Keylogger/trojan

Résolu
Bonjour,



Salut à tous, c'est la premiere fois que je viens ici, c'est un ami qui m'y a indiquer votre site.
Je voudrais savoir si j'ai un virus sur mon ordinateur, car quand je me connecte sur un jeu en ligne, il y a marquer une ip qui ne me correspond pas. Et cela plusieurs fois dans la semaine... De plus je veux effectuer des transaction bancaire via mon ordinateur, mais je ne sais plus si ce dernier est bien sur...
De plus je le trouve particulieremet lent c'est dernier temps.
Pourtant je ne vais jamais sur des site douteux ou quoi que se soit :/

Si vous pouvez m'aider.

ps : je suis vraiment, vraiment, vraiment...nul en informatique, donc soyez le plus precis possible ^^

bonne soirée:

92 réponses

Résumé de la discussion

Une suspicion de malware et de lenteur du système survient lorsque l’utilisateur sous Windows 7 et IE8 se connecte à des jeux et pense à des transactions bancaires. La meilleure réponse propose d’effectuer un diagnostic avec ZHPDiag, d’exécuter le programme en administrateur, puis d’enregistrer le rapport et d’héberger le fichier pour partager le lien. Des étapes concrètes impliquent le téléchargement guidé, l’enregistrement sur le bureau et le transfert via pjjoint.malekal.com ou casimages pour obtenir un lien partageable. En parallèle, les échanges évoquent AdwCleaner et la nécessité de privilégier les mises à jour et des outils de sécurité pour les sessions sensibles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
    1. salut lobiba, merci de ton aide! Cependant je préfère suivre les instructions d une seule personne a la fois!
      1. Je n'ai pas de jeu qui s'appele shaya...
        1. Et comment je emts mon windows à jour?
        2. Ah c'est bon j'ai réussi a enlever shaya, je ne savais meme pas se que c'était!! Grace a revo je vois pleins de truque que je ne connaissais pas O_o
      2. Contributeur sécurité
        Re,

        Ton PC est très infecté par des adwares!!

        1/
        Tu commences à désinstaller ces logiciels sources d'infections :

        C:\Users\Marwan\AppData\Roaming\FissaSearch
        C:\Users\Marwan\AppData\Roaming\freeCompressor
        - C:\Users\Marwan\AppData\Roaming\OfferBox
        C:\Users\Marwan\AppData\Roaming\widestream
        - C:\Users\Marwan\AppData\Local\freecompressor Air
        - C:\Users\Marwan\AppData\Local\Media Get LLC
        C:\Users\Marwan\AppData\Local\MediaGet2
        - C:\Users\Marwan\AppData\Local\widestream6 Air
        - C:\Program Files (x86)\FreeCompressor


        2/
        * Télécharge de AD-Remover sur ton Bureau.
        http://www.teamxscript.org/adremoverTelechargement.html

        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « Nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

        @+

        _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
        1. je n'arrive a rien desinstaler, a chaque fois cela me met un message d'erreure
          1. Contributeur sécurité
            Re,

            Tu n'as pas pu désinstaller tous ?

            Essais une autre fois, puis passes à AD-Remover stp

            @+

            1. Merci de ton d'aide en tout cas.

              Non, pour fissa cela me dit que le chemin est introuvable, pour freecopresor un programme doit l'utiliser...
              Je dois passer le scan après avoir tout desisntaler?
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:50:26 le 17/08/2011, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X64)
                Marwan@MARWAN-PC (Packard Bell EasyNote TJ65)

                ============== ACTION(S) ==============

                (!) -- Fichiers temporaires supprimés.

                ============== SCAN ADDITIONNEL ==============

                -- C:\Users\Marwan\AppData\Roaming\Mozilla\FireFox\Profiles\lgbqpizn.default --
                Extensions\ffxtlbr@babylon.com (Babylon)
                Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

                ========================================

                **** Internet Explorer Version [8.0.7600.16385] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_URLSearchHooks|{09ec805c-cb2e-4d53-b0d3-a75a428b81c7} (x)
                HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com/google?q={searchTerms})
                HKCU_Toolbar\WebBrowser|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
                HKLM_Toolbar|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)
                HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                HKLM_ElevationPolicy\{11AF66E1-6BDE-4AA0-A061-65188608936B} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PlayerPlug.exe (?)
                HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\TbHelper2.exe (?)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{973F1DA1-9BE8-49C1-A68D-EAA0D9847898} - C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\PropMgrAsync.exe (?)
                HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                HKLM_Extensions\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - "Free software Gooofull toolbar" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\favicon.ico)
                BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "TBSB07458 Class" (C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll)

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 9 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 17/08/2011 21:47:16 (5081 Octet(s))
                C:\Ad-Report-CLEAN[2].txt - 17/08/2011 21:50:37 (3448 Octet(s))

                Fin à: 21:52:23, 17/08/2011

                ============== E.O.F ==============
                1. Contributeur sécurité
                  Re,
                  1/
                  Télécharge AdwCleaner (merci à Xplode)
                  Lance AdwCleaner
                  Clique sur le bouton [ Recherche ]
                  Patiente...
                  Poste le rapport qui apparait en fin de recherche.
                  Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                  2/
                  * Télécharge Malwarebytes ici

                  * installes + mise a jour
                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                  * Lances--> Malwarebytes (MBAM)
                  * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                  * puis "Rechercher"
                  * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                  * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                  *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                  * S'il t' es demandé de redémarrer, clique sur "oui "
                  * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                  !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                  @+

                  1. Salut, merci encore:
                    1/

                    # AdwCleaner v1.2 - Rapport créé le 18/08/2011 à 02:20:02
                    # Mis à jour le 17/08/11 à 17h par Xplode
                    # Système d'exploitation : Windows 7 Home Premium (64 bits)
                    # Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
                    # Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N7A218QD\AdwCleaner[1].exe
                    # Option [Recherche]

                    ***** [Processus] *****

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com

                    ***** [Registre] *****

                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}

                    ***** [Registre (64 bits)] *****

                    [x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.7600.16385

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v

                    Profil : lgbqpizn.default
                    Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
                    AdwCleaner[R2].txt - [1348 octets] - [18/08/2011 02:20:02]

                    ########## EOF - C:\AdwCleaner[R2].txt - [1476 octets] ##########

                    2/ je suis entrain de poster le scan malwa
                    1. Contributeur sécurité
                      Bonjour,

                      D'accord :)
                  2. Bonjour.

                    Le scan a duré 10 heure 22, je trouve ça un peu beaucoup^^
                    J'ai suprimé la liste des sélections. Ce pendant, je ne comprends pas quel rapport je dois poster? Je vous donne le premier rapport :
                    Malwarebytes' Anti-Malware 1.51.1.1800
                    www.malwarebytes.org

                    Version de la base de données: 7494

                    Windows 6.1.7600
                    Internet Explorer 8.0.7600.16385

                    18/08/2011 13:12:09
                    mbam-log-2011-08-18 (13-12-01).txt

                    Type d'examen: Examen complet (C:\|)
                    Elément(s) analysé(s): 428693
                    Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 2
                    Valeur(s) du Registre infectée(s): 1
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 14

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> No action taken.
                    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> No action taken.

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
                    c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> No action taken.
                    c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> No action taken.
                    c:\Windows\bk20856.dat (KoobFace.Trace) -> No action taken.
                    c:\Windows\bk23567.dat (KoobFace.Trace) -> No action taken.
                    c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> No action taken.
                    1. Contributeur sécurité
                      Re,

                      No action taken : Les infections ne sont pas supprimées!

                      Relance Malwarebytes pour une analyse complète, à la fin de l'analyse : clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection

                      * S'il t' es demandé de redémarrer, clique sur "oui "

                      Ensuite poste le rapport

                      @+

                      _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                      1. Bonsoir !!
                        Je trouve vriaament le scan très très long :/

                        Voici le rapport :
                        Malwarebytes' Anti-Malware 1.51.1.1800
                        www.malwarebytes.org

                        Version de la base de données: 7494

                        Windows 6.1.7600
                        Internet Explorer 8.0.7600.16385

                        18/08/2011 13:12:24
                        mbam-log-2011-08-18 (13-12-24).txt

                        Type d'examen: Examen complet (C:\|)
                        Elément(s) analysé(s): 428693
                        Temps écoulé: 10 heure(s), 39 minute(s), 52 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 2
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 14

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mas (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mmas (Worm.Koobface) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\mmas (Worm.Koobface) -> Value: mmas -> Quarantined and deleted successfully.

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\Windows\SysWOW64\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
                        c:\Windows\System32\drivers\mas.sys (Worm.Koobface.Gen) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0100100505551102.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\010155555710297.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0485248505254.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0505256529857.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0535049569854.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0535456484897.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0559952519753.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\0991021011025699.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Users\Marwan\local settings\application data\09954101565552.xxe (Worm.KoobFace) -> Quarantined and deleted successfully.
                        c:\Windows\bk20856.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
                        c:\Windows\bk23567.dat (KoobFace.Trace) -> Quarantined and deleted successfully.
                        c:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> Quarantined and deleted successfully.

                        Juste au passage, tu sais comment j'ai pu choper ses saloperies?
                        Bonne soirée
                        1. Contributeur sécurité
                          Re,

                          1/
                          Lance AdwCleaner
                          Clique sur le bouton [ Suppression ]
                          Patiente...
                          Poste le rapport qui apparait en fin de recherche.
                          Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                          2/
                          Concernant les virus, tu peux lire ceci

                          3/
                          Prépare un nouveau rapport ZHPDiag stp ( à l'héberger )

                          @+

                          1. # AdwCleaner v1.2 - Rapport créé le 18/08/2011 à 22:01:06
                            # Mis à jour le 17/08/11 à 17h par Xplode
                            # Système d'exploitation : Windows 7 Home Premium (64 bits)
                            # Nom d'utilisateur : Marwan - MARWAN-PC (Administrateur)
                            # Exécuté depuis : C:\Users\Marwan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\020MX0DG\AdwCleaner[1].exe
                            # Option [Suppression]

                            ***** [KillNav] *****

                            # iexplore.exe [PID:3028] -> Tué

                            ***** [Processus] *****

                            ***** [Services] *****

                            ***** [Fichiers / Dossiers] *****

                            Dossier Supprimé : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\extensions\ffxtlbr@babylon.com

                            ***** [Registre] *****

                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}

                            ***** [Registre (64 bits)] *****

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v8.0.7600.16385

                            [OK] Le registre ne contient aucune entrée illégitime.

                            -\\ Mozilla Firefox v

                            Profil : lgbqpizn.default
                            Fichier : C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js

                            [OK] Le fichier ne contient aucune entrée illégitime.

                            *************************

                            AdwCleaner[R1].txt - [1417 octets] - [18/08/2011 02:19:47]
                            AdwCleaner[R2].txt - [1477 octets] - [18/08/2011 02:20:02]
                            AdwCleaner[S1].txt - [1383 octets] - [18/08/2011 22:01:06]

                            ########## EOF - C:\AdwCleaner[S1].txt - [1511 octets] ##########
                            1. Contributeur sécurité
                              Re,

                              1/
                              Fais attention combofix est un outil dangereux et il ne doit pas être utilisé n'importe comment!!

                              2/
                              Envois moi de nouveau le rapport ZHPDiag stp, celui que tu m'as envoyé n'est pas accessible!

                              _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                              ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                              1. Rapport de ZHPDiag v1.28.1341 par Nicolas Coolman, Update du 17/08/2011
                                Run by Marwan at 19/08/2011 22:50:20
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                                ---\\ Web Browser
                                MSIE: Internet Explorer v8.0.7600.16385

                                ---\\ Windows Product Information
                                Windows 7 Home Premium Edition, 64-bit (Build 7600)
                                Windows Server License Manager Script : OK
                                ~ Windows(R) 7, OEM_SLP channel
                                System Locked Preinstallation (OEM_SLP) : OK
                                Windows ID Activation : OK
                                ~ Windows Partial Key : 7QJB7
                                Windows License : OK
                                ~ Windows Remaining Initializations Number : 1
                                Software Protection Service (Protection logicielle) : OK
                                Windows Automatic Updates : OK
                                Windows Activation Technologies : OK

                                ---\\ System Information
                                ~ Processor: Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
                                ~ Operating System: 64 Bits
                                Boot mode: Normal (Normal boot)
                                Total RAM: 4090 MB (63% free)
                                System Restore: Activé (Enable)
                                System drive C: has 344 GB (75%) free of 454 GB

                                ---\\ Logged in mode
                                ~ Computer Name: MARWAN-PC
                                ~ User Name: Marwan
                                ~ All Users Names: Marwan, HomeGroupUser$, Administrateur,
                                ~ Unselected Option: O45,O61,O62,O65,O66,O82
                                Logged in as Administrator

                                ---\\ Environnement Variables
                                ~ System Unit : C:\
                                ~ %AppData% : C:\Users\Marwan\AppData\Roaming\
                                ~ %Desktop% : C:\Users\Marwan\Desktop\
                                ~ %Favorites% : C:\Users\Marwan\Favorites\
                                ~ %LocalAppData% : C:\Users\Marwan\AppData\Local\
                                ~ %StartMenu% : C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\
                                ~ %Windir% : C:\Windows\
                                ~ %System% : C:\Windows\system32\

                                ---\\ DOS/Devices
                                C:\ Hard drive, Flash drive, Thumb drive (Free 344 Go of 454 Go)
                                D:\ CD-ROM drive (Not Inserted)

                                ---\\ Security Center & Tools Informations
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
                                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
                                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
                                [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
                                [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
                                ~ Scan Security Center in 00mn 00s

                                ---\\ Recherche particulière de fichiers génériques
                                [MD5.0862495E0C825893DB75EF44FAEA8E93] - (.Microsoft Corporation - Explorateur Windows.) (.29/06/2011 - 07:23:14.) -- C:\Windows\Explorer.exe [2870272]
                                [MD5.DD81D91FF3B0763C392422865C9AC12E] - (....) (.14/07/2009 - 02:39:31.) -- C:\Windows\system32\rundll32.exe [45568]
                                [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\system32\Wininit.exe [129024]
                                [MD5.6A977E22D6D9077F2C9E617D89236297] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.29/06/2011 - 21:18:28.) -- C:\Windows\system32\wininet.dll [1197056]
                                [MD5.DA3E2A6FA9660CC75B471530CE88453A] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.27/01/2010 - 07:24:40.) -- C:\Windows\system32\Winlogon.exe [389632]
                                [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
                                [MD5.356698A13C4630D5B31C37378D469196] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.14/07/2009 - 02:48:27.) -- C:\Windows\system32\drivers\ntfs.sys [1659984]
                                [MD5.75341574F21E766748732BDF530C74BD] - (.Microsoft Corporation - Bibliothèque de licences.) (.14/07/2009 - 02:41:54.) -- C:\Windows\system32\sppcomapi.dll [231936]
                                [MD5.F2521C3173E6027B3FBD5E44272BDF6C] - (....) (.09/11/2009 - 07:30:49.) -- C:\Windows\system32\fr-FR\user32.dll.mui [19968]
                                ~ Scan Generic Processes in 00mn 01s

                                ---\\ Etat des fichiers cachés (Caché/Total)
                                ~ Mes images (My Pictures) : 1/96
                                ~ Mes musiques (My Musics) : 3/8
                                ~ Mes Videos (My Videos) : 1/2
                                ~ Mes Favoris (My Favorites) : 8/88
                                ~ Mes Documents (My Documents) : 1/27
                                ~ Mon Bureau (My Desktop) : 1/18
                                ~ Menu demarrer (Programs) : 7/39
                                ~ Scan Hidden Files in 00mn 01s

                                ---\\ Processus lancés
                                [MD5.5AF1E9600E3FF841E522703A4993ED0C] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [186904] [PID.2324]
                                [MD5.67384147DD005E54D2C0A20408E28579] - (.Valve Corporation - Steam.) -- C:\steam\Steam.exe [1242448] [PID.2464]
                                [MD5.5AEA1DB5490429EEB0989A0CE2A52D5E] - (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe [262912] [PID.2664]
                                [MD5.C7A9C4FDCEA704A34A5997FE0A8A0A38] - (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe [1194504] [PID.3128]
                                [MD5.28FD28A29C637C9AFEFE0A26E27C6DFE] - (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe [91432] [PID.3136]
                                [MD5.69169586EFAD19F53C2012FFD8FDCF45] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [37296] [PID.3152]
                                [MD5.2E5212A0BFB98FE0167C92C76C87AFE3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [249064] [PID.3184]
                                [MD5.33BFCE71F407F24E5DFDB7DD46CE2D6D] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [449584] [PID.3196]
                                [MD5.64EFAF916C4009F1B84153D0BB491FB0] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe [673040] [PID.4312]
                                [MD5.98D1E0D79612EDB5AE2C3B6F6E6D23AD] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10p_ActiveX.exe [235168] [PID.4796]
                                [MD5.ACC3C94C3E4705134FECB6A5EF1DA377] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [664576] [PID.1288]
                                [MD5.018857EAD9A077A56AEDFC0E5EF7A24A] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [37664] [PID.]
                                [MD5.816FD5A6F3C2F3D600900096632FC60E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe [1150496] [PID.]
                                [MD5.70E3EB0CEF795D348F05E5A9B115F491] - (.NewTech Infosystems, Inc. - Backup Manager Module.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [62720] [PID.]
                                [MD5.3A2BDD76E7D2A5F40A7174793D1BA794] - (...) -- C:\Windows\SysWOW64\PnkBstrA.exe [75136] [PID.]
                                [MD5.70DDE3A86DBEB1D6C3C30AD687B1877A] - (.Acer - Acer Update Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [240160] [PID.]
                                [MD5.7548066DF68A8A1A56B043359F915F37] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840] [PID.]
                                [MD5.0D4554BF3AE731061F4936702CB77365] - (.Valve Corporation - Steam Client Service (buildbot_winslave01_s.) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe [411432] [PID.]
                                [MD5.37036C07983EF1024B2FF3C28AAE5700] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [366640] [PID.]
                                ~ Scan Processes Running in 00mn 02s

                                ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                                C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\prefs.js
                                C:\Users\Marwan\AppData\Roaming\Mozilla\Firefox\Profiles\lgbqpizn.default\user.js (.not file.)
                                ~ Scan Firefox Browser in 00mn 00s

                                ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com
                                R0 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                                R3 - URLSearchHook: (no name) [64Bits] - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} . (...) (No version) -- (.not file.)
                                R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
                                ~ Scan IE Browser in 00mn 00s

                                ---\\ Internet Explorer, Proxy Management (R5)
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                                ~ Scan Proxy management in 00mn 00s

                                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                                F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
                                ~ Scan Keys in 00mn 00s

                                ---\\ Redirection du fichier Hosts (O1)
                                ~ Scan Hosts File in 00mn 00s

                                ---\\ Browser Helper Objects de navigateur (O2)
                                O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: TBSB07458 [64Bits] - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files (x86)\Dofus 1.29\mybarnsd824D.tmp\tbcore3.dll
                                ~ Scan BHO in 00mn 00s

                                ---\\ Applications démarrées par registre & par dossier (O4)
                                O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe
                                O4 - HKLM\..\Run: [cAudioFilterAgent] . (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) -- C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
                                O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [Acer ePower Management] . (.Acer Incorporated - ePowerTray.) -- C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
                                O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
                                O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
                                O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
                                O4 - HKLM\..\Wow6432Node\Run: [BackupManagerTray] . (.NewTech Infosystems, Inc. - Packard Bell MyBackup.) -- C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe
                                O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
                                O4 - HKLM\..\Wow6432Node\Run: [RemoteControl8] . (.CyberLink Corp. - PowerDVD RC Service.) -- c:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe
                                O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                                O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
                                O4 - HKLM\..\Wow6432Node\Run: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                                O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\steam\steam.exe
                                O4 - HKUS\S-1-5-21-1499601896-2038922385-1843847478-1001\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
                                O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                                O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                                ~ Scan Application in 00mn 00s

                                ---\\ Autres liens utilisateurs (O4)
                                O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Ad-Remover.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Dofus 2.lnk . (...) -- C:\Program Files (x86)\Dofus 2\app\UpLauncher.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Microsoft Office Word 2007.lnk . (...) -- C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe (.not file.)
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Notepad (2).lnk . (.Microsoft Corporation.) -- C:\Windows\system32\notepad.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Tableur Microsoft Works.lnk . (.Microsoft® Corporation.) -- C:\Windows\Installer\{0214A441-A4AB-43A8-8DEF-2F73C5364673}\wksss.exe
                                O4 - Global Startup: C:\Users\Marwan\Desktop\Windows Live Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
                                O4 - Global Startup: C:\Users\Marwan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                ~ Scan Global Startup in 00mn 03s

                                ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                                O8 - Extra context menu item: E&xport to Microsoft Excel - (.not file.) - C:\PROGRA~2\MICROS~2\Office12\EXCEL.exe
                                ~ Scan IE Menu Contextuel in 00mn 00s

                                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                                O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                                O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
                                O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
                                O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                                O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                                O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
                                O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
                                ~ Scan Winsock in 00mn 00s

                                ---\\ Modification Domaine/Adresses DNS (O17)
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CS1\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{1813B386-00D7-4285-95F8-0D6C29D14077}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{2A429A03-3F6F-4E6C-9E3B-1BE57F24EEBA}: DhcpNameServer = 192.168.1.1
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{95508115-70B6-4465-A93B-F40333F344E3}: DhcpNameServer = 89.19.64.36 89.19.64.164
                                O17 - HKLM\System\CS2\Services\Tcpip\..\{D43DBD94-9876-4C07-9D58-708A27E0DB58}: DhcpNameServer = 192.168.0.1
                                ~ Scan Domain in 00mn 00s

                                ---\\ Protocole additionnel (O18)
                                O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                                O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
                                O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                                O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                                O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                                O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                                O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\system32\inetcomm.dll
                                O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                                O18 - Handler: ms-itss [64Bits] - {0A9007C0-4076-11D3-8789-0000F8105754} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- c:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\msitss.dll
                                O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                                O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                                O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
                                O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                                O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
                                O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
                                O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
                                O18 - Filter: deflate [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                O18 - Filter: gzip [64Bits] - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
                                ~ Scan Protocole Additionnel in 00mn 00s

                                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
                                ~ Scan SSODL in 00mn 00s

                                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                                O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                                O23 - Service: Acer ePower Service (ePowerSvc) . (.Acer Incorporated - ePowerSvc.) - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
                                O23 - Service: GRegService (Greg_Service) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
                                O23 - Service: NTI IScheduleSvc (NTI IScheduleSvc) . (.NewTech Infosystems, Inc. - Backup Manager Module.) - C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 186.5.) - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: PnkBstrA (PnkBstrA) . (...) - C:\Windows\SysWOW64\PnkBstrA.exe
                                O23 - Service: Update Center Service (UpdateCenterService) . (.NVIDIA - NVIDIA Update Center Service.) - C:\Program Files (x86)\NVIDIA Corporation\System Update\UpdateCenterService.exe
                                O23 - Service: Updater Service (Updater Service) . (.Acer - Acer Update Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
                                ~ Scan Services in 00mn 00s

                                ---\\ Enumération Active Desktop & MHTML Editor (O24)
                                O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                                ~ Scan Desktop Component in 00mn 00s

                                ---\\ Tâches planifiées en automatique (O39)
                                [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1499601896-2038922385-1843847478-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [{1111790A-E8AA-481D-BCA0-8FBFD7706248}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [{59FE2437-D149-405E-BCCF-5FD00F5EFCE0}] (...) -- C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [{F1052F65-AF02-422B-B700-FC464F837DAE}] (...) -- C:\Program Files\Alwil Software\Avast5\aswRundll.exe (.not file.)
                                [MD5.187E0D2AB859AD03393DDD731076BE81] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
                                [MD5.7F59E4F51DA9C9C6B29B881D8DD92400] [APT] [Burn Notification] (.Acer.) -- C:\Program Files\Packard Bell\Packard Bell Recovery Management\NotificationCenter\Notification.exe
                                ~ Scan Scheduled Task in 00mn 11s

                                ---\\ Pilotes lancés au démarrage (O41)
                                O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
                                O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
                                O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
                                O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
                                O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
                                O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
                                O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\DRIVERS\mssmbios.sys
                                O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
                                O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
                                O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
                                O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
                                O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
                                O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
                                O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
                                O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
                                O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
                                O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\DRIVERS\termdd.sys
                                O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
                                O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\system32\DRIVERS\vwififlt.sys
                                O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
                                O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
                                ~ Scan Drivers in 00mn 00s

                                ---\\ Logiciels installés (O42)
                                O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                                O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
                                O42 - Logiciel: 2007 Microsoft Office Suite Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
                                O42 - Logiciel: ALPS Touch Pad Driver - (.Alps Electric.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
                                O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
                                O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                                O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                                O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
                                O42 - Logiciel: Backup Manager Basic - (.NewTech Infosystems.) [HKLM] -- {72B776E5-4530-4C4B-9453-751DF87D9D93}
                                O42 - Logiciel: Battlefield: Bad Company 2 - (.DICE.) [HKLM] -- Steam App 24960
                                O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
                                O42 - Logiciel: Conexant HD Audio - (.Conexant.) [HKLM] -- CNXT_AUDIO_HDA
                                O42 - Logiciel: Counter-Strike - (.Valve.) [HKLM] -- Steam App 10
                                O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM] -- Steam App 240
                                O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- InstallShield_{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
                                O42 - Logiciel: CyberLink PowerDVD 8 - (.CyberLink Corp..) [HKLM] -- {2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}
                                O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
                                O42 - Logiciel: Infinity Gamers ! - (.Pas de propriétaire.) [HKCU] -- Infinity Gamers !
                                O42 - Logiciel: Intel® Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
                                O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] -- LManager
                                O42 - Logiciel: Left 4 Dead 2 - (.Valve.) [HKLM] -- Steam App 550
                                O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.1.1800 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-002A-040C-1000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_OMUI.fr-fr_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00BA-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0100-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0101-040C-0000-0000000FF1CE}_OMUI.fr-fr_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                O42 - Logiciel: Microsoft Office Language Pack 2007 - French/Français - (.Microsoft Corporation.) [HKLM] -- OMUI.fr-fr
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_OMUI.fr-fr_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_OMUI.fr-fr_{A0516415-ED61-419A-981D-93596DA74165}
                                O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_OMUI.fr-fr_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                                O42 - Logiciel: Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0017-040C-0000-0000000FF1CE}_OMUI.fr-fr_{CCDA3DD6-E33D-4D75-B7C9-FF585580CE83}
                                O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
                                O42 - Logiciel: Monday Night Combat - (.Pas de propriétaire.) [HKLM] -- Steam App 63200
                                O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                                O42 - Logiciel: NVIDIA System Update - (.NVIDIA Corporation.) [HKLM] -- InstallShield_{65A92AAA-3D05-4C94-9F70-731C05E60C16}
                                O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM] -- {8ed5c8a6-2aee-40dd-8df4-26cd57921222}
                                O42 - Logiciel: Packard Bell MyBackup - (.NewTech Infosystems.) [HKLM] -- InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}
                                O42 - Logiciel: Packard Bell Power Management - (.Packard Bell.) [HKLM] -- {3DB0448D-AD82-4923-B305-D001E521A964}
                                O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
                                O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
                                O42 - Logiciel: PackardBell ScreenSaver - (.PackardBell.) [HKLM] -- PackardBell Screensaver
                                O42 - Logiciel: Realtek USB 2.0 Card Reader - (.Realtek Semiconductor Corp..) [HKLM] -- {96AE7E41-E34E-47D0-AC07-1091A8127911}
                                O42 - Logiciel: Shaya - (.Pas de propriétaire.) [HKCU] -- Shaya
                                O42 - Logiciel: System Requirements Lab - (.Pas de propriétaire.) [HKLM] -- SystemRequirementsLab
                                O42 - Logiciel: Team Fortress 2 - (.Valve.) [HKLM] -- Steam App 440
                                O42 - Logiciel: TeamSpeak 3 Client - (.TeamSpeak Systems GmbH.) [HKLM] -- TeamSpeak 3 Client
                                O42 - Logiciel: Video Web Camera - (.Chicony Electronics Co.,Ltd..) [HKLM] -- {12A1B519-5934-4508-ADBD-335347B0DC87}
                                O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite

                                ---\\ HKCU & HKLM Software Keys
                                [HKCU\Software\ALWIL Software]
                                [HKCU\Software\AVAST Software]
                                [HKCU\Software\Acer]
                                [HKCU\Software\Adobe]
                                [HKCU\Software\Alps]
                                [HKCU\Software\AppDataLow\Software\4shared.com]
                                [HKCU\Software\AppDataLow\Software\Adobe]
                                [HKCU\Software\AppDataLow\Software\Google]
                                [HKCU\Software\AppDataLow\Software\Macromedia]
                                [HKCU\Software\AppDataLow\Software\Microsoft]
                                [HKCU\Software\AppDataLow\Software]
                                [HKCU\Software\AppDataLow]
                                [HKCU\Software\Apple Computer, Inc.]
                                [HKCU\Software\Apple Inc.]
                                [HKCU\Software\Battle.net]
                                [HKCU\Software\Blizzard Entertainment]
                                [HKCU\Software\CEC_CM_SW]
                                [HKCU\Software\Classes]
                                [HKCU\Software\Clients]
                                [HKCU\Software\CyberLink]
                                [HKCU\Software\FLEXnet]
                                [HKCU\Software\Google]
                                [HKCU\Software\HanGame.Com]
                                [HKCU\Software\IGA]
                                [HKCU\Software\IM Providers]
                                [HKCU\Software\ImageMagick]
                                [HKCU\Software\JavaSoft]
                                [HKCU\Software\Lake]
                                [HKCU\Software\Local AppWizard-Generated Applications]
                                [HKCU\Software\Macromedia]
                                [HKCU\Software\Malwarebytes' Anti-Malware]
                                [HKCU\Software\MediaChance]
                                [HKCU\Software\MozillaPlugins]
                                [HKCU\Software\Mumble]
                                [HKCU\Software\NVIDIA Corporation]
                                [HKCU\Software\Nero]
                                [HKCU\Software\Netscape]
                                [HKCU\Software\Northcode Inc]
                                [HKCU\Software\ODBC]
                                [HKCU\Software\OEM]
                                [HKCU\Software\Piriform]
                                [HKCU\Software\Policies]
                                [HKCU\Software\RealNetworks]
                                [HKCU\Software\Softonic]
                                [HKCU\Software\TeamSpeak 3 Client]
                                [HKCU\Software\TeamViewer]
                                [HKCU\Software\Trolltech]
                                [HKCU\Software\Valve]
                                [HKCU\Software\Vodafone]
                                [HKCU\Software\WideStream]
                                [HKCU\Software\WinRAR SFX]
                                [HKCU\Software\Wistron]
                                [HKCU\Software\Wow6432Node]
                                [HKCU\Software\YahooPartnerToolbar]
                                [HKLM\Software\<company>]
                                [HKLM\Software\ALWIL Software]
                                [HKLM\Software\ATI Technologies]
                                [HKLM\Software\Acer Incorporated]
                                [HKLM\Software\Acer]
                                [HKLM\Software\Adobe]
                                [HKLM\Software\AdwCleaner]
                                [HKLM\Software\Alps]
                                [HKLM\Software\AppDataLow]
                                [HKLM\Software\Apple Computer, Inc.]
                                [HKLM\Software\Apple Inc.]
                                [HKLM\Software\Audible]
                                [HKLM\Software\BrowserChoice]
                                [HKLM\Software\CDDB]
                                [HKLM\Software\CXT]
                                [HKLM\Software\Chicony Electronics Co.,Ltd.]
                                [HKLM\Software\Classes]
                                [HKLM\Software\Clients]
                                [HKLM\Software\Conexant Systems Inc ]
                                [HKLM\Software\Conexant]
                                [HKLM\Software\CyberLink]
                                [HKLM\Software\DICE]
                                [HKLM\Software\Digital River]
                                [HKLM\Software\Dofus 2]
                                [HKLM\Software\Dofus2Beta]
                                [HKLM\Software\EMF]
                                [HKLM\Software\Electronic Arts]
                                [HKLM\Software\Even Balance]
                                [HKLM\Software\GEAR Software]
                                [HKLM\Software\Google]
                                [HKLM\Software\InstallShield]
                                [HKLM\Software\Intel]
                                [HKLM\Software\JavaSoft]
                                [HKLM\Software\JreMetrics]
                                [HKLM\Software\KasperskyLab]
                                [HKLM\Software\Khronos]
                                [HKLM\Software\Lake]
                                [HKLM\Software\Licenses]
                                [HKLM\Software\LogMeIn, Inc.]
                                [HKLM\Software\Macromedia]
                                [HKLM\Software\Macrovision]
                                [HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
                                [HKLM\Software\Malwarebytes' Anti-Malware]
                                [HKLM\Software\McAfee.com]
                                [HKLM\Software\MozillaPlugins]
                                [HKLM\Software\Mozilla]
                                [HKLM\Software\NVIDIA Corporation]
                                [HKLM\Software\Nero]
                                [HKLM\Software\NewTech Infosystems]
                                [HKLM\Software\ODBC]
                                [HKLM\Software\OEM]
                                [HKLM\Software\OemSetup]
                                [HKLM\Software\Packard Bell]
                                [HKLM\Software\Piriform]
                                [HKLM\Software\Policies]
                                [HKLM\Software\RealNetworks]
                                [HKLM\Software\Realtek Semiconductor Corp.]
                                [HKLM\Software\Realtek]
                                [HKLM\Software\RegisteredApplications]
                                [HKLM\Software\Sonic]
                                [HKLM\Software\Sony Creative Software]
                                [HKLM\Software\Sony Media Software]
                                [HKLM\Software\Symantec]
                                [HKLM\Software\TeamViewer]
                                [HKLM\Software\Uber]
                                [HKLM\Software\Ubisoft]
                                [HKLM\Software\Valve]
                                [HKLM\Software\Wistron]
                                [HKLM\Software\Wow6432Node]
                                [HKLM\Software\Xing Technology Corp.]
                                [HKLM\Software\mozilla.org]
                                ~ Scan Softwares in 00mn 00s

                                ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                                O43 - CFD: 24/08/2010 - 23:57:56 - [0] ----D- C:\Program Files\Alwil Software
                                O43 - CFD: 08/11/2009 - 23:47:08 - [12263497] ----D- C:\Program Files\Apoint2K
                                O43 - CFD: 14/08/2011 - 11:41:30 - [0] ----D- C:\Program Files\AVAST Software
                                O43 - CFD: 16/08/2009 - 07:46:04 - [482766] ----D- C:\Program Files\Broadcom
                                O43 - CFD: 22/03/2011 - 16:42:04 - [7184728] ----D- C:\Program Files\CCleaner
                                O43 - CFD: 02/12/2010 - 22:14:22 - [81507142] ----D- C:\Program Files\Common Files
                                O43 - CFD: 08/11/2009 - 23:46:34 - [14574068] ----D- C:\Program Files\CONEXANT
                                O43 - CFD: 09/11/2009 - 08:31:56 - [90257428] ----D- C:\Program Files\DVD Maker
                                O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\Program Files\Fichiers communs
                                O43 - CFD: 22/02/2011 - 19:30:12 - [0] ----D- C:\Program Files\Google
                                O43 - CFD: 29/06/2011 - 23:09:06 - [5174813] ----D- C:\Program Files\Internet Explorer
                                O43 - CFD: 02/12/2010 - 22:16:38 - [1938027] ----D- C:\Program Files\iPod
                                O43 - CFD: 02/12/2010 - 22:17:26 - [2345448] ----D- C:\Program Files\iTunes
                                O43 - CFD: 09/11/2009 - 08:22:18 - [148930098] ----D- C:\Program Files\Microsoft Games
                                O43 - CFD: 22/08/2009 - 07:59:36 - [168] ----D- C:\Program Files\Microsoft Office
                                O43 - CFD: 26/01/2011 - 18:55:26 - [22492668] ----D- C:\Program Files\Microsoft Security Client
                                O43 - CFD: 14/07/2009 - 07:32:40 - [25757] ----D- C:\Program Files\MSBuild
                                O43 - CFD: 14/08/2011 - 11:40:26 - [8280958] ----D- C:\Program Files\NVIDIA Corporation
                                O43 - CFD: 08/11/2009 - 23:50:22 - [22356482] ----D- C:\Program Files\Packard Bell
                                O43 - CFD: 14/07/2009 - 07:32:40 - [36253865] ----D- C:\Program Files\Reference Assemblies
                                O43 - CFD: 14/07/2009 - 07:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
                                O43 - CFD: 09/11/2009 - 08:31:56 - [4039168] ----D- C:\Program Files\Windows Defender
                                O43 - CFD: 09/11/2009 - 08:31:56 - [9224824] ----D- C:\Program Files\Windows Journal
                                O43 - CFD: 16/12/2010 - 18:26:08 - [6667264] ----D- C:\Program Files\Windows Mail
                                O43 - CFD: 15/10/2010 - 10:16:20 - [7687085] ----D- C:\Program Files\Windows Media Player
                                O43 - CFD: 16/01/2010 - 13:23:32 - [12627124] ----D- C:\Program Files\Windows NT
                                O43 - CFD: 09/11/2009 - 08:31:56 - [5516568] ----D- C:\Program Files\Windows Photo Viewer
                                O43 - CFD: 22/08/2009 - 09:49:00 - [235008] ----D- C:\Program Files\Windows Portable Devices
                                O43 - CFD: 09/11/2009 - 08:31:56 - [7044255] ----D- C:\Program Files\Windows Sidebar
                                O43 - CFD: 02/12/2010 - 22:14:22 - [6246191] ----D- C:\Program Files\Common Files\Apple
                                O43 - CFD: 29/06/2011 - 22:09:54 - [62639510] ----D- C:\Program Files\Common Files\Microsoft Shared
                                O43 - CFD: 22/08/2009 - 09:48:32 - [2702] ----D- C:\Program Files\Common Files\Services
                                O43 - CFD: 14/07/2009 - 05:20:10 - [608768] ----D- C:\Program Files\Common Files\SpeechEngines
                                O43 - CFD: 09/11/2009 - 08:31:56 - [12009971] ----D- C:\Program Files\Common Files\System
                                O43 - CFD: 22/07/2010 - 16:32:26 - [1873] ----D- C:\ProgramData\Adobe
                                O43 - CFD: 01/11/2010 - 03:05:56 - [0] ----D- C:\ProgramData\Alwil Software
                                O43 - CFD: 02/12/2010 - 22:14:36 - [31286812] ----D- C:\ProgramData\Apple
                                O43 - CFD: 02/12/2010 - 22:16:36 - [67191920] ----D- C:\ProgramData\Apple Computer
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Application Data
                                O43 - CFD: 12/08/2011 - 14:09:30 - [0] ----D- C:\ProgramData\AVAST Software
                                O43 - CFD: 18/01/2010 - 22:31:22 - [52307] ----D- C:\ProgramData\AWEM
                                O43 - CFD: 22/08/2009 - 08:24:06 - [148810] ----D- C:\ProgramData\BackupManager
                                O43 - CFD: 29/05/2010 - 00:07:50 - [642] ----D- C:\ProgramData\Blizzard
                                O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Bureau
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Desktop
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Documents
                                O43 - CFD: 19/01/2010 - 18:30:44 - [29016] ----D- C:\ProgramData\FarmFrenzy2
                                O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Favoris
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Favorites
                                O43 - CFD: 09/07/2011 - 15:56:42 - [670] ----D- C:\ProgramData\FLEXnet
                                O43 - CFD: 22/02/2011 - 19:17:30 - [994528] ----D- C:\ProgramData\Google
                                O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\ProgramData\iolo
                                O43 - CFD: 08/12/2010 - 18:33:38 - [515] ----D- C:\ProgramData\Kaspersky Lab
                                O43 - CFD: 28/08/2010 - 20:57:26 - [78795352] ----D- C:\ProgramData\Kaspersky Lab Setup Files
                                O43 - CFD: 18/08/2011 - 02:22:58 - [7252315] ----D- C:\ProgramData\Malwarebytes
                                O43 - CFD: 20/02/2010 - 01:21:56 - [362153] ----D- C:\ProgramData\McAfee
                                O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Menu Démarrer
                                O43 - CFD: 10/04/2011 - 15:06:28 - [595104649] -S--D- C:\ProgramData\Microsoft
                                O43 - CFD: 15/10/2010 - 20:12:14 - [122008] ----D- C:\ProgramData\Microsoft Help
                                O43 - CFD: 16/01/2010 - 13:23:32 - [0] -SH-D- C:\ProgramData\Modèles
                                O43 - CFD: 16/08/2009 - 07:59:32 - [11378166] ----D- C:\ProgramData\Nero
                                O43 - CFD: 19/04/2010 - 23:24:04 - [15212] ----D- C:\ProgramData\Norton
                                O43 - CFD: 16/08/2009 - 07:53:26 - [10823479] ----D- C:\ProgramData\NortonInstaller
                                O43 - CFD: 12/08/2011 - 13:48:42 - [236725] ----D- C:\ProgramData\NVIDIA
                                O43 - CFD: 23/03/2011 - 19:08:08 - [522537] ----D- C:\ProgramData\NVIDIA Corporation
                                O43 - CFD: 08/11/2009 - 23:50:32 - [978] ----D- C:\ProgramData\OEM
                                O43 - CFD: 16/08/2009 - 08:10:24 - [3410395] ----D- C:\ProgramData\Packard Bell
                                O43 - CFD: 07/02/2010 - 13:42:30 - [1656] ----D- C:\ProgramData\Partner
                                O43 - CFD: 07/06/2011 - 21:54:52 - [386961] ----D- C:\ProgramData\Real
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
                                O43 - CFD: 05/04/2011 - 23:13:44 - [119] ----D- C:\ProgramData\Sun
                                O43 - CFD: 19/04/2010 - 23:28:38 - [64] ----D- C:\ProgramData\Symantec
                                O43 - CFD: 30/08/2010 - 18:27:42 - [53319] ---AD- C:\ProgramData\Temp
                                O43 - CFD: 14/07/2009 - 07:08:58 - [0] -SH-D- C:\ProgramData\Templates
                                O43 - CFD: 23/06/2010 - 21:10:20 - [24400980] ----D- C:\ProgramData\TrackMania
                                O43 - CFD: 09/07/2011 - 15:56:52 - [1638] ----D- C:\ProgramData\Vodafone
                                O43 - CFD: 02/12/2010 - 22:17:28 - [894865] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
                                O43 - CFD: 30/08/2010 - 19:00:08 - [0] -SH-D- C:\Users\Marwan\AppData\Roaming\.#
                                O43 - CFD: 06/04/2011 - 11:43:02 - [8878360] ----D- C:\Users\Marwan\AppData\Roaming\.minecraft
                                O43 - CFD: 17/03/2011 - 19:06:58 - [18182832] ----D- C:\Users\Marwan\AppData\Roaming\Adobe
                                O43 - CFD: 30/04/2010 - 01:42:02 - [4648] ----D- C:\Users\Marwan\AppData\Roaming\app
                                O43 - CFD: 04/12/2010 - 17:01:52 - [90590410] ----D- C:\Users\Marwan\AppData\Roaming\Apple Computer
                                O43 - CFD: 11/08/2011 - 10:21:16 - [6278070] ----D- C:\Users\Marwan\AppData\Roaming\Dofus 2
                                O43 - CFD: 30/04/2010 - 01:42:00 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 11/05/2010 - 14:41:22 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 11/05/2010 - 16:30:10 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 30/04/2010 - 11:08:48 - [36] ----D- C:\Users\Marwan\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 30/05/2011 - 18:18:50 - [12770626] ----D- C:\Users\Marwan\AppData\Roaming\Dofus2Beta
                                O43 - CFD: 28/05/2011 - 14:58:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 29/05/2011 - 01:42:04 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 28/05/2011 - 22:47:12 - [0] ----D- C:\Users\Marwan\AppData\Roaming\DofusBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 19/01/2010 - 18:27:58 - [17714] ----D- C:\Users\Marwan\AppData\Roaming\GameConsole
                                O43 - CFD: 16/01/2010 - 13:30:20 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Google
                                O43 - CFD: 16/01/2010 - 13:23:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Identities
                                O43 - CFD: 28/08/2010 - 20:51:16 - [0] ----D- C:\Users\Marwan\AppData\Roaming\iolo
                                O43 - CFD: 16/01/2010 - 13:38:28 - [2666774] ----D- C:\Users\Marwan\AppData\Roaming\Macromedia
                                O43 - CFD: 18/08/2011 - 02:23:04 - [3977] ----D- C:\Users\Marwan\AppData\Roaming\Malwarebytes
                                O43 - CFD: 15/05/2011 - 11:22:04 - [3246446] -S--D- C:\Users\Marwan\AppData\Roaming\Microsoft
                                O43 - CFD: 13/02/2010 - 13:21:02 - [577419] ----D- C:\Users\Marwan\AppData\Roaming\Mozilla
                                O43 - CFD: 16/08/2011 - 21:41:04 - [1094776] ----D- C:\Users\Marwan\AppData\Roaming\Mumble
                                O43 - CFD: 21/12/2010 - 13:46:10 - [240] ----D- C:\Users\Marwan\AppData\Roaming\Nero
                                O43 - CFD: 12/07/2010 - 22:27:00 - [15] ----D- C:\Users\Marwan\AppData\Roaming\Packard Bell
                                O43 - CFD: 31/05/2011 - 19:06:58 - [269] ----D- C:\Users\Marwan\AppData\Roaming\PlayerPlug
                                O43 - CFD: 31/05/2011 - 19:06:58 - [1037] ----D- C:\Users\Marwan\AppData\Roaming\PropMgrAsync
                                O43 - CFD: 07/06/2011 - 21:54:48 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Real
                                O43 - CFD: 30/04/2010 - 01:42:02 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 28/05/2011 - 14:58:14 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegBeta.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                                O43 - CFD: 12/08/2011 - 11:15:58 - [0] ----D- C:\Users\Marwan\AppData\Roaming\RegistryKeys
                                O43 - CFD: 29/05/2010 - 12:46:20 - [7129] ----D- C:\Users\Marwan\AppData\Roaming\teamspeak2
                                O43 - CFD: 28/01/2011 - 23:59:48 - [603208] ----D- C:\Users\Marwan\AppData\Roaming\TeamViewer
                                O43 - CFD: 26/09/2010 - 16:20:30 - [0] ----D- C:\Users\Marwan\AppData\Roaming\Template
                                O43 - CFD: 13/05/2011 - 22:38:50 - [3663923] ----D- C:\Users\Marwan\AppData\Roaming\TS3Client
                                O43 - CFD: 21/07/2011 - 18:34:24 - [12] ----D- C:\Users\Marwan\AppData\Roaming\WinRAR
                                O43 - CFD: 02/06/2011 - 22:58:20 - [0] ----D- C:\Users\Marwan\AppData\Local\Activision
                                O43 - CFD: 12/06/2010 - 21:31:58 - [785914] ----D- C:\Users\Marwan\AppData\Local\Adobe
                                O43 - CFD: 02/12/2010 - 22:14:44 - [0] ----D- C:\Users\Marwan\AppData\Local\Apple
                                O43 - CFD: 19/12/2010 - 18:20:06 - [18994907] ----D- C:\Users\Marwan\AppData\Local\Apple Computer
                                O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Application Data
                                O43 - CFD: 22/02/2011 - 21:07:24 - [0] ----D- C:\Users\Marwan\AppData\Local\Apps
                                O43 - CFD: 19/07/2011 - 19:43:34 - [3827750] ----D- C:\Users\Marwan\AppData\Local\Diagnostics
                                O43 - CFD: 26/04/2011 - 20:17:14 - [0] ----D- C:\Users\Marwan\AppData\Local\ElevatedDiagnostics
                                O43 - CFD: 27/10/2010 - 03:23:50 - [247900] ----D- C:\Users\Marwan\AppData\Local\freecompressor Air
                                O43 - CFD: 22/03/2011 - 16:44:06 - [0] ----D- C:\Users\Marwan\AppData\Local\Google
                                O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Historique
                                O43 - CFD: 21/07/2011 - 18:52:56 - [549947] ----D- C:\Users\Marwan\AppData\Local\Media Get LLC
                                O43 - CFD: 21/07/2011 - 21:58:56 - [300] ----D- C:\Users\Marwan\AppData\Local\MediaGet2
                                O43 - CFD: 08/05/2011 - 19:45:50 - [478612041] ----D- C:\Users\Marwan\AppData\Local\Microsoft
                                O43 - CFD: 13/02/2010 - 13:20:52 - [16671157] ----D- C:\Users\Marwan\AppData\Local\Mozilla
                                O43 - CFD: 19/09/2010 - 14:15:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Mumble
                                O43 - CFD: 12/07/2010 - 22:26:58 - [2358] ----D- C:\Users\Marwan\AppData\Local\Packard Bell
                                O43 - CFD: 22/02/2011 - 03:53:04 - [18251060] ----D- C:\Users\Marwan\AppData\Local\PunkBuster
                                O43 - CFD: 28/05/2011 - 23:35:28 - [0] ----D- C:\Users\Marwan\AppData\Local\Sony
                                O43 - CFD: 19/08/2011 - 22:50:46 - [838286] ----D- C:\Users\Marwan\AppData\Local\Temp
                                O43 - CFD: 16/01/2010 - 13:23:44 - [0] -SH-D- C:\Users\Marwan\AppData\Local\Temporary Internet Files
                                O43 - CFD: 22/03/2011 - 23:20:34 - [2851699] ----D- C:\Users\Marwan\AppData\Local\VirtualStore
                                O43 - CFD: 17/03/2011 - 19:00:20 - [420326] ----D- C:\Users\Marwan\AppData\Local\widestream6 Air
                                O43 - CFD: 12/03/2011 - 23:30:26 - [91273675] ----D- C:\Users\Marwan\AppData\Local\Windows Live
                                O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{000F934E-559D-4425-B129-5CB5777FEA2E}
                                O43 - CFD: 13/05/2011 - 12:44:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{01AF192D-3627-47D2-8F8D-BF2ED6457FA8}
                                O43 - CFD: 07/08/2011 - 17:34:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{01C9ECB0-CDB0-4EA1-B2FD-E0D9A05AD8A1}
                                O43 - CFD: 07/08/2011 - 22:40:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{021CDBF0-7E71-4CD3-A21E-21E60FA029AB}
                                O43 - CFD: 13/06/2011 - 10:00:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{02A82F23-9035-4D34-BEF2-32C53BA330BD}
                                O43 - CFD: 02/06/2011 - 14:53:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{04006959-D57D-4133-A08A-5923B04AD75C}
                                O43 - CFD: 20/06/2011 - 12:48:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{05352898-047E-44E0-9F0C-F4FAEAD3302B}
                                O43 - CFD: 18/08/2011 - 13:14:52 - [0] ----D- C:\Users\Marwan\AppData\Local\{05F30049-F58F-4D61-8C49-6013BFBD492A}
                                O43 - CFD: 11/06/2011 - 18:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{0761BD1A-7336-4CB6-A097-94794D2CF243}
                                O43 - CFD: 16/05/2011 - 11:53:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{07644F43-6F24-4D91-970D-5F6F8DAABD38}
                                O43 - CFD: 25/05/2011 - 11:43:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{086A0D73-75E2-4302-A705-09D99264033F}
                                O43 - CFD: 01/05/2011 - 11:29:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{0B977B51-B0F4-450C-92C6-18F749F46272}
                                O43 - CFD: 19/05/2011 - 11:41:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{0D57931C-1610-4683-8511-3FF6EA5040A2}
                                O43 - CFD: 14/04/2011 - 18:11:10 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F15851C-4FF8-4F41-8D51-0EEA81C3081D}
                                O43 - CFD: 18/07/2011 - 09:56:56 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F3442E9-7977-48E3-9873-FAE7DF87BC75}
                                O43 - CFD: 18/08/2011 - 01:56:06 - [0] ----D- C:\Users\Marwan\AppData\Local\{0F951C1D-DF0D-4A88-A701-C60FCA67B5AB}
                                O43 - CFD: 08/08/2011 - 16:45:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{0FD17CE0-7852-426F-BE90-01801B375D16}
                                O43 - CFD: 15/08/2011 - 00:36:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{11445F50-E4E2-4A23-8925-4B21E9E28F03}
                                O43 - CFD: 20/07/2011 - 10:04:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12350A6F-BEAD-4B97-92E5-F0CEBFC02472}
                                O43 - CFD: 28/05/2011 - 01:14:14 - [0] ----D- C:\Users\Marwan\AppData\Local\{12CF1C75-72C9-49F7-80E6-33E0430F9E37}
                                O43 - CFD: 13/08/2011 - 10:04:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{1318D35B-24E9-410A-A4CC-C6D3F00E2865}
                                O43 - CFD: 31/05/2011 - 18:50:36 - [0] ----D- C:\Users\Marwan\AppData\Local\{13C32506-2767-4265-BEE9-61582DAE0C45}
                                O43 - CFD: 13/06/2011 - 14:48:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{140EC122-C722-41A8-B733-70F7905EE889}
                                O43 - CFD: 23/07/2011 - 00:11:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{143FF55C-318C-4E6F-AA94-596E3ED8DFD4}
                                O43 - CFD: 18/08/2011 - 01:00:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1462468C-5D56-49E3-A0A8-B0108D68FA56}
                                O43 - CFD: 22/06/2011 - 13:45:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{16C0F705-C4B6-4C91-9945-790CD6967562}
                                O43 - CFD: 14/08/2011 - 00:53:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{175FCDC6-F7D5-4E41-98D2-448F39661C15}
                                O43 - CFD: 07/08/2011 - 10:06:54 - [0] ----D- C:\Users\Marwan\AppData\Local\{186BB466-ABF4-4153-9F2D-EB2A5BA1D91E}
                                O43 - CFD: 07/08/2011 - 08:50:44 - [0] ----D- C:\Users\Marwan\AppData\Local\{187969EC-759A-4EA8-A019-0BA7510C95D2}
                                O43 - CFD: 01/07/2011 - 12:26:32 - [0] ----D- C:\Users\Marwan\AppData\Local\{19549E00-5A8D-468B-BFC0-FE6771CD067F}
                                O43 - CFD: 29/05/2011 - 22:49:34 - [0] ----D- C:\Users\Marwan\AppData\Local\{1C2A2C7F-E3EA-4E13-A301-56DAABB076A0}
                                O43 - CFD: 28/06/2011 - 12:34:24 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E0C0A7A-82B3-4FBD-A11C-A149BA1AED47}
                                O43 - CFD: 02/08/2011 - 21:49:20 - [0] ----D- C:\Users\Marwan\AppData\Local\{1E8EFE58-660F-41E8-A04B-C980399929CE}
                                O43 - CFD: 30/06/2011 - 15:59:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EC70395-44B5-42EF-93C6-F377C959555C}
                                O43 - CFD: 08/06/2011 - 17:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{1EE912EF-26F1-4652-9A0D-2E4C92790147}
                                O43 - CFD: 25/06/2011 - 12:13:50 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F559F7B-198E-4F04-A65D-69AFDFA3F340}
                                O43 - CFD: 09/07/2011 - 16:03:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{1F7E7CCC-DF71-476D-87ED-32C117DC1B4C}
                                O43 - CFD: 25/06/2011 - 15:42:22 - [0] ----D- C:\Users\Marwan\AppData\Local\{20C23B5B-4C40-490C-B145-B624711862D4}
                                O43 - CFD: 15/04/2011 - 21:00:40 - [0] ----D- C:\Users\Marwan\AppData\Local\{22A654C7-0FB7-45BB-9F71-72326C21BC91}
                                O43 - CFD: 16/04/2011 - 12:53:04 - [0] ----D- C:\Users\Marwan\AppData\Local\{23393CEB-1984-4A7E-98A8-45F10E9DF84D}
                                O43 - CFD: 17/04/2011 - 13:04:42 - [0] ----D- C:\Users\Marwan\AppData\Local\{236935E6-5C3D-4E7A-9C2A-AFFDD5B4B937}
                                O43 - CFD: 25/06/2011 - 13:31:02 - [0] ----D- C:\Users\Marwan\AppData\Local\{240C8550-2C5B-41C0-9CBC-F016753C3B0A}
                                O43 - CFD: 01/08/2011 - 17:31:16 - [0] ----D- C:\Users\Marwan\AppData\Local\{2578D7A3-C0E6-47B3-BC5A-87B7C95139BC}
                                O43 - CFD: 17/06/2011 - 10:42:18 - [0] ----D- C:\Users\Marwan\AppData\Local\{266BC158-81AB-4D3A-AAE5-E04410D4BFA9}
                                O43 - CFD: 16/06/2011 - 15:30:28 - [0] ----D- C:\Users\Marwan\AppData\Local\{2873F779-020C-433D-9E4D-9C4EEBF11249}
                                O43 - CFD: 09/08/2011 - 21:28:12 - [0] ----D- C:\Users\Marwan\AppData\Local\{28E55B6E-27B7-4845-939D-D3B1C2E6D4B2}
                                O43 - CFD: 11/08/2011 - 10:11:08 - [0] ----D- C:\Users\Marwan\AppData\Local\{292E9AE4-8437-40BA-8BD0-82FB2F1C6549}
                                O43 - CFD: 14/08/2011 - 11:44:30 - [0] ----D- C:\Users\Marwan\AppData\Local\{29DD31A4-74DD-4889-97E2-6487142D4AA0}
                                O43 - CFD: 10/08/2011 - 16:32:46 - [0] ----D- C:\Users\Marwan\AppData\Local\{2A311C15-B3E1-493D-AAF5-B83C11B6E5B5}
                                O43 - CFD: 30/06/2011 - 18:12:34 -
                                1. Contributeur sécurité
                                  Bonsoir,

                                  Héberge le rapport stp sur un des sites ci-joint, malekal... car il est incomplet

                                  Bonne nuit

                                  A demain
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5