Software\Realtime Gaming Software]
          [HKCU\Software\RtWlan]
          [HKCU\Software\Safer Networking Limited]
          [HKCU\Software\Softonic]
          [HKCU\Software\Spointer]
          [HKCU\Software\Sysinternals]
          [HKCU\Software\Titan.fr]
          [HKCU\Software\TomTom]
          [HKCU\Software\Trolltech]
          [HKCU\Software\VB and VBA Program Settings]
          [HKCU\Software\WPTFrance]
          [HKCU\Software\WideStream]
          [HKCU\Software\Winner Casino]
          [HKCU\Software\YahooPartnerToolbar]
          [HKCU\Software\kde.org]
          [HKCU\Software\keyhole.com]
          [HKCU\Software\settings]
          [HKLM\Software\AVG Security Toolbar]
          [HKLM\Software\AddinTools]
          [HKLM\Software\Adobe]
          [HKLM\Software\AppDataLow]
          [HKLM\Software\Avg]
          [HKLM\Software\Broadcom]
          [HKLM\Software\BrowserChoice]
          [HKLM\Software\C07ft5Y]
          [HKLM\Software\Casino Vendome]
          [HKLM\Software\ChilipokerFR]
          [HKLM\Software\Classes]
          [HKLM\Software\Clients]
          [HKLM\Software\ClubdeJeux]
          [HKLM\Software\Conduit]
          [HKLM\Software\Contrôle Parental]
          [HKLM\Software\Creative Tech]
          [HKLM\Software\EPSON]
          [HKLM\Software\FissaSearch]
          [HKLM\Software\France Telecom]
          [HKLM\Software\Full Tilt Poker]
          [HKLM\Software\Gemplus]
          [HKLM\Software\Google]
          [HKLM\Software\ImInstaller]
          [HKLM\Software\InstallShield]
          [HKLM\Software\Intel]
          [HKLM\Software\JavaSoft]
          [HKLM\Software\JreMetrics]
          [HKLM\Software\Khronos]
          [HKLM\Software\Licenses]
          [HKLM\Software\MDC]
          [HKLM\Software\Macromedia]
          [HKLM\Software\Malwarebytes' Anti-Malware]
          [HKLM\Software\McAfee.com]
          [HKLM\Software\MidasHeurScanner]
          [HKLM\Software\MozillaPlugins]
          [HKLM\Software\Mozilla]
          [HKLM\Software\NETGEAR]
          [HKLM\Software\NVIDIA Corporation]
          [HKLM\Software\Notepad]
          [HKLM\Software\ODBC]
          [HKLM\Software\OfferBox]
          [HKLM\Software\OpenOffice.org]
          [HKLM\Software\OrangePlayerTemp]
          [HKLM\Software\Orange]
          [HKLM\Software\PKR]
          [HKLM\Software\PTECH]
          [HKLM\Software\PhotoMail]
          [HKLM\Software\Piriform]
          [HKLM\Software\Poker 770]
          [HKLM\Software\Poker83]
          [HKLM\Software\Policies]
          [HKLM\Software\Program Groups]
          [HKLM\Software\Realtek]
          [HKLM\Software\RegisteredApplications]
          [HKLM\Software\RtWlan]
          [HKLM\Software\SECURITOO]
          [HKLM\Software\Safer Networking Limited]
          [HKLM\Software\Schlumberger]
          [HKLM\Software\SecureDigitalServices]
          [HKLM\Software\Secure]
          [HKLM\Software\Set8187B]
          [HKLM\Software\SigmaTel]
          [HKLM\Software\Sonic]
          [HKLM\Software\Sun Microsystems]
          [HKLM\Software\Symantec]
          [HKLM\Software\Titan.fr]
          [HKLM\Software\TomTom]
          [HKLM\Software\VideoLAN]
          [HKLM\Software\Windows 3.1 Migration Status]
          [HKLM\Software\Windows]
          [HKLM\Software\Winner Casino]
          [HKLM\Software\Wise Solutions]
          [HKLM\Software\mozilla.org]
          [HKLM\Software\webtogo]
          ~ Scan Softwares in 00mn 00s

          ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
          O43 - CFD: 14/02/2011 - 11:11:16 - [3564620] ----D- C:\Program Files\3D Drunken Clock
          O43 - CFD: 04/12/2010 - 17:49:48 - [65] ----D- C:\Program Files\Abdio
          O43 - CFD: 09/10/2010 - 17:45:14 - [163076362] ----D- C:\Program Files\Adobe
          O43 - CFD: 03/06/2010 - 10:45:42 - [3011144] ----D- C:\Program Files\AMD
          O43 - CFD: 06/05/2011 - 17:22:28 - [128452655] ----D- C:\Program Files\AVG
          O43 - CFD: 02/08/2011 - 11:39:12 - [16036517] ----D- C:\Program Files\BarrierePoker.fr
          O43 - CFD: 24/07/2011 - 18:12:24 - [29085850] ----D- C:\Program Files\Betclic Poker.fr
          O43 - CFD: 02/06/2010 - 10:37:14 - [3363163] ----D- C:\Program Files\Broadcom
          O43 - CFD: 10/06/2011 - 16:46:22 - [3753504] ----D- C:\Program Files\CCleaner
          O43 - CFD: 03/06/2010 - 10:18:32 - [6751397] ----D- C:\Program Files\Creative
          O43 - CFD: 04/06/2010 - 02:16:32 - [12869632] ----D- C:\Program Files\epson
          O43 - CFD: 01/08/2011 - 06:50:56 - [26480219] ----D- C:\Program Files\Everest Poker.fr
          O43 - CFD: 01/07/2011 - 23:36:02 - [137154906] ----D- C:\Program Files\Fichiers communs
          O43 - CFD: 30/09/2010 - 13:04:46 - [1684] ----D- C:\Program Files\FoxTarot4
          O43 - CFD: 11/07/2011 - 00:19:46 - [1445] ----D- C:\Program Files\Full Tilt Poker.Fr
          O43 - CFD: 17/06/2011 - 22:44:34 - [92110827] ----D- C:\Program Files\Google
          O43 - CFD: 22/06/2011 - 15:30:42 - [21152447] --H-D- C:\Program Files\InstallShield Installation Information
          O43 - CFD: 16/06/2011 - 03:06:56 - [4532840] ----D- C:\Program Files\Internet Explorer
          O43 - CFD: 10/06/2011 - 15:32:48 - [81005504] ----D- C:\Program Files\Java
          O43 - CFD: 20/07/2011 - 17:32:48 - [7390365] ----D- C:\Program Files\Malwarebytes' Anti-Malware
          O43 - CFD: 09/06/2010 - 13:22:10 - [3847811] ----D- C:\Program Files\Messenger
          O43 - CFD: 03/06/2010 - 10:40:28 - [854520] ----D- C:\Program Files\Microsoft
          O43 - CFD: 01/06/2010 - 19:01:28 - [0] ----D- C:\Program Files\microsoft frontpage
          O43 - CFD: 05/08/2010 - 17:38:08 - [11921525] ----D- C:\Program Files\Microsoft Office
          O43 - CFD: 16/06/2011 - 03:31:30 - [38411899] ----D- C:\Program Files\Microsoft Silverlight
          O43 - CFD: 11/06/2011 - 18:30:44 - [2188837] ----D- C:\Program Files\Microsoft Sync Framework
          O43 - CFD: 13/08/2010 - 03:00:54 - [10949041] ----D- C:\Program Files\Movie Maker
          O43 - CFD: 27/07/2011 - 22:27:48 - [35989071] ----D- C:\Program Files\Mozilla Firefox
          O43 - CFD: 16/06/2010 - 03:06:12 - [25757] ----D- C:\Program Files\MSBuild
          O43 - CFD: 05/08/2010 - 17:36:32 - [26904610] ----D- C:\Program Files\MSECache
          O43 - CFD: 03/06/2010 - 22:20:32 - [21471461] ----D- C:\Program Files\MSN
          O43 - CFD: 01/06/2010 - 18:53:00 - [8745735] ----D- C:\Program Files\MSN Gaming Zone
          O43 - CFD: 09/06/2010 - 11:10:38 - [9661971] ----D- C:\Program Files\NETGEAR
          O43 - CFD: 09/06/2010 - 11:19:26 - [864562] ----D- C:\Program Files\NETGEAR GA311 Adapter
          O43 - CFD: 06/06/2010 - 23:14:36 - [3285523] ----D- C:\Program Files\NetMeeting
          O43 - CFD: 04/06/2010 - 10:30:06 - [109605507] ----D- C:\Program Files\NVIDIA Corporation
          O43 - CFD: 24/06/2010 - 14:22:48 - [1786020] ----D- C:\Program Files\Objectif Tarot
          O43 - CFD: 10/06/2011 - 14:40:42 - [11391] ----D- C:\Program Files\OCS Inventory Agent
          O43 - CFD: 01/06/2010 - 18:56:32 - [1804] ----D- C:\Program Files\Online Services
          O43 - CFD: 29/06/2011 - 11:06:10 - [380016387] ----D- C:\Program Files\OpenOffice.org 3
          O43 - CFD: 09/07/2011 - 11:49:30 - [91670184] ----D- C:\Program Files\Orange
          O43 - CFD: 15/12/2010 - 04:00:50 - [4379321] ----D- C:\Program Files\Outlook Express
          O43 - CFD: 06/07/2010 - 10:54:34 - [1873554] ----D- C:\Program Files\PhotoMail Maker
          O43 - CFD: 24/06/2011 - 12:35:56 - [42420660] ----D- C:\Program Files\PMU
          O43 - CFD: 28/07/2011 - 17:18:12 - [113990278] ----D- C:\Program Files\PokerStars.FR
          O43 - CFD: 27/03/2011 - 21:38:18 - [291560785] ----D- C:\Program Files\PostgreSQL
          O43 - CFD: 12/04/2011 - 18:32:44 - [42105] ----D- C:\Program Files\ppoker
          O43 - CFD: 16/06/2010 - 03:06:02 - [36400897] ----D- C:\Program Files\Reference Assemblies
          O43 - CFD: 01/06/2010 - 18:59:48 - [1025] ----D- C:\Program Files\Services en ligne
          O43 - CFD: 03/06/2010 - 10:13:52 - [11421792] ----D- C:\Program Files\SigmaTel
          O43 - CFD: 10/06/2011 - 13:42:42 - [4283416] ----D- C:\Program Files\Speccy
          O43 - CFD: 10/06/2011 - 11:03:02 - [69970057] ----D- C:\Program Files\Spybot - Search & Destroy
          O43 - CFD: 04/06/2010 - 14:07:40 - [2972674] ----D- C:\Program Files\TLKGAMES
          O43 - CFD: 17/10/2010 - 11:55:28 - [50659132] ----D- C:\Program Files\TomTom HOME 2
          O43 - CFD: 17/10/2010 - 11:55:44 - [22486] ----D- C:\Program Files\TomTom International B.V
          O43 - CFD: 16/06/2010 - 10:55:56 - [91993775] ----D- C:\Program Files\VideoLAN
          O43 - CFD: 11/06/2011 - 18:30:58 - [48847699] ----D- C:\Program Files\Windows Live
          O43 - CFD: 03/06/2010 - 10:40:14 - [245112] ----D- C:\Program Files\Windows Live SkyDrive
          O43 - CFD: 01/06/2010 - 19:00:58 - [4677366] ----D- C:\Program Files\Windows Media Player
          O43 - CFD: 06/06/2010 - 23:14:34 - [3942655] ----D- C:\Program Files\Windows NT
          O43 - CFD: 01/06/2010 - 18:56:16 - [41055406] ----D- C:\Program Files\Windows Plus
          O43 - CFD: 01/06/2010 - 19:01:28 - [0] ----D- C:\Program Files\xerox
          O43 - CFD: 10/08/2011 - 14:11:16 - [3999070] ----D- C:\Program Files\ZHPDiag
          O43 - CFD: 09/10/2010 - 17:45:28 - [6247934] ----D- C:\Program Files\Fichiers Communs\Adobe
          O43 - CFD: 30/06/2011 - 22:52:08 - [31517343] ----D- C:\Program Files\Fichiers Communs\Adobe AIR
          O43 - CFD: 23/05/2011 - 21:26:56 - [166] ----D- C:\Program Files\Fichiers Communs\ArcSoft
          O43 - CFD: 13/02/2011 - 12:35:26 - [6516897] ----D- C:\Program Files\Fichiers Communs\InstallShield
          O43 - CFD: 28/07/2010 - 21:04:08 - [1243079] ----D- C:\Program Files\Fichiers Communs\Java
          O43 - CFD: 29/06/2011 - 10:22:52 - [32199687] ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
          O43 - CFD: 01/06/2010 - 18:59:12 - [284160] ----D- C:\Program Files\Fichiers Communs\MSSoap
          O43 - CFD: 01/06/2010 - 20:45:42 - [0] ----D- C:\Program Files\Fichiers Communs\ODBC
          O43 - CFD: 01/06/2010 - 18:59:14 - [8106] ----D- C:\Program Files\Fichiers Communs\Services
          O43 - CFD: 01/06/2010 - 20:45:40 - [3787229] ----D- C:\Program Files\Fichiers Communs\SpeechEngines
          O43 - CFD: 06/06/2010 - 23:14:30 - [15445685] ----D- C:\Program Files\Fichiers Communs\System
          O43 - CFD: 03/06/2010 - 10:37:08 - [39904620] ----D- C:\Program Files\Fichiers Communs\Windows Live
          O43 - CFD: 03/02/2011 - 21:17:56 - [7886746] ----D- C:\Documents and Settings\Administrateur\Application Data\Adobe
          O43 - CFD: 13/02/2011 - 12:37:20 - [1145186] ----D- C:\Documents and Settings\Administrateur\Application Data\ArcSoft
          O43 - CFD: 06/05/2011 - 20:12:30 - [296] ----D- C:\Documents and Settings\Administrateur\Application Data\AVG10
          O43 - CFD: 23/07/2011 - 22:23:10 - [199] ----D- C:\Documents and Settings\Administrateur\Application Data\dvdcss
          O43 - CFD: 06/12/2010 - 22:23:50 - [25115] ----D- C:\Documents and Settings\Administrateur\Application Data\FissaSearch
          O43 - CFD: 11/11/2010 - 15:45:26 - [786] ----D- C:\Documents and Settings\Administrateur\Application Data\fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1
          O43 - CFD: 06/06/2010 - 11:20:28 - [117451] ----D- C:\Documents and Settings\Administrateur\Application Data\Google
          O43 - CFD: 05/09/2010 - 23:30:08 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\Help
          O43 - CFD: 03/06/2010 - 23:50:34 - [221] ----D- C:\Documents and Settings\Administrateur\Application Data\HTML Executable
          O43 - CFD: 01/06/2010 - 19:07:48 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\Identities
          O43 - CFD: 03/02/2011 - 21:17:56 - [115246] ----D- C:\Documents and Settings\Administrateur\Application Data\Macromedia
          O43 - CFD: 04/06/2010 - 00:13:12 - [3009378] ----D- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
          O43 - CFD: 10/08/2011 - 12:36:02 - [864974] ----D- C:\Documents and Settings\Administrateur\Application Data\Media Player
          O43 - CFD: 13/07/2011 - 15:58:42 - [756315] ----D- C:\Documents and Settings\Administrateur\Application Data\Microgaming
          O43 - CFD: 16/06/2011 - 07:59:34 - [2200267] -S--D- C:\Documents and Settings\Administrateur\Application Data\Microsoft
          O43 - CFD: 03/06/2010 - 11:19:40 - [44828511] ----D- C:\Documents and Settings\Administrateur\
          1. Contributeur sécurité
            Re,

            1/
            Le rapport est incomplet, héberge le comme suit :
            * Rends toi sur http://pjjoint.malekal.com/
            * Clique sur le bouton Parcourir
            * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
            *Clique sur le bouton Envoyer
            * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
            2/
            Télécharge AdwCleaner (merci à Xplode)
            Lance-le
            Clique sur le bouton [ Recherche ]
            Patiente...
            Poste le rapport qui apparait en fin de recherche.
            Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

            @+
            1. c'est bien compliqué !!!!!!!!!! quand je clic sur parcourir après avoir choisi l'hébergeur il ne se passe rien et tout est blanc en plus je ne voit pas ce que je peut t'envoyer de plus car il faudrait que que je scan quelque chose ??
              1. je suis déjà arriver a faire ça

                # AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 19:40
                # Mis à jour le 07/08/11 à 19h par Xplode
                # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                # Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
                # Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\AdwCleaner.exe
                # Option [Recherche]

                ***** [Processus] *****

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier présent : C:\Documents and Settings\Administrateur\Application Data\OfferBox
                Dossier présent : C:\Documents and Settings\Administrateur\Application Data\PriceGong
                Dossier présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
                Dossier présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
                Fichier Présent : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
                Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp

                ***** [Registre] *****

                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé Présente : HKCU\Software\Offerbox
                Clé Présente : HKCU\Software\PriceGong
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
                Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                Clé Présente : HKLM\SOFTWARE\Conduit
                Clé Présente : HKLM\SOFTWARE\Offerbox

                ***** [Navigateurs] *****

                -> Navigateur par défaut : Firefox

                -\\ Internet Explorer v8.0.6001.18702

                [OK] Le registre ne comporte aucune entrée illégitime.

                -\\ Mozilla Firefox v5.0 (fr)

                Profil : 6y2zwa6m.default
                Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\prefs.js

                [Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
                [Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
                [Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
                [Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
                [Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
                [Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
                [Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
                [Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
                [Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
                [Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
                [Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
                [Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
                [Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
                [Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
                [Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
                [Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
                [Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
                [Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
                [Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
                [Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
                [Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
                [Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
                [Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
                [Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
                [Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
                [Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
                [Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
                [Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
                [Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
                [Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
                [Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
                [Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
                [Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
                [Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
                [Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
                [Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
                [Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
                [Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
                [Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
                [Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
                [Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
                [Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
                [Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
                [Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
                [Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
                [Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
                [Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
                [Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
                [Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
                [Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
                [Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
                [Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
                [Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
                [Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
                [Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
                [Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
                [Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
                [Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
                [Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
                [Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
                [Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
                [Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
                [Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
                [Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
                [Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
                [Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
                [Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
                [Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
                [Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
                [Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
                [Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
                [Ligne n°180] - user_pref("CommunityToolbar.undefined", "");

                -\\ Google Chrome v11.0.696.60

                Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne comporte aucune entrée illégitime.

                *************************

                C:\AdwCleaner[R1].txt - [10497 bytes] - [10/08/2011 19:42:45]

                ########## EOF - "C:\AdwCleaner[R1].txt" - [10673 octets] ##########
                1. Contributeur sécurité
                  Re,
                  Lance- AdwCleaner
                  Clique sur le bouton [ Suppression ]
                  Patiente...
                  Poste le rapport qui apparait en fin de recherche.
                  Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                  1. Désolé fish66 mais mais j'ai un peu de mal

                    # AdwCleaner Beta 1.1 - Rapport créé le 10/08/2011 à 20:16
                    # Mis à jour le 07/08/11 à 19h par Xplode
                    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                    # Nom d'utilisateur : Administrateur - ORDI-AD3E347703 (Administrateur)
                    # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\AdwCleaner.exe
                    # Option [Suppression]

                    ***** [Processus] *****

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\OfferBox
                    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\PriceGong
                    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\conduit
                    Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
                    Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\searchplugins\conduit.xml
                    Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp

                    ***** [Registre] *****

                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                    Clé Supprimée : HKCU\Software\Offerbox
                    Clé Supprimée : HKCU\Software\PriceGong
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                    Clé Supprimée : HKLM\SOFTWARE\Conduit
                    Clé Supprimée : HKLM\SOFTWARE\Offerbox

                    ***** [Paramètres Navigateurs] *****

                    -> Navigateur par défaut : Firefox
                    -\\ Internet Explorer v8.0.6001.18702

                    [OK] Le registre ne comporte aucune entrée illégitime.

                    -\\ Mozilla Firefox v5.0 (fr)

                    Profil : 6y2zwa6m.default
                    Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\6y2zwa6m.default\Prefs.js

                    Supprimée : [Ligne n°109] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/893458/889256/FR", "\"0\"");
                    Supprimée : [Ligne n°110] - user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"");
                    Supprimée : [Ligne n°111] - user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2500339", "\"1308848876\"");
                    Supprimée : [Ligne n°112] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
                    Supprimée : [Ligne n°113] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "rGzHjFU+YM5Lv74r5NOnMA==");
                    Supprimée : [Ligne n°114] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
                    Supprimée : [Ligne n°115] - user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
                    Supprimée : [Ligne n°116] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"07879643d3acc1:0\"");
                    Supprimée : [Ligne n°117] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"807dc126dd28cc1:0\"");
                    Supprimée : [Ligne n°118] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\"");
                    Supprimée : [Ligne n°119] - user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5.0.12", "\"8028f138140cc1:0\"");
                    Supprimée : [Ligne n°120] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/Toolbar/?ownerId=CT2500339", "\"634485749189530000\"");
                    Supprimée : [Ligne n°121] - user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634434930587600000\"");
                    Supprimée : [Ligne n°122] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634356118310000000");
                    Supprimée : [Ligne n°123] - user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
                    Supprimée : [Ligne n°124] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.conduit-services.com/?ctid=CT2500339&octid=CT2500339", "\"1312870655\"");
                    Supprimée : [Ligne n°125] - user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2500339/CT2500339", "\"1311168835\"");
                    Supprimée : [Ligne n°126] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/equalizer_dead.gif", "\"03e383867bc91:0\"");
                    Supprimée : [Ligne n°127] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/maxi.gif", "\"04949f137bc91:0\"");
                    Supprimée : [Ligne n°128] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/minimize.gif", "\"0e685fa27bc91:0\"");
                    Supprimée : [Ligne n°129] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play.gif", "\"02faea337c7c91:0\"");
                    Supprimée : [Ligne n°130] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/play_mini.gif", "\"01834cf3dc7c91:0\"");
                    Supprimée : [Ligne n°131] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/stop.gif", "\"03a54d7f47ac91:0\"");
                    Supprimée : [Ligne n°132] - user_pref("CommunityToolbar.ETag.http://storage.conduit.com/BankImages/RadioSkins/Midnight/vol.gif", "\"049b47644c7c91:0\"");
                    Supprimée : [Ligne n°133] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=EB_LOCALE", "\"634432176643630000\"");
                    Supprimée : [Ligne n°134] - user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr", "\"634485059431430000\"");
                    Supprimée : [Ligne n°135] - user_pref("CommunityToolbar.EngineOwner", "");
                    Supprimée : [Ligne n°136] - user_pref("CommunityToolbar.EngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
                    Supprimée : [Ligne n°137] - user_pref("CommunityToolbar.EngineOwnerToolbarId", "avanquest_fr");
                    Supprimée : [Ligne n°138] - user_pref("CommunityToolbar.IsEngineShown", true);
                    Supprimée : [Ligne n°139] - user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
                    Supprimée : [Ligne n°140] - user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Administrateur\\Application Data\\Mozilla\\Firefox\\Profiles\\6y2zwa6m.default\\conduitCommon\\modules\\3.5.0.12");
                    Supprimée : [Ligne n°141] - user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
                    Supprimée : [Ligne n°142] - user_pref("CommunityToolbar.MiniIPageGadgetPosition.http://funny4myspace.com/flash-games/index3.php", "83x-1");
                    Supprimée : [Ligne n°143] - user_pref("CommunityToolbar.OriginalEngineOwner", "CT2500339");
                    Supprimée : [Ligne n°144] - user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}");
                    Supprimée : [Ligne n°145] - user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "avanquest_fr");
                    Supprimée : [Ligne n°146] - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "http://search.babylon.com/?babsrc=SP_ss&mntrId=4cd0dc0300000000000000188b870888&tlver=1.4.19.19&instlRef=sst&ss=1&affID=18026&q=");
                    Supprimée : [Ligne n°147] - user_pref("CommunityToolbar.ToolbarsList", "CT2500339");
                    Supprimée : [Ligne n°148] - user_pref("CommunityToolbar.ToolbarsList2", "CT2500339");
                    Supprimée : [Ligne n°149] - user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Jun 17 2011 22:02:46 GMT+0200");
                    Supprimée : [Ligne n°150] - user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
                    Supprimée : [Ligne n°151] - user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Jul 10 2011 11:41:49 GMT+0200");
                    Supprimée : [Ligne n°152] - user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com");
                    Supprimée : [Ligne n°153] - user_pref("CommunityToolbar.alert.locale", "en");
                    Supprimée : [Ligne n°154] - user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
                    Supprimée : [Ligne n°155] - user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sun Jul 10 2011 11:41:42 GMT+0200");
                    Supprimée : [Ligne n°156] - user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
                    Supprimée : [Ligne n°157] - user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
                    Supprimée : [Ligne n°158] - user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com");
                    Supprimée : [Ligne n°159] - user_pref("CommunityToolbar.alert.showTrayIcon", false);
                    Supprimée : [Ligne n°160] - user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
                    Supprimée : [Ligne n°161] - user_pref("CommunityToolbar.alert.userId", "f48c54fa-5aa6-4548-bacb-c452ab6db765");
                    Supprimée : [Ligne n°162] - user_pref("CommunityToolbar.globalUserId", "a35df615-d2df-4566-944e-ff641ebdaab3");
                    Supprimée : [Ligne n°163] - user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
                    Supprimée : [Ligne n°164] - user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
                    Supprimée : [Ligne n°165] - user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2500339");
                    Supprimée : [Ligne n°166] - user_pref("CommunityToolbar.killedEngine", true);
                    Supprimée : [Ligne n°167] - user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Aug 08 2011 08:46:03 GMT+0200");
                    Supprimée : [Ligne n°168] - user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
                    Supprimée : [Ligne n°169] - user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Wed Aug 10 2011 14:45:05 GMT+0200");
                    Supprimée : [Ligne n°170] - user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
                    Supprimée : [Ligne n°171] - user_pref("CommunityToolbar.notifications.locale", "en");
                    Supprimée : [Ligne n°172] - user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
                    Supprimée : [Ligne n°173] - user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Wed Aug 10 2011 14:44:57 GMT+0200");
                    Supprimée : [Ligne n°174] - user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1305622559");
                    Supprimée : [Ligne n°175] - user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
                    Supprimée : [Ligne n°176] - user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
                    Supprimée : [Ligne n°177] - user_pref("CommunityToolbar.notifications.showTrayIcon", false);
                    Supprimée : [Ligne n°178] - user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
                    Supprimée : [Ligne n°179] - user_pref("CommunityToolbar.notifications.userId", "455cdf3c-a28b-4ad0-a2db-bc27ef406cc8");
                    Supprimée : [Ligne n°180] - user_pref("CommunityToolbar.undefined", "");

                    -\\ Google Chrome v11.0.696.60

                    Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne comporte aucune entrée illégitime.

                    *************************

                    C:\AdwCleaner[R1].txt - [10630 bytes] - [10/08/2011 20:17:00]
                    C:\AdwCleaner[R2].txt - [10670 bytes] - [10/08/2011 20:17:00]
                    C:\AdwCleaner[S1].txt - [380 bytes] - [10/08/2011 20:17:00]
                    C:\AdwCleaner[S2].txt - [11427 bytes] - [10/08/2011 20:17:00]

                    ########## EOF - "C:\AdwCleaner[S2].txt" - [11727 octets] ##########
                    1. Contributeur sécurité
                      Re,

                      Préparation nouveau rapport ZHPDiag
                      Lance ZHPDiag depuis le bureau de ton PC puis Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Héberge le rapport ZHPDiag.txt sur : http://pjjoint.malekal.com/ comme suit :
                      * Rends toi sur http://pjjoint.malekal.com/
                      * Clique sur le bouton Parcourir
                      * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                      *Clique sur le bouton Envoyer
                      * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse

                      1. Contributeur sécurité
                        Bonjour,

                        1/
                        Désinstalle spybot, il est inutile!

                        2/
                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        P2 - FPN: [HKCU] [eorezo.com/AgenceChromeBHO] - (...) -- C:\Program Files\EoRezo\npAgenceChromeBHO.dll (.not file.)
                        O4 - HKLM\..\Run: [EoWeather] Clé orpheline
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]
                        [HKLM\Software\Classes\Toolbar.CT2500339]
                        [HKLM\Software\Classes\Toolbar.CT2542115]
                        [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                        [HKCU\Software\FissaSearch]
                        [HKLM\Software\FissaSearch]
                        [HKCU\Software\PartyFrance]
                        [HKCU\Software\PartyGaming]
                        [HKCU\Software\poker 770]
                        [HKLM\Software\poker 770]
                        [HKCU\Software\Spointer]
                        [HKCU\Software\WideStream]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
                        C:\Documents and Settings\Administrateur\Application Data\FissaSearch
                        C:\Documents and Settings\Administrateur\Application Data\Widestream
                        C:\Documents and Settings\Administrateur\Local Settings\Application Data\widestream6 Air

                        FirewallRAZ
                        EmptyTemp
                        EmptyFlash


                        Puis Lance ZHPFix depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        Clique sur le bouton GO

                        Copie/Colle le rapport à l'écran dans ton prochain message.

                        3/
                        Tu as installé plusieurs logiciels de jeux et ceci provoque le
                        ralentissement de ton PC

                        Parmi les logiciels ci-dessous, désinstalle ceux que tu n'as pas besoin :
                        O42 - Logiciel: BarrierePoker.fr - (.SOCIETE DE PRESTATIONS INTERNET SAS.)
                        O42 - Logiciel: BetClic Poker.fr (Remove Only)
                        O42 - Logiciel: Eurosport Poker
                        O42 - Logiciel: Everest Poker.fr (Remove Only)
                        O42 - Logiciel: PMU Poker - (.PMU.) [HKLM] -- PMUPoker
                        O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
                        O42 - Logiciel: SAjOO - (.SAjOO.) [HKLM] -- SAjOO_is1
                        O42 - Logiciel: Winga Poker - (.winga.fr.) [HKLM] -- Winga Poker_is1


                        @+
                        1. Bonjour fish66

                          Rapport de ZHPFix 1.12.3347 par Nicolas Coolman, Update du 09/08/2011
                          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-08-2011-13-14-14.txt
                          Run by Administrateur at 11/08/2011 13:14:14
                          Windows XP Professional Service Pack 3 (Build 2600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Clé(s) du Registre ==========
                          SUPPRIME Key: Mozilla Plugin: eorezo.com/AgenceChromeBHO
                          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
                          SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2500339
                          SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
                          SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
                          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                          SUPPRIME Key: HKCU\Software\FissaSearch
                          SUPPRIME Key: HKLM\Software\FissaSearch
                          SUPPRIME Key: HKCU\Software\PartyFrance
                          SUPPRIME Key: HKCU\Software\PartyGaming
                          SUPPRIME Key: HKCU\Software\poker 770
                          SUPPRIME Key: HKLM\Software\poker 770
                          SUPPRIME Key: HKCU\Software\Spointer
                          SUPPRIME Key: HKCU\Software\WideStream

                          ========== Valeur(s) du Registre ==========
                          SUPPRIME RunValue: EoWeather
                          ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoWeather
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgImp.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\MgApp.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\Magentic\Bin\Magentic.exe
                          SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\magentic_install.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\ClubdeJeux\jre\jre\bin\javaw.exe
                          SUPPRIME FirewallRaz (SP) : C:\Program Files\Holdem Indicator\HoldemIndicator.exe
                          SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install.exe
                          SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Administrateur\Mes documents\Downloads\incredimail_install(1).exe
                          SUPPRIME FirewallRaz (SP) : D:\fscommand\CKSocketServer.exe
                          Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

                          ========== Dossier(s) ==========
                          SUPPRIME Folder*: c:\documents and settings\administrateur\application data\fissasearch
                          SUPPRIME Folder*: c:\documents and settings\administrateur\application data\widestream
                          SUPPRIME Folder*: c:\documents and settings\administrateur\local settings\application data\widestream6 air
                          SUPPRIME Temporaires Windows: : 70
                          SUPPRIME Flash Cookies: 13

                          ========== Fichier(s) ==========
                          ABSENT File: c:\program files\eorezo\npagencechromebho.dll
                          SUPPRIME Temporaires Windows: : 18
                          SUPPRIME Flash Cookies: 7

                          ========== Récapitulatif ==========
                          20 : Clé(s) du Registre
                          16 : Valeur(s) du Registre
                          5 : Dossier(s)
                          3 : Fichier(s)

                          ========== Chemin du fichier rapport ==========
                          C:\ZHP\ZHPFixReport.txt

                          End of the scan in 02mn 30s
                          1. Contributeur sécurité
                            Re,
                            J'attend une confirmation lorsque tu termines toutes les procédures demandées

                            @+
                        2. Je sais pas comment te remercier, ça fonctionne comme si le pc était neuf, que doit-je faire a l'avenir pour prévenir d'éventuel problème (scan avec mes drivers, mises a jours, etc.........?).

                          Puis-je remettre quelques ram suppl ?
                          1. Contributeur sécurité
                            Re,

                            De rien :)

                            A la fin de la désinfection je vais te donner des conseils pour protéger ton PC.

                            *Lance Malwarebytes pour une analyse complète après avoir effectué

                            la mise à jour

                            *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                            * S'il t' es demandé de redémarrer, clique sur "oui "
                            * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

                            @+

                            1. Malwarebytes' Anti-Malware 1.51.1.1800
                              www.malwarebytes.org

                              Version de la base de données: 7435

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 8.0.6001.18702

                              11/08/2011 17:04:59
                              mbam-log-2011-08-11 (17-04-59).txt

                              Type d'examen: Examen complet (C:\|D:\|)
                              Elément(s) analysé(s): 249968
                              Temps écoulé: 49 minute(s), 10 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              1. Contributeur sécurité
                                Re,

                                Tu prépares maintenant un nouveau rapport ZHPDiag exactement comme tu as fait ici
                                pour continuer

                                @+
                                1. Contributeur sécurité
                                  Re

                                  Le lien aboutit à un fichier vide, stp de refaire l'opération pas à pas
                                  • 1
                                  • 2