Rapport ZHPdiag

Fermé
magma - 29 nov. 2011 à 13:31
 magma - 1 déc. 2011 à 14:41
Bonjour,

Pouvez-vous me dire si je suis infecté ou me faire un compte rendu de ce rapport ?

Merci pour votre aide.

Cordialement.


Rapport de ZHPDiag v1.28.2423 par Nicolas Coolman, Update du 27/11/2011
Run by matchoud at 29/11/2011 13:08:56
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
State : Version à jour.


---\\ Web Browser
MSIE: Internet Explorer v7.0.6000.16982 (Defaut)
GCIE: Google Chrome v15.0.874.121

---\\ Windows Product Information
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Windows Server License Manager Script : OK
~ Vista, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 6CJ97
Windows License : OK
Windows Automatic Updates : OK

---\\ System Information
~ Processor: x86 Family 6 Model 14 Stepping 12, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1013 MB (25% free)
System Restore: Activé (Enable)
System drive C: has 20 GB (39%) free of 52 GB

---\\ Logged in mode
~ Computer Name: PC-DE-MATCHOUD
~ User Name: matchoud
~ All Users Names: matchoud, ASPNET, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\matchoud\AppData\Roaming\
~ %Desktop% : C:\Users\matchoud\Desktop\
~ %Favorites% : C:\Users\matchoud\Favorites\
~ %LocalAppData% : C:\Users\matchoud\AppData\Local\
~ %StartMenu% : C:\Users\matchoud\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 20 Go of 52 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 52 Go of 52 Go)
E:\ CD-ROM drive (Not Inserted)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.37440D09DEAE0B672A04DCCF7ABF06BE] - (.Microsoft Corporation - Explorateur Windows.) (.15/11/2011 - 04:48:48.) -- C:\Windows\Explorer.exe [2923520]
[MD5.4B555106290BD117334E9A08761C035A] - (....) (.02/11/2006 - 10:45:37.) -- C:\Windows\system32\rundll32.exe [44544]
[MD5.D4385B03E8CCCEE6F0EE249F827C1F3E] - (.Microsoft Corporation - Application de démarrage de Windows.) (.02/11/2006 - 10:45:57.) -- C:\Windows\system32\Wininit.exe [95744]
[MD5.C7A318E74FEF945EBFF855C1513CD96C] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.15/11/2011 - 06:01:44.) -- C:\Windows\system32\wininet.dll [832512]
[MD5.9F75392B9128A91ABAFB044EA350BAAD] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.02/11/2006 - 10:45:57.) -- C:\Windows\system32\Winlogon.exe [308224]
[MD5.FF524497A864EDF9C040E31DB29D6449] - (....) (.10/12/2006 - 20:14:40.) -- C:\Windows\system32\fr-FR\user32.dll.mui [20480]
[MD5.5D24CAF8EFD924A875698FF28384DB8B] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.02/11/2006 - 09:58:43.) -- C:\Windows\system32\drivers\AFD.sys [270336]
[MD5.B35CFCEF838382AB6490B321C87EDF17] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.15/11/2011 - 04:51:08.) -- C:\Windows\system32\drivers\atapi.sys [21560]
[MD5.6C3A437FC873C6F6A4FC620B6888CB86] - (.Microsoft Corporation - CD-ROM File System Driver.) (.02/11/2006 - 09:30:50.) -- C:\Windows\system32\drivers\Cdfs.sys [70144]
[MD5.8D1866E61AF096AE8B582454F5E4D303] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/11/2006 - 09:51:44.) -- C:\Windows\system32\drivers\Cdrom.sys [67072]
[MD5.A7179DE59AE269AB70345527894CCD7C] - (.Microsoft Corporation - DFS Client MUP Surrogate Driver.) (.02/11/2006 - 09:31:04.) -- C:\Windows\system32\drivers\DfsC.sys [74752]
[MD5.0DB613A7E427B5663563677796FD5258] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.15/11/2011 - 04:04:58.) -- C:\Windows\system32\drivers\HDAudBus.sys [53760]
[MD5.1C9EE072BAA3ABB460B91D7EE9152660] - (.Microsoft Corporation - Pilote de port i8042.) (.15/11/2011 - 04:34:47.) -- C:\Windows\system32\drivers\i8042prt.sys [54784]
[MD5.10077C35845101548037DF04FD1A420B] - (.Microsoft Corporation - IP Network Address Translator.) (.02/11/2006 - 09:58:09.) -- C:\Windows\system32\drivers\IpNat.sys [99840]
[MD5.8AF705CE1BB907932157FAB821170F27] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/11/2011 - 05:39:46.) -- C:\Windows\system32\drivers\MRxSmb.sys [102400]
[MD5.E3A168912E7EEFC3BD3B814720D68B41] - (.Microsoft Corporation - MBT Transport driver.) (.02/11/2006 - 09:57:20.) -- C:\Windows\system32\drivers\netBT.sys [184320]
[MD5.37430AA7A66D7A63407ADC2C0D05E9F6] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.15/11/2011 - 05:23:16.) -- C:\Windows\system32\drivers\ntfs.sys [1060920]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\drivers\Parport.sys [79360]
[MD5.88587DD843E2059848995B407B67F6CF] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.02/11/2006 - 09:58:13.) -- C:\Windows\system32\drivers\Rasl2tp.sys [75776]
[MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\Windows\system32\drivers\rdpdr.sys [242688]
[MD5.AC0D90738ADB51A6FD12FF00874A2162] - (.Microsoft Corporation - SMB Transport driver.) (.02/11/2006 - 09:57:10.) -- C:\Windows\system32\drivers\smb.sys [66048]
[MD5.AB4FDE8AF4A0270A46A001C08CBCE1C2] - (.Microsoft Corporation - TDI Translation Driver.) (.02/11/2006 - 09:57:35.) -- C:\Windows\system32\drivers\tdx.sys [68096]
[MD5.80DC0C9BCB579ED9815001A4D37CBFD5] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.15/11/2011 - 04:51:06.) -- C:\Windows\system32\drivers\volsnap.sys [211000]
~ Scan Generic Processes in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 17/277
~ Mes musiques (My Musics) : 1/2
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 2/46
~ Mes Documents (My Documents) : 2/39
~ Mon Bureau (My Desktop) : 5/27
~ Menu demarrer (Programs) : 7/25
~ Scan Hidden Files in 00mn 00s



---\\ Processus lancés
[MD5.A503A47A5E7EA8024379A8CC6059B74A] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [3784704] [PID.984]
[MD5.DFFC976A9D802FAA434052A8EF6C34CB] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [815104] [PID.1744]
[MD5.1C64DD02FDE078608549C62398DE2FEF] - (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe [98304] [PID.1704]
[MD5.AB4B38078636325D076080ADD4F27727] - (.Pas de propriétaire - LaunchAp MFC Application.) -- C:\Program Files\Launch Manager\LaunchAp.exe [32768] [PID.2132]
[MD5.0EBBA555A39F744AF331F91847351323] - (.Wistron - HotkeyApp.) -- C:\Program Files\Launch Manager\HotkeyApp.exe [200704] [PID.2156]
[MD5.02F8F1267029340E2050C50B66A13041] - (.Pas de propriétaire - OSD MFC Application.) -- C:\Program Files\Launch Manager\OSDCtrl.exe [241664] [PID.2164]
[MD5.6C466FC02CC0D697931ACA4B45FC20C1] - (.Pas de propriétaire - WButton MFC Application.) -- C:\Program Files\Launch Manager\WButton.exe [86016] [PID.2172]
[MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [54840] [PID.2212]
[MD5.038137C422291799B83C7905D6316612] - (.NCH Software - FlexiServer.) -- C:\Program Files\NCH Software\FlexiServer\flexiserver.exe [790532] [PID.2396]
[MD5.6E3245DF783E58375B3465F03274743E] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [254696] [PID.2492]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.]
[MD5.0ADB949BF976F5ADA38519F012035CB0] - (.Acer Inc. - eNMTray.) -- C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE [724992] [PID.2612]
[MD5.95DEE113316CF1B60403227418131A87] - (.Acer Inc. - Acer Empowering Techonology Framework Launc.) -- C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE [319488] [PID.2660]
[MD5.2B6E0D6C6DA433E54B706B41A936A01F] - (.Acer Inc. - eRecovery agent.) -- C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE [393216] [PID.2704]
[MD5.BDFB2D7E3295177A374B99D58D573B72] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\ieuser.exe [301568] [PID.5204]
[MD5.C071905121F6DE5F399550FC70138FEC] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [634632] [PID.5220]
[MD5.89287D1813279D0EF62D76AB0C1AE452] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [307376] [PID.5336]
[MD5.3621F2F6A733BFABDC58C97613B0166D] - (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe [116280] [PID.5476]
[MD5.54126CDDEF533083D0FFDB94810AD1AA] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe [247968] [PID.5652]
[MD5.62BB79160F86CD962F312C68C6239BFD] - (.Microsoft Corporation - Windows Update.) -- C:\Windows\system32\wuauclt.exe [53472] [PID.4984]
[MD5.A29999E6CF54648B4C9DA986A0AEB325] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [707072] [PID.4652]
[MD5.05CB3DA78A4BBD9B799A5957F9D101CC] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [68608] [PID.4644]
[MD5.CFCE43B70CA0CC4DCC8ADB62B792B173] - (.Microsoft Corporation - Antimalware Service Executable.) -- C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [11736] [PID.]
[MD5.A1DCD30534835CB67733AD00175125A6] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [2605568] [PID.]
[MD5.F02A533F517EB38333CB12A9E8963773] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe [136176] [PID.]
[MD5.39E435C90C9C4F780FA0ED05CA3C3A1B] - (.Agere Systems - Agere Soft Modem Call Progress Service.) -- C:\Windows\system32\agrsmsvc.exe [9216] [PID.]
[MD5.7A9E8C1BE235D0B0CA784A13FC960B6A] - (.Acer Inc. - Acer eLock Management.) -- C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [24576] [PID.]
[MD5.B462C73B8B9498A8F0F895B757733698] - (.Acer Inc. - acer eNet Management Service.) -- C:\Acer\Empowering Technology\eNet\eNet Service.exe [126976] [PID.]
[MD5.6E5DAC168D1FF9843E84A59D51D31107] - (.Hewlett-Packard Company - Pas de description.) -- c:\Program Files\Common Files\LightScribe\LSSrvc.exe [61440] [PID.]
[MD5.842684E0DF20A59E293DA1C6F0DFE261] - (...) -- C:\Acer\Mobility Center\MobilityService.exe [107008] [PID.]
[MD5.C1C132455200AD4704142442C89D0FA4] - (.Pas de propriétaire - RichVideo Module.) -- C:\Program Files\CyberLink\Shared Files\RichVideo.exe [262247] [PID.]
[MD5.448E6DEFA9DFB76207A529FC0FB64069] - (.Acer Inc. - eRecoveryService.) -- C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [49152] [PID.]
[MD5.247BD99D52950EA6B761FA07D87E59ED] - (.Pas de propriétaire - Service.) -- C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [24576] [PID.]
[MD5.D4DBD5DF926A2A16F6F148559E006075] - (.acer - WMIServi Application.) -- C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [135168] [PID.]
[MD5.B0E6FAA0F0EAD4772C545A3737EFB47F] - (.Wistron Corp. - Pas de description.) -- C:\Program Files\Launch Manager\WisLMSvc.exe [118784] [PID.]
~ Scan Processes Running in 00mn 03s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\matchoud\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.google.com
~ Scan Google Browser in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_29 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
~ Scan Firefox Browser in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\system32\ieframe.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2008, 7, 28, 01) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Scan Keys in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} . (.Yahoo! Inc - Yahoo! Single Instance for Mail.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
~ Scan BHO in 00mn 00s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe
O4 - HKLM\..\Run: [LaunchAp] . (.Pas de propriétaire - LaunchAp MFC Application.) -- C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] C:\Program Files\Launch Manager\PowerKey.exe (.not file.)
O4 - HKLM\..\Run: [LManager] . (.Wistron - HotkeyApp.) -- C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LMgrOSD] . (.Pas de propriétaire - OSD MFC Application.) -- C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] . (.Pas de propriétaire - WButton MFC Application.) -- C:\Program Files\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKLM\..\Run: [WarReg_PopUp] . (.Acer Inc. - WR_PopUp.) -- C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] . (.Acer Inc. - Acer Tour Reminder.) -- C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
O4 - HKLM\..\Run: [FlexiServer] . (.NCH Software - FlexiServer.) -- C:\Program Files\NCH Software\FlexiServer\flexiserver.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - HKUS\S-1-5-21-3711996447-267745537-2062478410-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-3711996447-267745537-2062478410-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Mail\WinMail.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
O4 - Global Startup: C:\Users\matchoud\Desktop\Calculator.lnk . (.Microsoft Corporation.) -- C:\Windows\System32\calc.exe
O4 - Global Startup: C:\Users\matchoud\Desktop\dé - Raccourci.lnk . (...) -- C:\Users\matchoud\Pictures\dé.png
O4 - Global Startup: C:\Users\matchoud\Desktop\Facture Modele Pro.lnk . (...) -- C:\Program Files\FactureModelePro\FactureModelePro.exe
O4 - Global Startup: C:\Users\matchoud\Desktop\Free Devis Factures.lnk . (.Free Devis Factures.) -- C:\Program Files\Free Devis Factures\FreeDevisFactures.exe
O4 - Global Startup: C:\Users\matchoud\Desktop\Internet.lnk - Clé orpheline
O4 - Global Startup: C:\Users\matchoud\Desktop\Mes documents.lnk . (...) -- C:\Users\matchoud\Documents
O4 - Global Startup: C:\Users\matchoud\Desktop\Wordpad.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows NT\Accessories\wordpad.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\VLC media player.lnk . (...) -- C:\Program Files\VideoLAN\VLC\vlc.exe
O4 - Global Startup: C:\Users\matchoud\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
~ Scan Global Startup in 00mn 04s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
~ Scan Winsock in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B445639-B454-43BF-A2FB-49D9E835E9DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{1111D820-BBCE-4D02-BFC3-1A870F0E5570}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B445639-B454-43BF-A2FB-49D9E835E9DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{1111D820-BBCE-4D02-BFC3-1A870F0E5570}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B445639-B454-43BF-A2FB-49D9E835E9DB}: DhcpNameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{1111D820-BBCE-4D02-BFC3-1A870F0E5570}: DhcpNameServer = 192.168.0.254
~ Scan Domain in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Handler: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Handler: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Handler: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\system32\inetcomm.dll
O18 - Handler: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Handler: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Handler: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\msvidctl.dll
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll
O18 - Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\system32\mscoree.dll
O18 - Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
~ Scan Protocole Additionnel in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\system32\igfxdev.dll
~ Scan Winlogon in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (.acer - eNMSwWatcher Dynamic Link Library.) - C:\Windows\system32\eNetHook.dll
~ Scan AppInit DLL in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll
~ Scan SSODL in 00mn 00s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll
~ Scan STS/SSO in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) . (.Agere Systems - Agere Soft Modem Call Progress Service.) - C:\Windows\System32\agrsmsvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) . (...) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (.not file.)
O23 - Service: eLock Service (eLockService) . (.Acer Inc. - Acer eLock Management.) - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service (eNet Service) . (.Acer Inc. - acer eNet Management Service.) - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) . (.Acer Inc. - eRecoveryService.) - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) . (.Pas de propriétaire - Service.) - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FlexiServer (FlexiServerService) . (.NCH Software - FlexiServer.) - C:\Program Files\NCH Software\FlexiServer\flexiserver.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService (MobilityService) . (...) - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) . (.acer - WMIServi Application.) - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
~ Scan Services in 00mn 00s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s



---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [DLL-files.com Fixer] (...) -- C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.F4D57A9375F9DD2997CFDE03834344D4] [APT] [expressaccountsShakeIcon] (.NCH Software.) -- C:\Program Files\NCH Software\ExpressAccounts\ExpressAccounts.exe
[MD5.086BD8CF1411FC564C1C01296167DF84] [APT] [expressinvoiceShakeIcon] (.NCH Software.) -- C:\Program Files\NCH Software\ExpressInvoice\ExpressInvoice.exe
[MD5.0D1D0EB402C2518A816601F858854CA2] [APT] [inventoriaShakeIcon] (.NCH Software.) -- C:\Program Files\NCH Software\Inventoria\Inventoria.exe
~ Scan Scheduled Task in 00mn 03s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\Windows\system32\unregmp2.exe
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\system32\ie4uinit.exe
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d'IEAK.) -- C:\Windows\system32\iedkcs32.dll
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Windows Media Player.) -- C:\Windows\system32\wmp.dll
O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\system32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
O40 - ASIC: Shockwave Flash - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 11.1 r102.) -- C:\Windows\System32\Macromed\Flash\Flash11e.ocx
~ Scan Active Setup in 00mn 00s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
O41 - Driver: (DfsC) . (.Microsoft Corporation - DFS Client MUP Surrogate Driver.) - C:\Windows\system32\Drivers\dfsc.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\system32\DRIVERS\i8042prt.sys
O41 - Driver: (kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\system32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre clavier HID.) - C:\Windows\system32\DRIVERS\kbdhid.sys
O41 - Driver: (mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\system32\DRIVERS\mouclass.sys
O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
O41 - Driver: (MpKsl2ad0ac45) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{4A2ECA16-E300-40C0-B5AC-6526D941E5E8}\MpKsl2ad0ac45.sys (.not file.)
O41 - Driver: (MpKsl4a6d2887) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{1E006537-9C71-4232-8671-D31B4973A654}\MpKsl4a6d2887.sys (.not file.)
O41 - Driver: (MpKsl57b40797) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{AE6FAAA7-2791-4EE0-93FF-D56DA7A260A2}\MpKsl57b40797.sys (.not file.)
O41 - Driver: (MpKsl57f1a004) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{B77FBEB4-AABF-413C-BFFE-C7DB84541D3F}\MpKsl57f1a004.sys (.not file.)
O41 - Driver: (MpKslca9e77c3) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{4A2ECA16-E300-40C0-B5AC-6526D941E5E8}\MpKslca9e77c3.sys (.not file.)
O41 - Driver: (MpKslcfec4a89) . (.Microsoft Corporation - KSLDriver.) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D6C35CAD-6A4C-4E99-B8E4-0405F213CF52}\MpKslcfec4a89.sys
O41 - Driver: (MpKsle7f4f4cc) . (. - .) - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{AE6FAAA7-2791-4EE0-93FF-D56DA7A260A2}\MpKsle7f4f4cc.sys (.not file.)
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
O41 - Driver: (netbt) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
O41 - Driver: (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (PSched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\system32\DRIVERS\rasacd.sys
O41 - Driver: (rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\system32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
O41 - Driver: (RDPENCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (Smb) . (.Microsoft Corporation - SMB Transport driver.) - C:\Windows\system32\DRIVERS\smb.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (Tcpip) . (.Microsoft Corporation - TCP/IP Driver.) - C:\Windows\system32\drivers\tcpip.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\system32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
~ Scan Drivers in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {92127AF5-FDD8-4ADF-BC40-C356C9EE0B7D}
O42 - Logiciel: Acer Arcade Deluxe - (.Pas de propriétaire.) [HKLM] -- {EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}
O42 - Logiciel: Acer Empowering Technology - (.Acer Inc..) [HKLM] -- {AB6097D9-D722-4987-BD9E-A076E2848EE2}
O42 - Logiciel: Acer GridVista - (.Pas de propriétaire.) [HKLM] -- GridVista
O42 - Logiciel: Acer Mobility Center Plug-In - (.Acer Inc..) [HKLM] -- {11316260-6666-467B-AC34-183FCB5D4335}
O42 - Logiciel: Acer OrbiCam - (.Acer OrbiCam.) [HKLM] -- {DD1DED37-2486-4F56-8F89-56AA814003F5}
O42 - Logiciel: Acer OrbiCam - (.Pas de propriétaire.) [HKLM] -- {4BB1DCED-84D3-47F9-B718-5947E904593E}
O42 - Logiciel: Acer ScreenSaver - (.Acer Inc..) [HKLM] -- {79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}
O42 - Logiciel: Acer Tour - (.Acer Inc..) [HKLM] -- {94389919-B0AA-4882-9BE8-9F0B004ECA35}
O42 - Logiciel: Acer eLock Management - (.Acer Inc..) [HKLM] -- {116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}
O42 - Logiciel: Acer eNet Management - (.Acer Inc..) [HKLM] -- {C06554A1-2C1E-4D20-B613-EE62C79927CC}
O42 - Logiciel: Acer ePower Management - (.Acer Inc..) [HKLM] -- {58E5844B-7CE2-413D-83D1-99294BF6C74F}
O42 - Logiciel: Acer ePresentation Management - (.Acer Inc..) [HKLM] -- {BF839132-BD43-4056-ACBF-4377F4A88E2A}
O42 - Logiciel: Acer eSettings Management - (.Acer Inc..) [HKLM] -- {CE65A9A0-9686-45C6-9098-3C9543A412F0}
O42 - Logiciel: Adobe Flash Player 11 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Reader 7.0 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1033-7B44-A70000000000}
O42 - Logiciel: Agere Systems HDA Modem - (.Agere Systems.) [HKLM] -- Agere Systems Soft Modem
O42 - Logiciel: Express Accounts - (.NCH Software.) [HKLM] -- ExpressAccounts
O42 - Logiciel: Express Invoice - (.NCH Software.) [HKLM] -- ExpressInvoice
O42 - Logiciel: Facture Modele Pro - (.Pas de propriétaire.) [HKLM] -- FactureModelePro
O42 - Logiciel: FlexiServer - (.NCH Software.) [HKLM] -- FlexiServer
O42 - Logiciel: Free Devis Factures 2011 - (.JP Eldin.) [HKLM] -- {C2D5B90E-92FF-4A5D-93EF-BE1EBA3EBE85}
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: HP Customer Participation Program 13.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
O42 - Logiciel: HP Deskjet F2400 All-In-One Driver Software 13.0 Rel .6 - (.HP.) [HKLM] -- {CDBF8C2D-04B0-4F9B-9AE1-7422F7F0EC94}
O42 - Logiciel: HP Imaging Device Functions 13.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
O42 - Logiciel: HP Print Projects 1.0 - (.HP.) [HKLM] -- HP Print Projects
O42 - Logiciel: HP Smart Web Printing 4.5 - (.HP.) [HKLM] -- HP Smart Web Printing
O42 - Logiciel: HP Solution Center 13.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {7059BDA7-E1DB-442C-B7A1-6144596720A4}
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Pas de propriétaire.) [HKLM] -- HDMI
O42 - Logiciel: Inventoria - Logiciel de gestion des stocks - (.NCH Software.) [HKLM] -- Inventoria
O42 - Logiciel: Java(TM) 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216029FF}
O42 - Logiciel: Launch Manager V1.1.1.4 - (.Acer Inc..) [HKLM] -- {D0846526-66DD-4DC9-A02C-98F9A2806812}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB953297) - (.Pas de propriétaire.) [HKLM] -- M953297
O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {05BFB060-4F22-4710-B0A2-2801A1B606C5}
O42 - Logiciel: Microsoft Antimalware Service FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}
O42 - Logiciel: Microsoft Office Word Viewer 2003 - (.Microsoft Corporation.) [HKLM] -- {9085040C-6000-11D3-8CFE-0150048383C9}
O42 - Logiciel: Microsoft Security Client - (.Microsoft Corporation.) [HKLM] -- {54B6DC7D-8C5B-4DFB-BC15-C010A3326B2B}
O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {50779A29-834E-4E36-BBEB-B7CABC67A825}
O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
O42 - Logiciel: NTI Backup NOW! 4.7 - (.NewTech Infosystems.) [HKLM] -- {67ADE9AF-5CD9-4089-8825-55DE4B366799}
O42 - Logiciel: NTI CD & DVD-Maker - (.NewTech Infosystems.) [HKLM] -- InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
O42 - Logiciel: PowerProducer - (.Pas de propriétaire.) [HKLM] -- {B7A0CE06-068E-11D6-97FD-0050BACBF861}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
O42 - Logiciel: Shop for HP Supplies - (.HP.) [HKLM] -- Shop for HP Supplies
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics.) [HKLM] -- SynTPDeinstKey
O42 - Logiciel: Texas Instruments PCIxx21/x515/xx12 drivers. - (.Texas Instruments Inc..) [HKLM] -- InstallShield_{F7B05784-334C-4F76-8BAB-30ABEB7FD534}
O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
O42 - Logiciel: VLC media player 1.1.11 - (.VideoLAN.) [HKLM] -- VLC media player
O42 - Logiciel: Yahoo! Toolbar - (.Pas de propriétaire.) [HKLM] -- Yahoo! Companion

---\\ HKCU & HKLM Software Keys
[HKCU\Software\Acer]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software\Yahoo]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Classes]
[HKCU\Software\Conduit]
[HKCU\Software\CyberLink]
[HKCU\Software\FactuFacile]
[HKCU\Software\Google]
[HKCU\Software\HP]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\HotkeyPanel]
[HKCU\Software\Intel]
[HKCU\Software\JavaSoft]
[HKCU\Software\Licenses]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\Macromedia]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NCH Software]
[HKCU\Software\Netscape]
[HKCU\Software\Policies]
[HKCU\Software\Realtek]
[HKCU\Software\Synaptics]
[HKCU\Software\Trolltech]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\Yahoo]
[HKLM\Software\Acer Inc.]
[HKLM\Software\Acer OrbiCam]
[HKLM\Software\Acer]
[HKLM\Software\Adobe]
[HKLM\Software\Adobee]
[HKLM\Software\Agere]
[HKLM\Software\BisonCam]
[HKLM\Software\BrowserChoice]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Conduit]
[HKLM\Software\CyberLink]
[HKLM\Software\FactuFacile]
[HKLM\Software\Google]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\HotkeyPanel]
[HKLM\Software\ICE]
[HKLM\Software\InstallShield]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\Launch Manager]
[HKLM\Software\LightScribe]
[HKLM\Software\Macromedia]
[HKLM\Software\MimarSinan]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NCH Software]
[HKLM\Software\NewTech Infosystems]
[HKLM\Software\ODBC]
[HKLM\Software\Policies]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Sage]
[HKLM\Software\Sonic]
[HKLM\Software\Symantec]
[HKLM\Software\Synaptics]
[HKLM\Software\Systweak]
[HKLM\Software\Uniblue]
[HKLM\Software\VideoLAN]
[HKLM\Software\WebCam]
[HKLM\Software\Yahoo]
[HKLM\Software\muvee Technologies]
[HKLM\Software\nSplitter]
~ Scan Softwares in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 10/12/2006 - 11:33:18 - [301,543] ----D- C:\Program Files\Acer Arcade Deluxe
O43 - CFD: 12/11/2011 - 20:15:44 - [1,212] ----D- C:\Program Files\Acer Inc
O43 - CFD: 10/12/2006 - 11:26:14 - [59,792] ----D- C:\Program Files\Adobe
O43 - CFD: 23/11/2011 - 22:46:44 - [0,085] ----D- C:\Program Files\Ciel
O43 - CFD: 23/11/2011 - 23:03:00 - [279,400] ----D- C:\Program Files\Common Files
O43 - CFD: 10/12/2006 - 11:35:12 - [191,727] ----D- C:\Program Files\CyberLink
O43 - CFD: 25/11/2011 - 19:01:34 - [0,023] ----D- C:\Program Files\Facturation Facile 1.5
O43 - CFD: 23/11/2011 - 23:21:54 - [42,774] ----D- C:\Program Files\FactureModelePro
O43 - CFD: 12/11/2011 - 20:04:48 - [0] -SH-D- C:\Program Files\Fichiers communs
O43 - CFD: 25/11/2011 - 19:07:36 - [9,532] ----D- C:\Program Files\Free Devis Factures
O43 - CFD: 16/11/2011 - 17:55:00 - [270,277] ----D- C:\Program Files\Google
O43 - CFD: 16/11/2011 - 19:15:24 - [185,641] ----D- C:\Program Files\HP
O43 - CFD: 12/11/2011 - 20:21:22 - [72,044] --H-D- C:\Program Files\InstallShield Installation Information
O43 - CFD: 02/12/2006 - 19:41:02 - [0,040] ----D- C:\Program Files\Intel
O43 - CFD: 17/11/2011 - 03:02:20 - [1,493] ----D- C:\Program Files\Internet Explorer
O43 - CFD: 23/11/2011 - 15:36:30 - [84,496] ----D- C:\Program Files\Java
O43 - CFD: 12/11/2011 - 20:17:28 - [1,334] ----D- C:\Program Files\Launch Manager
O43 - CFD: 15/11/2011 - 04:56:28 - [0,764] ----D- C:\Program Files\Microsoft CAPICOM 2.1.0.2
O43 - CFD: 02/11/2006 - 13:37:36 - [88,505] ----D- C:\Program Files\Microsoft Games
O43 - CFD: 20/11/2011 - 18:30:10 - [11,369] ----D- C:\Program Files\Microsoft Office
O43 - CFD: 12/11/2011 - 20:38:18 - [16,955] ----D- C:\Program Files\Microsoft Security Client
O43 - CFD: 15/11/2011 - 11:15:20 - [94,560] ----D- C:\Program Files\Movie Maker
O43 - CFD: 02/11/2006 - 13:37:36 - [0,025] ----D- C:\Program Files\MSBuild
O43 - CFD: 20/11/2011 - 18:29:00 - [25,658] ----D- C:\Program Files\MSECache
O43 - CFD: 02/11/2006 - 13:37:36 - [3,121] ----D- C:\Program Files\MSN
O43 - CFD: 15/11/2011 - 03:08:42 - [0] ----D- C:\Program Files\MSXML 4.0
O43 - CFD: 27/11/2011 - 18:23:42 - [18,031] ----D- C:\Program Files\NCH Software
O43 - CFD: 10/12/2006 - 11:34:56 - [46,724] ----D- C:\Program Files\NewTech Infosystems
O43 - CFD: 02/12/2006 - 19:50:02 - [10,496] ----D- C:\Program Files\Realtek
O43 - CFD: 02/11/2006 - 13:37:36 - [36,847] ----D- C:\Program Files\Reference Assemblies
O43 - CFD: 02/12/2006 - 19:58:42 - [12,750] ----D- C:\Program Files\Synaptics
O43 - CFD: 02/11/2006 - 14:01:56 - [0] --H-D- C:\Program Files\Uninstall Information
O43 - CFD: 22/11/2011 - 21:49:12 - [80,790] ----D- C:\Program Files\VideoLAN
O43 - CFD: 15/11/2011 - 11:15:28 - [0,970] ----D- C:\Program Files\Windows Calendar
O43 - CFD: 10/12/2006 - 21:06:28 - [2,633] ----D- C:\Program Files\Windows Collaboration
O43 - CFD: 15/11/2011 - 11:15:22 - [4,279] ----D- C:\Program Files\Windows Defender
O43 - CFD: 10/12/2006 - 21:06:28 - [6,750] ----D- C:\Program Files\Windows Journal
O43 - CFD: 15/11/2011 - 11:15:26 - [8,653] ----D- C:\Program Files\Windows Mail
O43 - CFD: 15/11/2011 - 11:14:54 - [4,288] ----D- C:\Program Files\Windows Media Player
O43 - CFD: 12/11/2011 - 20:04:48 - [7,572] ----D- C:\Program Files\Windows NT
O43 - CFD: 10/12/2006 - 21:06:28 - [12,840] ----D- C:\Program Files\Windows Photo Gallery
O43 - CFD: 15/11/2011 - 11:15:06 - [6,202] ----D- C:\Program Files\Windows Sidebar
O43 - CFD: 16/11/2011 - 19:16:26 - [3,122] ----D- C:\Program Files\Yahoo!
O43 - CFD: 29/11/2011 - 13:09:22 - [8,423] ----D- C:\Program Files\ZHPDiag
O43 - CFD: 10/12/2006 - 11:26:18 - [0,282] ----D- C:\Program Files\Common Files\Adobe
O43 - CFD: 16/11/2011 - 19:10:58 - [0,507] ----D- C:\Program Files\Common Files\Hewlett-Packard
O43 - CFD: 16/11/2011 - 19:11:42 - [1,721] ----D- C:\Program Files\Common Files\HP
O43 - CFD: 12/11/2011 - 20:12:18 - [9,817] ----D- C:\Program Files\Common Files\InstallShield
O43 - CFD: 23/11/2011 - 15:37:46 - [1,201] ----D- C:\Program Files\Common Files\Java
O43 - CFD: 10/12/2006 - 11:34:44 - [6,696] ----D- C:\Program Files\Common Files\LightScribe
O43 - CFD: 20/11/2011 - 18:30:14 - [202,879] ----D- C:\Program Files\Common Files\microsoft shared
O43 - CFD: 10/12/2006 - 11:34:28 - [6,196] ----D- C:\Program Files\Common Files\muvee Technologies
O43 - CFD: 10/12/2006 - 11:34:56 - [2,179] ----D- C:\Program Files\Common Files\NewTech Infosystems
O43 - CFD: 02/11/2006 - 12:18:34 - [0,003] ----D- C:\Program Files\Common Files\Services
O43 - CFD: 02/11/2006 - 12:18:34 - [39,197] ----D- C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 13/11/2011 - 00:05:30 - [0,438] ----D- C:\Program Files\Common Files\Symantec Shared
O43 - CFD: 15/11/2011 - 11:15:26 - [8,286] ----D- C:\Program Files\Common Files\System
O43 - CFD: 22/11/2011 - 14:42:34 - [0,001] ----D- C:\ProgramData\Adobe
O43 - CFD: 02/11/2006 - 14:02:04 - [0] -SH-D- C:\ProgramData\Application Data
O43 - CFD: 12/11/2011 - 20:04:48 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 23/11/2011 - 22:47:46 - [7,832] ----D- C:\ProgramData\Ciel
O43 - CFD: 13/11/2011 - 15:07:18 - [0,008] ----D- C:\ProgramData\CyberLink
O43 - CFD: 02/11/2006 - 14:02:04 - [0] -SH-D- C:\ProgramData\Desktop
O43 - CFD: 02/11/2006 - 14:02:04 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 22/11/2011 - 21:39:06 - [0,000] ----D- C:\ProgramData\Driver Mender
O43 - CFD: 12/11/2011 - 20:04:48 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 02/11/2006 - 14:02:04 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 25/11/2011 - 19:34:22 - [0,466] ----D- C:\ProgramData\Free Devis Factures
O43 - CFD: 12/11/2011 - 20:41:56 - [0,012] ----D- C:\ProgramData\Google
O43 - CFD: 16/11/2011 - 19:18:36 - [15,052] ----D- C:\ProgramData\HP
O43 - CFD: 16/11/2011 - 19:13:54 - [0,009] ----D- C:\ProgramData\HP Product Assistant
O43 - CFD: 12/11/2011 - 20:12:28 - [0,000] ----D- C:\ProgramData\InstallShield
O43 - CFD: 12/11/2011 - 20:04:48 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 15/11/2011 - 11:51:18 - [318,669] -S--D- C:\ProgramData\Microsoft
O43 - CFD: 12/11/2011 - 20:04:48 - [0] -SH-D- C:\ProgramData\Modèles
O43 - CFD: 27/11/2011 - 18:20:32 - [1,233] ----D- C:\ProgramData\NCH Software
O43 - CFD: 02/11/2006 - 14:02:04 - [0] -SH-D- C:\ProgramData\Start Menu
O43 - CFD: 23/11/2011 - 15:37:48 - [0,000] ----D- C:\ProgramData\Sun
O43 - CFD: 12/11/2011 - 20:41:40 - [0,002] ----D- C:\ProgramData\Symantec
O43 - CFD: 02/11/2006 - 14:02:06 - [0] -SH-D- C:\ProgramData\Templates
O43 - CFD: 16/11/2011 - 19:28:02 - [0,000] ----D- C:\ProgramData\WEBREG
O43 - CFD: 16/11/2011 - 19:16:28 - [0,002] ----D- C:\ProgramData\Yahoo! Companion
O43 - CFD: 16/11/2011 - 14:30:46 - [0,010] ----D- C:\ProgramData\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
O43 - CFD: 20/11/2011 - 17:37:36 - [0,905] ----D- C:\Users\matchoud\AppData\Roaming\Adobe
O43 - CFD: 14/11/2011 - 16:07:12 - [0] ----D- C:\Users\matchoud\AppData\Roaming\AdobeUM
O43 - CFD: 13/11/2011 - 15:07:22 - [0,011] ----D- C:\Users\matchoud\AppData\Roaming\CyberLink
O43 - CFD: 13/11/2011 - 14:53:04 - [0,000] ----D- C:\Users\matchoud\AppData\Roaming\Google
O43 - CFD: 20/11/2011 - 18:46:56 - [0,202] ----D- C:\Users\matchoud\AppData\Roaming\HP
O43 - CFD: 12/11/2011 - 20:11:04 - [0] ----D- C:\Users\matchoud\AppData\Roaming\Identities
O43 - CFD: 12/11/2011 - 20:09:50 - [0] ----D- C:\Users\matchoud\AppData\Roaming\InstallShield
O43 - CFD: 12/11/2011 - 20:12:26 - [7,832] ----D- C:\Users\matchoud\AppData\Roaming\Macromedia
O43 - CFD: 02/11/2006 - 13:37:36 - [0] ----D- C:\Users\matchoud\AppData\Roaming\Media Center Programs
O43 - CFD: 23/11/2011 - 18:32:26 - [0,446] -S--D- C:\Users\matchoud\AppData\Roaming\Microsoft
O43 - CFD: 27/11/2011 - 18:20:30 - [0] ----D- C:\Users\matchoud\AppData\Roaming\NCH Software
O43 - CFD: 22/11/2011 - 21:52:44 - [0,077] ----D- C:\Users\matchoud\AppData\Roaming\vlc
O43 - CFD: 16/11/2011 - 19:16:28 - [0] ----D- C:\Users\matchoud\AppData\Roaming\Yahoo!
O43 - CFD: 12/11/2011 - 20:25:22 - [0,004] --H-D- C:\Users\matchoud\AppData\Local\acer eNM
O43 - CFD: 13/11/2011 - 14:40:38 - [0,008] ----D- C:\Users\matchoud\AppData\Local\Adobe
O43 - CFD: 12/11/2011 - 20:08:58 - [0] -SH-D- C:\Users\matchoud\AppData\Local\Application Data
O43 - CFD: 29/11/2011 - 13:00:16 - [0,002] ----D- C:\Users\matchoud\AppData\Local\ApplicationHistory
O43 - CFD: 12/11/2011 - 20:40:02 - [1,245] ----D- C:\Users\matchoud\AppData\Local\Apps
O43 - CFD: 12/11/2011 - 20:40:28 - [0] ----D- C:\Users\matchoud\AppData\Local\Deployment
O43 - CFD: 16/11/2011 - 17:55:14 - [14,109] ----D- C:\Users\matchoud\AppData\Local\Google
O43 - CFD: 12/11/2011 - 20:08:58 - [0] -SH-D- C:\Users\matchoud\AppData\Local\Historique
O43 - CFD: 20/11/2011 - 18:46:54 - [0,083] ----D- C:\Users\matchoud\AppData\Local\HP
O43 - CFD: 25/11/2011 - 16:05:32 - [106,601] ----D- C:\Users\matchoud\AppData\Local\Microsoft
O43 - CFD: 16/11/2011 - 13:34:02 - [0] ----D- C:\Users\matchoud\AppData\Local\PackageAware
O43 - CFD: 23/11/2011 - 23:21:42 - [0,021] ----D- C:\Users\matchoud\AppData\Local\rocherdigital
O43 - CFD: 29/11/2011 - 13:07:26 - [6,742] ----D- C:\Users\matchoud\AppData\Local\Temp
O43 - CFD: 12/11/2011 - 20:08:58 - [0] -SH-D- C:\Users\matchoud\AppData\Local\Temporary Internet Files
O43 - CFD: 25/11/2011 - 19:22:06 - [0,000] ----D- C:\Users\matchoud\AppData\Local\VirtualStore
~ Scan Program Folder in 00mn 12s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.AA4C449ACC69FDB827C0B841F1C747E6] - 29/11/2011 - 13:04:39 ---A- . (...) -- C:\Windows\system32\PerfStringBackup.TMP [5210]
O44 - LFC:[MD5.A7DB4865AF5E15F1CC402BFA8BAFE2D9] - 29/11/2011 - 13:03:19 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1789526]
O44 - LFC:[MD5.A0581DB84BFBE8B5A4194B1C9274A336] - 25/11/2011 - 03:00:46 ---A- . (...) -- C:\Windows\msxml4-KB954430-enu.LOG [185692]
O44 - LFC:[MD5.B5D5489F45F1061932237759A0737DDB] - 25/11/2011 - 03:00:41 ---A- . (...) -- C:\Windows\msxml4-KB973688-enu.LOG [253816]
O44 - LFC:[MD5.AFBF77A659ABEA37EBE3994656970CF2] - 23/11/2011 - 15:36:51 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\system32\javaws.exe [157

5 réponses

Utilisateur anonyme
30 nov. 2011 à 23:51
holala le carnage !!!
5
Utilisateur anonyme
1 déc. 2011 à 00:05
mieux que la suite Uniblue RegistryX^^
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
Modifié par patmoss le 1/12/2011 à 00:09
1000 excuses si je me suis tromper, il est temps de restaurer avec la corbeille rouge dans ZHPFix.exe, un clic dessus et c'est bon. Il y a toujours des backups.

Je voulais bien faire.

Pour la suite c'est bon, je pense que ce sont de sages conseils...

J'ai commis une erreur.

Désolé.
0
Bonjour

No problemo patmoss, tout et OK.
C'est moi qui suis désolé d'avoir involontairement créer des tensions entre toi et kalimusic.
Même si vous vous etes pris le bec, vous êtes rester courtois tous les deux. Alors rien de grave.
En tous cas je voulais vous remercier à tous les deux. grace à vos conseils mon ordi et en pleine forme aujourd'hui :
-rapide au demarrage
-je peux ouvrir plusieurs fenêtres à la fois (sans avoir une crise de tétanie) et même écouter de la musique sur youtube et surfer sur le net sans "bugs".

Encore merci, gardez la pêche et peace and love....
0
Bonjour,

Tu n'as pas d'infection. Mais tu as une Toolbar de Yahoo, que tu peux désinstaller si tu veux.
1
Salut,

Merci pour ta réponse, je viens de désinstaller Toolbar yahoo, mais Patmoss me dit plus haut que j'ai des infections et que niveau sécurité je peux aussi améliorer.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2011 à 12:59
Bonjour magma,

Tu n'as aucune infection visible dans le rapport (il est incomplet) le script ZHPFix a supprimé uniquement des fichiers ou dossiers légitimes.
Clique sur ce bouton afin de restaurer les éléments mis en quarantaine..

A +
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
30 nov. 2011 à 13:19
Pardon, petite infection, les toolbars que j'appelle "infections" mais rien de bien méchant, mais fallait nettoyer tout ça, tu l'a fait. Maintenant tu peut faire la suite.

https://forums.commentcamarche.net/forum/affich-23772832-rapport-zhpdiag#9

Ton PC rame toujours ?

à+
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
30 nov. 2011 à 23:28
kalimusic : "supprimé uniquement des fichiers ou dossiers légitimes. "
Pas tant que ça non. Plutôt inutile... je dirais.

à+
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
29 nov. 2011 à 13:41
Bjr,

Qui t'a demandé de faire ça ?

à+
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
29 nov. 2011 à 13:53
vois au dessus ma réponse, fait ce qui t'es demander et poste le rapport stp.

https://forums.commentcamarche.net/forum/affich-23772832-rapport-zhpdiag#2

Merci
à+
0
Personne, j'ai juste appiqué les conseils trouver sur "windows,mon pc rame que faire".

Merci pour ta réponse.
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
Modifié par patmoss le 29/11/2011 à 18:02
As-tu fait le ZHPFix ? Sinon fait-le, tu as des infections!!

Je sais pourquoi ton PC rame, c'est normal...

Il faut le désinfecter, désinstaller les programmes inutiles aussi, et l'équiper mieux niveau sécurité.

Je te renvoie là, copie/colle le texte en gras dans H ZHPFix.
https://forums.commentcamarche.net/forum/affich-23772832-rapport-zhpdiag#2

à te lire, à+
0
Salut

J'ai fais ce que m'a dis mais le lien "cijoint.com" que tu m'a envoyer n'est peut etre pas le bon, je tombe sue un site de rencontre en cliquant dessus ???
Comment différencier les programmes inutiles des bons, certains sont évidents mais beaucoup ont des noms barbares et que dois-je faire pour l'équiper mieux niveaux sécurité ?

Encore merci pour ton aide !

Voici le rapport ZHPFix:
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by matchoud at 30/11/2011 12:29:26
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
SUPPRIME Reboot Memory Process: c:\Program Files\Common Files\LightScribe\LSSrvc.exe

========== Clé(s) du Registre ==========
ABSENT Key: Mozilla Plugin: @tools.google.com/Google Update;version=3
ABSENT Key: Mozilla Plugin: @tools.google.com/Google Update;version=9
ABSENT Key: CLSID BHO: {AA58ED58-01DD-4d91-8333-CF10577473F7}
ABSENT Key: CLSID BHO: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
ABSENT Key: CLSID BHO: {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
ABSENT Key: Service: AgereModemAudio
ABSENT Key: Service: eLockService
ABSENT Key: Service: eNet Service
ABSENT Key: Service: eRecoveryService
ABSENT Key: Service: eSettingsService
ABSENT Key: Service: LightScribeService
ABSENT Key: Service: MobilityService
ABSENT Key: Service: RichVideo
ABSENT Key: Service: WMIService

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
ABSENT RunValue: RtHDVCpl
ABSENT RunValue: SynTPEnh
ABSENT RunValue: IgfxTray
ABSENT RunValue: HotKeysCmds
ABSENT RunValue: Persistence
ABSENT RunValue: LaunchAp
ABSENT RunValue: LManager
ABSENT RunValue: LMgrOSD
ABSENT RunValue: Wbutton
ABSENT RunValue: WarReg_PopUp
ABSENT RunValue: Acer Tour Reminder
ABSENT RunValue: HP Software Update
SUPPRIME RunValue: Sidebar
SUPPRIME RunValue: swg
ABSENT RunValue: Sidebar
ABSENT RunValue: swg

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\FactureModelePro
SUPPRIME Folder: C:\Users\matchoud\AppData\Local\rocherdigital

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\google\update\1.3.21.79\npgoogleupdate3.dll
SUPPRIME Reboot c:\program files\yahoo!\companion\installs\cpn\yt.dll
SUPPRIME Reboot c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIME Reboot c:\program files\google\googletoolbarnotifier\5.7.7018.1622\swg.dll
SUPPRIME Reboot c:\program files\yahoo!\companion\installs\cpn\ytsingleinstance.dll
SUPPRIME Reboot c:\windows\rthdvcpl.exe
SUPPRIME Reboot c:\program files\synaptics\syntp\syntpenh.exe
SUPPRIME Reboot c:\windows\system32\igfxtray.exe
SUPPRIME Reboot c:\windows\system32\hkcmd.exe
SUPPRIME Reboot c:\windows\system32\igfxpers.exe
SUPPRIME Reboot c:\program files\launch manager\launchap.exe
SUPPRIME Reboot c:\program files\launch manager\hotkeyapp.exe
SUPPRIME Reboot c:\program files\launch manager\osdctrl.exe
SUPPRIME Reboot c:\program files\launch manager\wbutton.exe
SUPPRIME File: c:\acer\wr_popup\warreg_popup.exe
SUPPRIME File: c:\acer\acertour\reminder.exe
SUPPRIME Reboot c:\program files\hp\hp software update\hpwuschd2.exe
SUPPRIME Reboot c:\program files\windows sidebar\sidebar.exe
SUPPRIME Reboot c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe
SUPPRIME File: c:\users\matchoud\desktop\facture modele pro.lnk
SUPPRIME Reboot c:\program files\facturemodelepro\facturemodelepro.exe
SUPPRIME Reboot c:\windows\system32\agrsmsvc.exe
SUPPRIME Reboot c:\acer\empowering technology\elock\service\elockserv.exe
SUPPRIME Reboot c:\acer\empowering technology\enet\enet service.exe
SUPPRIME Reboot c:\acer\empowering technology\erecovery\erecoveryservice.exe
SUPPRIME Reboot c:\acer\empowering technology\esettings\service\capuserv.exe
SUPPRIME Reboot c:\program files\common files\lightscribe\lssrvc.exe
SUPPRIME Reboot c:\acer\mobility center\mobilityservice.exe
SUPPRIME Reboot c:\program files\cyberlink\shared files\richvideo.exe
SUPPRIME Reboot c:\acer\empowering technology\epower\epowersvc.exe


========== Récapitulatif ==========
2 : Processus mémoire
14 : Clé(s) du Registre
17 : Valeur(s) du Registre
2 : Dossier(s)
30 : Fichier(s)
1 : Logiciel(s)


End of clean in 01mn 16s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/11/2011 12:29:26 [4272]
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
Modifié par patmoss le 30/11/2011 à 12:58
:Bonjour,
Très bien.

a) fais une réparation windows :

Menu démarrer > tape cmd et clic droit > exécuter en tant qu'administrateur sur le résultat qui apparait.
Dans la fenêtre noire tape sfc /scannow
Une fois cela terminé, télécharge et exécute ça http://dl.dropbox.com/u/22950063/sfcdetails.bat
Poste le rapport qui apparait.

b) Updatechecker :https://filehippo.com/windows/tuning-utilities/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================

c) PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa) https://www.clubic.com/telecharger-fiche262022-purera.html

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration :
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/Config_PureRa.exe
clique sur Clean

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: ***** bytes

transmets juste cette ligne .

d) Il faut faire un ccleaner complet.

logiciel :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

tutoriel :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

La suite des opérations plus tard.

Merci

à+
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
Modifié par patmoss le 29/11/2011 à 13:55
Avertissements :

Internet Explorer n'est pas à jour
Système non à jour installé SP suivant...
Mémoire libre insuffisante - désinstaller les programmes inutiles ou acheter de la RAM en remplacement sur https://www.offtek.fr/

Copie/colle ça et chosis ZHPFix sur le bureau ou un nom dans le genre (clic droit exécuter en tant qu'administrateur)
Tu clique sur H, et ça va coller puis Go il me semble. Copie/colle le texte en gras dans ZHPFix.

[MD5.89287D1813279D0EF62D76AB0C1AE452] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [307376] [PID.5336]
[MD5.6E5DAC168D1FF9843E84A59D51D31107] - (.Hewlett-Packard Company - Pas de description.) -- c:\Program Files\Common Files\LightScribe\LSSrvc.exe [61440] [PID.]
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2008, 7, 28, 01) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} . (.Yahoo! Inc - Yahoo! Single Instance for Mail.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe
O4 - HKLM\..\Run: [LaunchAp] . (.Pas de propriétaire - LaunchAp MFC Application.) -- C:\Program Files\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [LManager] . (.Wistron - HotkeyApp.) -- C:\Program Files\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [LMgrOSD] . (.Pas de propriétaire - OSD MFC Application.) -- C:\Program Files\Launch Manager\OSDCtrl.exe
O4 - HKLM\..\Run: [Wbutton] . (.Pas de propriétaire - WButton MFC Application.) -- C:\Program Files\Launch Manager\WButton.exe
O4 - HKLM\..\Run: [WarReg_PopUp] . (.Acer Inc. - WR_PopUp.) -- C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] . (.Acer Inc. - Acer Tour Reminder.) -- C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-3711996447-267745537-2062478410-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKUS\S-1-5-21-3711996447-267745537-2062478410-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: C:\Users\matchoud\Desktop\Facture Modele Pro.lnk . (...) -- C:\Program Files\FactureModelePro\FactureModelePro.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) . (.Agere Systems - Agere Soft Modem Call Progress Service.) - C:\Windows\System32\agrsmsvc.exe
O23 - Service: eLock Service (eLockService) . (.Acer Inc. - Acer eLock Management.) - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service (eNet Service) . (.Acer Inc. - acer eNet Management Service.) - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) . (.Acer Inc. - eRecoveryService.) - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) . (.Pas de propriétaire - Service.) - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService (MobilityService) . (...) - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) . (.acer - WMIServi Application.) - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O43 - CFD: 23/11/2011 - 23:21:54 - [42,774] ----D- C:\Program Files\FactureModelePro
O43 - CFD: 23/11/2011 - 23:21:42 - [0,021] ----D- C:\Users\matchoud\AppData\Local\rocherdigital


Ensuite tu cherche le rapport sur le bureau et tu poste sur https://www.cjoint.com/
Tu poste le lien du fichier déposé stp.

Merci à+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2011 à 23:13
Bonsoir patmoss,

Magma n'a pas d'infections visibles, on ne peut pas en dire autant de ton pc.
https://forums.commentcamarche.net/forum/affich-23783451-rapport-zhpdiag-pc-a-problemes-actuellement
Je pense qu'il serait plus correct de faire restaurer les éléments légitimes supprimés par ton script ZHPFix que de continuer à copié/collé des instructions prises sur le forum.

Mon intervention s'arrête ici.
Bonne soirée
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
Modifié par patmoss le 30/11/2011 à 23:33
bsr ... kalimusic ...

---

occupes-toi de tes affaires au lieu de fouiner ton nez dans les affaires des autres.

---

...

M'enfin, il y en a qui prennent un malin plaisir à tenter de déscendre leur prochain! enfin, cela doit avoir une explication psychologique. J'ai horreur d'être pris pour ce que je ne suis pas. On m'aide et j'aide. Alors ça va. Toi que fait-tu, que gagne-tu avec ce genre de message ?

Soit ;

Bonne soirée puisque ton intervention s'arrête là, la mienne aussi! ...

Merci d'avoir considéré ça,

sur ce,

à bon entendeur salut!
0