Post Hijackhis

Résolu
Bonjour,

J'ai un petit problème avec mon Pc alors j'ai fait une analyse hijacthis qui m'a donné le rapport ci-dessous. Dans l'analyse de ce log, le site que j'ai consulté me dit de supprimer bon nombre des lignes 023 (111 lignes en l'occurence). Je les ai donc sélectionné et cliquer sur Fixed Check.
Elles reviennent sans cesse et je n'arrive pas à les supprimer.
J'ai également fait un nettoyage de registre avec Reg Cleaner.
si quelqu'un ou quelqu'une a une idée cela serait super.

Merci



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:34:28, on 18/12/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Safe mode with network support

Running processes:
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer Group - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 20816 bytes

21 réponses

  1. Bonjour.

    Heureusement que rien n'a été supprimer ?.

    D'abord HijackThis est dépasser.

    Le site que tu dit est sûrement http://www.hijackthis.de/

    les avis donnés sur ce site ne valent rien.

    De plus HijackThis n'es pas vraiment compatible avec Windows 7.

    Attend une personne compétente et ne supprime plus rien.

    PS: tu est en "mode sans échec avec prise en charge réseau" ?, et si oui pourquoi ?.

    « Vous allez entendre parler de guerres et de rumeurs de guerre.
    n'ayez pas peur, il faut que cela arrive »
    1. Contributeur sécurité
      Bonjour,

      Fais attention, tu risques de planter ton PC!

      Rien d'anormal dans le rapport Hijackthis, c'est pour cela qu'on va effectuer un diagnostic plus profond de ton PC:

      *Télécharge ZHPDiag sur ton bureau :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      ou :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
      Si indisponible, tu peux essayer avec l'un de ces liens:
      http://dl.free.fr
      http://ww38.toofiles.com/fr/documents-upload.html
      https://www.terafiles.net/
      https://www.casimages.com/
      http://pjjoint.malekal.com/

      * Tuto zhpdiag :
      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      Hébergement de rapport sur cijoint.fr/

      Rend toi sur ce site : http://www.cijoint.fr/
      Clique sur Choisissez un fichier
      Clique sur "Cliquez ici pour déposer le fichier".
      Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
      est ajouté dans la page. Copie ce lien dans ta réponse.
      ============================================
      Aide : >>> hébergement ICI <<<

      @+
      1. Contributeur sécurité
        Re,

        Tu as des adwares! Hijackthis n'est pas compatible avec ton windows c'est pour cela qu'il n'a pas les détecté :-)

        1/
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Suppression ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

        2/ Ensuite
        * Télécharge de AD-Remover sur ton Bureau.
        http://www.teamxscript.org/adremoverTelechargement.html

        /!\ Ferme toutes applications en cours /!\

        - Double sur l'icône Ad-remover située sur ton Bureau.
        -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
        - Sur la page, clique sur le bouton « chercher »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

        @+
        1. Ci dessous le post Adw Cleaner
          # AdwCleaner v1.402 - Rapport créé le 18/12/2011 à 18:59:15
          # Mis à jour le 11/12/11 à 19h par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Famille AB - FAMILLEAB-PC (Administrateur)
          # Exécuté depuis : C:\Users\Famille AB\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Users\Famille AB\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\Famille AB\AppData\Local\Software
          Dossier Supprimé : C:\Users\Famille AB\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\Software

          ***** [Registre] *****

          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\Surf Canyon
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [support@2yourface.com]

          ***** [Registre (x64)] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v8.0.1 (fr)

          Profil : nkki6job.default
          Fichier : C:\Users\Famille AB\AppData\Roaming\Mozilla\Firefox\Profiles\nkki6job.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S1].txt - [3270 octets] - [18/12/2011 18:59:15]

          *************************

          Dossier Temporaire : 10 dossier(s)et 34 fichier(s) supprimés

          ########## EOF - C:\AdwCleaner[S1].txt - [3491 octets] ##########
          1. Ci dessous le rapport Ad Remover

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:04:08 le 18/12/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
            Famille AB@FAMILLEAB-PC (Packard Bell imedia S1300)

            ============== RECHERCHE ==============

            Dossier trouvé: C:\ProgramData\PopCap Games
            Dossier trouvé: C:\Users\Famille AB\AppData\Local\PopCap Games
            Dossier trouvé: C:\ProgramData\Trymedia

            Clé trouvée: HKLM\Software\Trymedia Systems
            Clé trouvée: HKCU\Software\PopCap
            Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8}

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [8.0.1 (fr)] ****

            HKLM_MozillaPlugins\Adobe Reader (x)
            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
            Components\browsercomps.dll (Mozilla Foundation)

            -- C:\Users\Famille AB\AppData\Roaming\Mozilla\FireFox\Profiles\nkki6job.default --
            Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig
            Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
            Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
            HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKCU_Main|Start Page - hxxp://www.google.fr/ig
            HKLM_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
            HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Start Page - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
            HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
            HKCU_SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
            HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (x)
            HKCU_ElevationPolicy\{65C724D2-B417-4F1A-9F0D-9F0A1F3ACBBB} - C:\Program Files (x86)\eMule\emule.exe (x)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (x)
            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

            ========================================

            C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

            C:\Ad-Report-SCAN[1].txt - 18/12/2011 19:04:15 (3239 Octet(s))

            Fin à: 19:04:49, 18/12/2011

            ============== E.O.F ==============
            1. Contributeur sécurité
              Re,
              1/
              /!\ Ferme toutes applications en cours /!\

              - Double sur l'icône Ad-remover située sur ton Bureau.
              -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
              - Sur la page, clique sur le bouton « Nettoyer »
              - Confirme lancement du scan
              - Laisse travailler l'outil.
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

              2/
              Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

              @+

              1. Merci en tout les cas pour ton aide car je ne m'en serais pas sortie toute seule.

                Post Ad Report

                ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:15:49 le 18/12/2011, Mode normal

                Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                Famille AB@FAMILLEAB-PC (Packard Bell imedia S1300)

                ============== ACTION(S) ==============

                Dossier supprimé: C:\ProgramData\PopCap Games
                Dossier supprimé: C:\Users\Famille AB\AppData\Local\PopCap Games
                Dossier supprimé: C:\ProgramData\Trymedia

                (!) -- Fichiers temporaires supprimés.

                Clé supprimée: HKLM\Software\Trymedia Systems
                Clé supprimée: HKCU\Software\PopCap
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8}

                ============== SCAN ADDITIONNEL ==============

                **** Mozilla Firefox Version [8.0.1 (fr)] ****

                HKLM_MozillaPlugins\Adobe Reader (x)
                Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                Components\browsercomps.dll (Mozilla Foundation)

                -- C:\Users\Famille AB\AppData\Roaming\Mozilla\FireFox\Profiles\nkki6job.default --
                Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig
                Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
                Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1

                ========================================

                **** Internet Explorer Version [9.0.8112.16421] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
                HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (x)
                HKCU_ElevationPolicy\{65C724D2-B417-4F1A-9F0D-9F0A1F3ACBBB} - C:\Program Files (x86)\eMule\emule.exe (x)
                HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (x)
                HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 356 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 18/12/2011 19:16:00 (3113 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 18/12/2011 19:04:15 (3377 Octet(s))

                Fin à: 19:16:36, 18/12/2011

                ============== E.O.F ==============

                Post ZHP Diag


                Rapport de ZHPDiag v1.28.293 par Nicolas Coolman, Update du 18/12/2011
                Run by Famille AB at 18/12/2011 19:20:08
                Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                State : Version à jour.

                ---\\ Web Browser
                MSIE: Internet Explorer v9.0.8112.16421
                MFIE: Mozilla Firefox 8.0.1 v8.0.1 (Defaut)
                GCIE: Google Chrome

                ---\\ Windows Product Information
                ~ Langage: Français
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                Windows Server License Manager Script : OK
                ~ Windows(R) 7, OEM_SLP channel
                System Locked Preinstallation (OEM_SLP) : OK
                Windows ID Activation : OK
                ~ Windows Partial Key : 7QJB7
                Windows License : OK
                ~ Windows Remaining Initializations Number : 3
                Software Protection Service (Protection logicielle) : OK
                Windows Automatic Updates : OK
                Windows Activation Technologies : OK

                ---\\ System Information
                ~ Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
                ~ Operating System: 64 Bits
                Boot mode: Normal (Normal boot)
                Total RAM: 3839 MB (71% free)
                System Restore: Activé (Enable)
                System drive C: has 148 GB (66%) free of 224 GB

                ---\\ Logged in mode
                ~ Computer Name: FAMILLEAB-PC
                ~ User Name: Famille AB
                ~ All Users Names: HomeGroupUser$, Famille AB, Administrateur,
                ~ Unselected Option: O45,O61,O62,O65,O66,O82,O89
                Logged in as Administrator

                ---\\ Environnement Variables
                ~ System Unit : C:\
                ~ %AppData% : C:\Users\Famille AB\AppData\Roaming\
                ~ %Desktop% : C:\Users\Famille AB\Desktop\
                ~ %Favorites% : C:\Users\Famille AB\Favorites\
                ~ %LocalAppData% : C:\Users\Famille AB\AppData\Local\
                ~ %StartMenu% : C:\Users\Famille AB\AppData\Roaming\Microsoft\Windows\Start Menu\
                ~ %Windir% : C:\Windows\
                ~ %System% : C:\Windows\system32\

                ---\\ DOS/Devices
                C:\ Hard drive, Flash drive, Thumb drive (Free 148 Go of 224 Go)
                D:\ Hard drive, Flash drive, Thumb drive (Free 14 Go of 225 Go)
                E:\ CD-ROM drive (Free 0 Go of 0 Go)
                F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

                ---\\ Security Center & Tools Informations
                [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
                [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
                [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
                [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
                ~ Scan Security Center in 00mn 00s

                ---\\ Recherche particulière de fichiers génériques
                [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.03/05/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
                [MD5.DD81D91FF3B0763C392422865C9AC12E] - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) (.14/07/2009 - 02:39:31.) -- C:\Windows\system32\rundll32.exe [45568]
                [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\system32\Wininit.exe [129024]
                [MD5.69151E566295E5A977FE71FFAFD3B3F8] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.16/12/2011 - 02:44:47.) -- C:\Windows\system32\wininet.dll [1390080]
                [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.26/02/2011 - 14:25:30.) -- C:\Windows\system32\Winlogon.exe [390656]
                [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.26/02/2011 - 14:27:26.) -- C:\Windows\system32\sppcomapi.dll [232448]
                [MD5.0D57D091E06BB1E58E72E5D08479FDDF] - (.Microsoft Corporation - DLL client de l'API uilisateur de Windows multi-utilisateurs.) (.26/02/2011 - 14:07:20.) -- C:\Windows\system32\fr-FR\user32.dll.mui [20480]
                [MD5.D5B031C308A409A0A576BFF4CF083D30] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.15/06/2011 - 03:34:03.) -- C:\Windows\system32\drivers\AFD.sys [499200]
                [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
                [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\drivers\Cdfs.sys [92160]
                [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.26/02/2011 - 10:19:21.) -- C:\Windows\system32\drivers\Cdrom.sys [147456]
                [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.26/02/2011 - 10:26:32.) -- C:\Windows\system32\drivers\DfsC.sys [102400]
                [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.26/02/2011 - 11:43:43.) -- C:\Windows\system32\drivers\HDAudBus.sys [122368]
                [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\drivers\i8042prt.sys [105472]
                [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\drivers\IpNat.sys [116224]
                [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/06/2011 - 03:40:40.) -- C:\Windows\system32\drivers\MRxSmb.sys [158208]
                [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.26/02/2011 - 10:23:20.) -- C:\Windows\system32\drivers\netBT.sys [261632]
                [MD5.A2F74975097F52A00745F9637451FDD8] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/05/2011 - 07:41:34.) -- C:\Windows\system32\drivers\ntfs.sys [1659776]
                [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\drivers\Parport.sys [97280]
                [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.26/02/2011 - 11:52:35.) -- C:\Windows\system32\drivers\Rasl2tp.sys [129536]
                [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\drivers\smb.sys [93184]
                [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.26/02/2011 - 10:21:56.) -- C:\Windows\system32\drivers\tdx.sys [119296]
                [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.26/02/2011 - 14:34:02.) -- C:\Windows\system32\drivers\volsnap.sys [295808]
                ~ Scan Generic Processes in 00mn 00s

                ---\\ Etat des fichiers cachés (Caché/Total)
                ~ Mes images (My Pictures) : 31/4557
                ~ Mes musiques (My Musics) : 278/2188
                ~ Mes Videos (My Videos) : 1/9
                ~ Mes Favoris (My Favorites) : 3/41
                ~ Mes Documents (My Documents) : 7/466
                ~ Mon Bureau (My Desktop) : 1/31
                ~ Menu demarrer (Programs) : 7/25
                ~ Scan Hidden Files in 00mn 11s

                ---\\ Processus lancés
                [MD5.826DDBBCA98F2E6CD1DFE33CEF33994C] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [37296] [PID.2816]
                [MD5.0540C38069CD5212B241E62AC1990201] - (.Pas de propriétaire - Hotkey Utility.) -- C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe [611872] [PID.2844]
                [MD5.6E3245DF783E58375B3465F03274743E] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696] [PID.2908]
                [MD5.25532414A7A088553527A75B31DF0592] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [924632] [PID.3972]
                [MD5.762809F0426F984AE535D05EBFB0258B] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [712704] [PID.4884]
                [MD5.34400005DE52842C4D6D4EE978B4D7CE] - (.Adobe Systems Incorporated - Adobe Photoshop Elements 8.0 (component).) -- c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [169312] [PID.]
                [MD5.816FD5A6F3C2F3D600900096632FC60E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe [1150496] [PID.]
                [MD5.0EC561D71A733814CFF37712CDEE2A74] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [219496] [PID.]
                [MD5.F9EC9ACD504D823D9B9CA98A4F8D3CA2] - (.Acer Group - Updater Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [243232] [PID.]
                [MD5.08D2B597CC4E26FDE43BE9F104476F65] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [508264] [PID.]
                [MD5.344546D11D7E6D9F481E9D3ABC6E76CB] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664] [PID.]
                ~ Scan Processes Running in 00mn 00s

                ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                M0 - MFSP: prefs.js [Famille AB - nkki6job.default] https://www.google.fr/?gws_rd=ssl
                ~ Scan Firefox Browser in 00mn 00s

                ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com
                R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com
                R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com
                R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
                R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)) -- C:\Windows\System32\ieframe.dll
                R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
                R4 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
                ~ Scan IE Browser in 00mn 00s

                ---\\ Internet Explorer, Proxy Management (R5)
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                ~ Scan Proxy management in 00mn 00s

                ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
                ~ Scan Keys in 00mn 00s

                ---\\ Redirection du fichier Hosts (O1)
                ~ Le fichier hosts est sain (The hosts file is clean).
                ~ Scan Hosts File in 00mn 00s

                ---\\ Browser Helper Objects de navigateur (O2)
                O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                ~ Scan BHO in 00mn 00s

                ---\\ Applications démarrées par registre & par dossier (O4)
                O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
                O4 - HKLM\..\Run: [IntelliPoint] . (.Microsoft Corporation - IPoint.exe.) -- C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe
                O4 - HKCU\..\Run: [PoService] Clé orpheline
                O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
                O4 - HKLM\..\Wow6432Node\Run: [Hotkey Utility] . (.Pas de propriétaire - Hotkey Utility.) -- C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
                O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                O4 - HKUS\S-1-5-21-1546087386-2893809640-2701496884-1001\..\Run: [PoService] Clé orpheline
                O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                ~ Scan Application in 00mn 00s

                ---\\ Autres liens utilisateurs (O4)
                O4 - Global Startup: C:\Users\Famille AB\Desktop\Ad-Remover.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
                O4 - Global Startup: C:\Users\Famille AB\Desktop\BejeweledTwist.lnk . (.PopCap.com.) -- C:\Program Files (x86)\Bejeweled.Twist.v1.0.3.7482.WinALL\BejeweledTwist.exe
                O4 - Global Startup: C:\Users\Famille AB\Desktop\DVD Shrink 3.2.lnk . (.DVD Shrink.) -- C:\Program Files (x86)\DVD Shrink\DVD Shrink 3.2.exe
                O4 - Global Startup: C:\Users\Famille AB\Desktop\Mahjong.lnk - Clé orpheline
                O4 - Global Startup: C:\Users\Famille AB\Desktop\Mes images - Raccourci.lnk . (...) -- C:\Users\Famille AB\Pictures
                O4 - Global Startup: C:\Users\Famille AB\Desktop\Purble Place.lnk - Clé orpheline
                O4 - Global Startup: C:\Users\Famille AB\Desktop\RegCleaner.lnk . (...) -- C:\Program Files (x86)\RegCleaner\RegCleanr.exe
                O4 - Global Startup: C:\Users\Famille AB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                ~ Scan Global Startup in 00mn 03s

                ---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
                O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
                ~ Scan IE Control Panel in 00mn 00s

                ---\\ Winsock hijacker (Layered Service Provider) (O10)
                O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\System32\nlaapi.dll
                O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\System32\NapiNSP.dll
                O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
                O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
                O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
                O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
                O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\System32\mswsock.dll
                O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\System32\winrnr.dll
                ~ Scan Winsock in 00mn 00s

                ---\\ Modification Domaine/Adresses DNS (O17)
                O17 - HKLM\System\CCS\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                O17 - HKLM\System\CS1\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                O17 - HKLM\System\CS2\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                ~ Scan Domain in 00mn 00s

                ---\\ Protocole additionnel (O18)
                O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
                O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\System32\inetcomm.dll
                O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
                O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                O18 - Handler: wlmailhtml [64Bits] - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (.Microsoft Corporation - Windows Live Mail.) -- C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
                O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
                O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                ~ Scan Protocole Additionnel in 00mn 00s

                ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
                ~ Scan SSODL in 00mn 00s

                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) . (.Adobe Systems Incorporated - Adobe Photoshop Elements 8.0 (component).) - C:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
                O23 - Service: ForceWare Intelligent Application Manager (IAM) (ForceWare Intelligent Application Manager (IAM)) . (.Pas de propriétaire - app_filter Module.) - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
                O23 - Service: GRegService (Greg_Service) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
                O23 - Service: ForceWare IP service (nSvcIp) . (.Pas de propriétaire - NVIDIA Corporation.) - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 258.9.) - C:\Windows\system32\nvvsvc.exe
                O23 - Service: Updater Service (Updater Service) . (.Acer Group - Updater Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
                ~ Scan Services in 00mn 00s

                ---\\ Enumération Active Desktop & MHTML Editor (O24)
                O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                ~ Scan Desktop Component in 00mn 00s

                ---\\ BootExecute (O34)
                O34 - HKLM BootExecute: (autocheck autochk *) - File not found
                ~ Scan Keys in 00mn 00s

                ---\\ Tâches planifiées en automatique (O39)
                [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1546087386-2893809640-2701496884-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1546087386-2893809640-2701496884-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{D62FF632-C60A-449B-9755-685FA966A870}] (...) -- C:\PDFEnt7-td-30-10516.1-x32\AutoRun.exe (.not file.)
                ~ Scan Scheduled Task in 00mn 04s

                ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                O40 - ASIC: Internet Explorer [64Bits] - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
                O40 - ASIC: Browser Customizations [64Bits] - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d'IEAK.) -- C:\Windows\System32\iedkcs32.dll
                O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
                O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Windows Media Player.) -- C:\Windows\system32\wmp.dll
                O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
                O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
                ~ Scan Active Setup in 00mn 00s

                ---\\ Pilotes lancés au démarrage (O41)
                O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
                O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
                O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
                O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
                O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
                O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
                O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
                O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
                O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
                O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
                O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
                O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
                O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
                O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
                O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
                O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
                O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
                O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
                O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
                O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
                ~ Scan Drivers in 00mn 00s

                ---\\ Logiciels installés (O42)
                O42 - Logiciel: Acrobat.com - (.Adobe Systems Incorporated.) [HKLM] -- {287ECFA4-719A-2143-A09B-D6A12DE54E40}
                O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
                O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- {ACEB2BAF-96DF-48FD-ADD5-43842D4C443D}
                O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM] -- com.adobe.downloadassistant.AdobeDownloadAssistant
                O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM] -- {DC0C5A78-6DBF-3444-0120-0FE8F0134FCD}
                O42 - Logiciel: Adobe Flash Player 11 ActiveX 64-bit - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                O42 - Logiciel: Adobe Flash Player 11 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                O42 - Logiciel: Adobe Photoshop Elements 8.0 - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Photoshop Elements 8.0
                O42 - Logiciel: Adobe Reader 9.4.7 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
                O42 - Logiciel: Advertising Center - (.Nero AG.) [HKLM] -- {B2EC4A38-B545-4A00-8214-13FE0E915E6D}
                O42 - Logiciel: CutePDF Writer 2.8 - (.Pas de propriétaire.) [HKLM] -- CutePDF Writer Installation
                O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
                O42 - Logiciel: DVD Shrink 3.2 - (.DVD Shrink.) [HKLM] -- DVD Shrink_is1
                O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {488F0347-C4A7-4374-91A7-30818BEDA710}
                O42 - Logiciel: Hotkey Utility - (.Packard Bell.) [HKLM] -- Hotkey Utility
                O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
                O42 - Logiciel: Java(TM) 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216024FF}
                O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
                O42 - Logiciel: K-Lite Codec Pack 7.2.0 (Full) - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
                O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
                O42 - Logiciel: MSVCRT_amd64 - (.Microsoft.) [HKLM] -- {D0B44725-3666-492D-BEF6-587A14BD9BD9}
                O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.2.1300 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
                O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {05BFB060-4F22-4710-B0A2-2801A1B606C5}
                O42 - Logiciel: Microsoft Antimalware Service FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}
                O42 - Logiciel: Microsoft IntelliPoint 8.1 - (.Microsoft.) [HKLM] -- Microsoft IntelliPoint 8.1
                O42 - Logiciel: Microsoft IntelliPoint 8.1 - (.Microsoft.) [HKLM] -- {3ED4AD02-F631-4A4C-AAC8-2325996E5A56}
                O42 - Logiciel: Microsoft Office 2010 - (.Microsoft Corporation.) [HKLM] -- {95140000-0070-0000-0000-0000000FF1CE}
                O42 - Logiciel: Microsoft Office Starter 2010 - Français - (.Microsoft Corporation.) [HKLM] -- {90140011-0066-040C-0000-0000000FF1CE}
                O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] -- Office14.Click2Run
                O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] -- {90140000-006D-040C-1000-0000000FF1CE}
                O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                O42 - Logiciel: Microsoft Security Client - (.Microsoft Corporation.) [HKLM] -- {42738DB0-FC3E-4672-A99B-9372F5696E30}
                O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07}
                O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
                O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
                O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 - (.Microsoft Corporation.) [HKLM] -- {8338783A-0968-3B85-AFC7-BAAE0A63DC50}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 - (.Microsoft Corporation.) [HKLM] -- {86CE85E6-DBAC-3FFD-B977-E4B79F83C909}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 - (.Microsoft Corporation.) [HKLM] -- {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 - (.Microsoft Corporation.) [HKLM] -- {FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 - (.Microsoft Corporation.) [HKLM] -- {9BE518E6-ECC6-35A9-88E4-87755C07200F}
                O42 - Logiciel: Mozilla Firefox 8.0.1 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 8.0.1 (x86 fr)
                O42 - Logiciel: NVIDIA Display Control Panel - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Display Control Panel
                O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                O42 - Logiciel: NVIDIA ForceWare Network Access Manager - (.NVIDIA Corporation.) [HKLM] -- InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
                O42 - Logiciel: NVIDIA ForceWare Network Access Manager - (.NVIDIA Corporation.) [HKLM] -- {7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
                O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM] -- {37ec9b4e-95fe-442d-9df7-4de023c944f6}
                O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM] -- {BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
                O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM] -- {F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
                O42 - Logiciel: Nero DiscSpeed - (.Nero AG.) [HKLM] -- {869200DB-287A-4DC0-B02B-2B6787FBCD4C}
                O42 - Logiciel: Nero DriveSpeed - (.Nero AG.) [HKLM] -- {33CF58F5-48D8-4575-83D6-96F574E4D83A}
                O42 - Logiciel: Nero InfoTool - (.Nero AG.) [HKLM] -- {FBCDFD61-7DCF-4E71-9226-873BA0053139}
                O42 - Logiciel: Nero Installer - (.Nero AG.) [HKLM] -- {E8A80433-302B-4FF1-815D-FCC8EAC482FF}
                O42 - Logiciel: Nero Online Upgrade - (.Nero AG.) [HKLM] -- {C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
                O42 - Logiciel: Nero StartSmart - (.Nero AG.) [HKLM] -- {7748AC8C-18E3-43BB-959B-088FAEA16FB2}
                O42 - Logiciel: Nero StartSmart OEM - (.Nero AG.) [HKLM] -- {4D43D635-6FDA-4FA5-AA9B-23CF73D058EA}
                O42 - Logiciel: NeroExpress - (.Nero AG.) [HKLM] -- {595A3116-40BB-4E0F-A2E8-D7951DA56270}
                O42 - Logiciel: PVSonyDll - (.NVIDIA Corporation.) [HKLM] -- {3D3E663D-4E7E-4577-A560-7ECDDD45548A}
                O42 - Logiciel: Packard Bell InfoCentre - (.Packard Bell.) [HKLM] -- Packard Bell InfoCentre
                O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
                O42 - Logiciel: Packard Bell Registration - (.Packard Bell.) [HKLM] -- Packard Bell Registration
                O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell Incorporated.) [HKLM] -- Packard Bell Screensaver
                O42 - Logiciel: Packard Bell Software Suite SE - (.Packard Bell.) [HKLM] -- Packard Bell Software Suite SE
                O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
                O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708
                O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478663
                O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2518870
                O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2539636
                O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572078
                O42 - Logiciel: Update for Microsoft .NET Framework 4 Client Profile (KB2468871) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871
                O42 - Logiciel: Update for Microsoft .NET Framework 4 Client Profile (KB2533523) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523
                O42 - Logiciel: Visionneuse Microsoft PowerPoint - (.Microsoft Corporation.) [HKLM] -- {95140000-00AF-040C-0000-0000000FF1CE}
                O42 - Logiciel: WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
                O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
                O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
                O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
                O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] -- {1B8ABA62-74F0-47ED-B18C-A43128E591B8}
                O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM] -- {0B0F231F-CE6A-483D-AA23-77B364F75917}
                O42 - Logiciel: Windows Live Language Selector - (.Microsoft Corporation.) [HKLM] -- {5EB6F3CB-46F4-451F-A028-7F6D8D35D7D0}
                O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] -- {DA54F80E-261C-41A2-A855-549A144F2F59}
                O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9D56775A-93F3-44A3-8092-840E3826DE30}
                O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
                O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
                O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
                O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
                O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {92EA4134-10D1-418A-91E1-5A0453131A38}
                O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
                O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
                O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
                O42 - Logiciel: Windows Live Photo Gallery - (.Microsoft Corporation.) [HKLM] -- {3336F667-9049-4D46-98B6-4C743EEBC5B1}
                O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
                O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
                O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
                O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
                O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {3B9A92DA-6374-4872-B646-253F18624D5F}
                O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {A726AE06-AAA3-43D1-87E3-70F510314F04}
                O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
                O42 - Logiciel: Windows Live Writer Resources - (.Microsoft Corporation.) [HKLM] -- {62687B11-58B5-4A18-9BC3-9DF4CE03F194}
                O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

                ---\\ HKCU & HKLM Software Keys
                [HKCU\Software\Acer]
                [HKCU\Software\Acro Software Inc]
                [HKCU\Software\Adobe]
                [HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
                [HKCU\Software\AppDataLow\Software\Microsoft]
                [HKCU\Software\AppDataLow\Software]
                [HKCU\Software\AppDataLow]
                [HKCU\Software\Apple Inc.]
                [HKCU\Software\ApplianTechnologies]
                [HKCU\Software\CDDB]
                [HKCU\Software\Classes]
                [HKCU\Software\Clients]
                [HKCU\Software\DVD Shrink]
                [HKCU\Software\GNU]
                [HKCU\Software\Gabest]
                [HKCU\Software\GameHouse]
                [HKCU\Software\Google]
                [HKCU\Software\Haali]
                [HKCU\Software\JavaSoft]
                [HKCU\Software\Local AppWizard-Generated Applications]
                [HKCU\Software\MONOGRAM]
                [HKCU\Software\Macromedia]
                [HKCU\Software\Macrovision]
                [HKCU\Software\MainConcept (Adobe2)]
                [HKCU\Software\Malwarebytes' Anti-Malware]
                [HKCU\Software\MediaInfo]
                [HKCU\Software\MozillaPlugins]
                [HKCU\Software\Mozilla]
                [HKCU\Software\NVIDIA Corporation]
                [HKCU\Software\Nero]
                [HKCU\Software\Netscape]
                [HKCU\Software\Norton]
                [HKCU\Software\OEM]
                [HKCU\Software\Policies]
                [HKCU\Software\RealNetworks]
                [HKCU\Software\Realtek]
                [HKCU\Software\RegisteredApplications]
                [HKCU\Software\Skype]
                [HKCU\Software\SuperSoftwarePackage]
                [HKCU\Software\Trolltech]
                [HKCU\Software\VB and VBA Program Settings]
                [HKCU\Software\WinRAR SFX]
                [HKCU\Software\WinRAR]
                [HKCU\Software\Wow6432Node]
                [HKLM\Software\ATI Technologies]
                [HKLM\Software\AcerUtil]
                [HKLM\Software\Acer]
                [HKLM\Software\Acro Software Inc]
                [HKLM\Software\Adobe]
                [HKLM\Software\AdwCleaner]
                [HKLM\Software\Apple Computer, Inc.]
                [HKLM\Software\Audible]
                [HKLM\Software\BrowserChoice]
                [HKLM\Software\CDDB]
                [HKLM\Software\Classes]
                [HKLM\Software\Clients]
                [HKLM\Software\Cyberlink]
                [HKLM\Software\Debug]
                [HKLM\Software\GEAR Software]
                [HKLM\Software\GNU]
                [HKLM\Software\GPL Ghostscript]
                [HKLM\Software\Google]
                [HKLM\Software\HaaliMkx]
                [HKLM\Software\Intel]
                [HKLM\Software\JavaSoft]
                [HKLM\Software\KLCodecPack]
                [HKLM\Software\Khronos]
                [HKLM\Software\Macromedia]
                [HKLM\Software\Macrovision]
                [HKLM\Software\Malwarebytes' Anti-Malware]
                [HKLM\Software\MozillaPlugins]
                [HKLM\Software\Mozilla]
                [HKLM\Software\NVIDIA Corporation]
                [HKLM\Software\Nero]
                [HKLM\Software\ODBC]
                [HKLM\Software\OEM]
                [HKLM\Software\OOBEOffer]
                [HKLM\Software\OemSetup]
                [HKLM\Software\Packard Bell]
                [HKLM\Software\Policies]
                [HKLM\Software\RealNetworks]
                [HKLM\Software\Realtek Semiconductor Corp.]
                [HKLM\Software\Realtek]
                [HKLM\Software\RegisteredApplications]
                [HKLM\Software\SRS Labs]
                [HKLM\Software\Sonic]
                [HKLM\Software\Symantec]
                [HKLM\Software\TrendMicro]
                [HKLM\Software\Waves Audio]
                [HKLM\Software\WinRAR]
                [HKLM\Software\Windows]
                [HKLM\Software\Wow6432Node]
                [HKLM\Software\Xing Technology Corp.]
                [HKLM\Software\mozilla.org]
                [HKLM\Software\webtogo]
                ~ Scan Softwares in 00mn 00s

                ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                O43 - CFD: 16/12/2011 - 20:43:24 - [0] ----D- C:\Program Files\Babylon
                O43 - CFD: 03/12/2011 - 12:46:36 - [79,708] ----D- C:\Program Files\Common Files
                O43 - CFD: 26/02/2011 - 14:28:50 - [86,076] ----D- C:\Program Files\DVD Maker
                O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\Program Files\Fichiers communs
                O43 - CFD: 04/02/2011 - 18:26:14 - [0] ----D- C:\Program Files\Google
                O43 - CFD: 17/12/2011 - 01:20:56 - [5,915] ----D- C:\Program Files\Internet Explorer
                O43 - CFD: 14/07/2009 - 08:45:56 - [142,032] ----D- C:\Program Files\Microsoft Games
                O43 - CFD: 03/05/2011 - 06:33:22 - [47,847] ----D- C:\Program Files\Microsoft IntelliPoint
                O43 - CFD: 05/02/2011 - 09:16:46 - [1,511] ----D- C:\Program Files\Microsoft Office
                O43 - CFD: 17/12/2011 - 08:40:44 - [22,502] ----D- C:\Program Files\Microsoft Security Client
                O43 - CFD: 14/07/2009 - 06:32:40 - [0,025] ----D- C:\Program Files\MSBuild
                O43 - CFD: 26/02/2011 - 13:58:18 - [58,376] ----D- C:\Program Files\NVIDIA Corporation
                O43 - CFD: 10/05/2010 - 10:22:02 - [16,764] ----D- C:\Program Files\Packard Bell
                O43 - CFD: 04/02/2011 - 18:14:06 - [0,241] ----D- C:\Program Files\PB Accessory Store
                O43 - CFD: 10/05/2010 - 10:06:32 - [1,741] ----D- C:\Program Files\Preload
                O43 - CFD: 20/08/2010 - 12:23:30 - [14,059] ----D- C:\Program Files\Realtek
                O43 - CFD: 14/07/2009 - 06:32:40 - [35,109] ----D- C:\Program Files\Reference Assemblies
                O43 - CFD: 14/07/2009 - 06:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
                O43 - CFD: 26/02/2011 - 14:28:48 - [3,853] ----D- C:\Program Files\Windows Defender
                O43 - CFD: 26/02/2011 - 14:28:50 - [8,797] ----D- C:\Program Files\Windows Journal
                O43 - CFD: 26/02/2011 - 12:44:06 - [0,042] ----D- C:\Program Files\Windows Live
                O43 - CFD: 26/02/2011 - 14:28:50 - [6,359] ----D- C:\Program Files\Windows Mail
                O43 - CFD: 26/02/2011 - 14:28:50 - [7,331] ----D- C:\Program Files\Windows Media Player
                O43 - CFD: 04/02/2011 - 18:13:44 - [12,043] ----D- C:\Program Files\Windows NT
                O43 - CFD: 26/02/2011 - 14:28:50 - [5,261] ----D- C:\Program Files\Windows Photo Viewer
                O43 - CFD: 26/02/2011 - 14:28:50 - [0,233] ----D- C:\Program Files\Windows Portable Devices
                O43 - CFD: 26/02/2011 - 14:28:50 - [6,718] ----D- C:\Program Files\Windows Sidebar
                O43 - CFD: 15/06/2011 - 20:04:38 - [67,495] ----D- C:\Program Files\Common Files\Microsoft Shared
                O43 - CFD: 14/07/2009 - 04:20:10 - [0,003] ----D- C:\Program Files\Common Files\Services
                O43 - CFD: 14/07/2009 - 04:20:10 - [0,581] ----D- C:\Program Files\Common Files\SpeechEngines
                O43 - CFD: 03/12/2011 - 12:57:44 - [11,629] ----D- C:\Program Files\Common Files\System
                O43 - CFD: 10/05/2010 - 10:06:32 - [0,000] ----D- C:\ProgramData\Acer
                O43 - CFD: 09/02/2011 - 17:31:44 - [571,761] ----D- C:\ProgramData\Adobe
                O43 - CFD: 27/11/2011 - 12:49:08 - [0] ----D- C:\ProgramData\Apple
                O43 - CFD: 03/12/2011 - 12:53:50 - [0,001] ----D- C:\ProgramData\Apple Computer
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Application Data
                O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Bureau
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
                O43 - CFD: 20/04/2011 - 21:17:48 - [0,000] ----D- C:\ProgramData\DVD Shrink
                O43 - CFD: 15/09/2011 - 19:11:10 - [0] ----D- C:\ProgramData\eMule
                O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Favoris
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
                O43 - CFD: 05/02/2011 - 09:19:20 - [0,042] ----D- C:\ProgramData\FLEXnet
                O43 - CFD: 17/12/2011 - 08:41:50 - [7,196] ----D- C:\ProgramData\Malwarebytes
                O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Menu Démarrer
                O43 - CFD: 17/12/2011 - 08:40:28 - [-1594,483] -S--D- C:\ProgramData\Microsoft
                O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Modèles
                O43 - CFD: 10/05/2010 - 10:12:34 - [10,570] ----D- C:\ProgramData\Nero
                O43 - CFD: 04/02/2011 - 18:25:16 - [0,000] ----D- C:\ProgramData\Norton
                O43 - CFD: 10/05/2010 - 10:18:30 - [10,739] ----D- C:\ProgramData\NortonInstaller
                O43 - CFD: 26/02/2011 - 18:51:32 - [0,242] ----D- C:\ProgramData\NVIDIA
                O43 - CFD: 26/02/2011 - 13:58:00 - [0,498] ----D- C:\ProgramData\NVIDIA Corporation
                O43 - CFD: 04/02/2011 - 18:15:28 - [0,000] ----D- C:\ProgramData\OEM
                O43 - CFD: 10/05/2010 - 10:08:42 - [0,995] ----D- C:\ProgramData\Packard Bell
                O43 - CFD: 04/02/2011 - 18:26:14 - [0,000] ----D- C:\ProgramData\Partner
                O43 - CFD: 03/12/2011 - 12:54:34 - [0,001] ----D- C:\ProgramData\Real
                O43 - CFD: 16/12/2011 - 22:02:08 - [0] ----D- C:\ProgramData\Software
                O43 - CFD: 03/12/2011 - 12:55:46 - [0] ----D- C:\ProgramData\Sony Ericsson
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
                O43 - CFD: 13/04/2011 - 15:52:12 - [0,000] ----D- C:\ProgramData\Sun
                O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Templates
                O43 - CFD: 05/02/2011 - 16:27:34 - [0] ----D- C:\ProgramData\VirtualizedApplications
                O43 - CFD: 04/02/2011 - 18:29:24 - [0,452] ----D- C:\ProgramData\WildTangent
                O43 - CFD: 15/03/2011 - 19:51:36 - [0,004] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
                O43 - CFD: 15/10/2011 - 13:39:58 - [5,921] ----D- C:\Users\Famille AB\AppData\Roaming\Adobe
                O43 - CFD: 15/03/2011 - 19:51:58 - [0,190] ----D- C:\Users\Famille AB\AppData\Roaming\Apple Computer
                O43 - CFD: 15/10/2011 - 13:40:26 - [0,015] ----D- C:\Users\Famille AB\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
                O43 - CFD: 04/02/2011 - 18:20:50 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Google
                O43 - CFD: 04/02/2011 - 18:15:10 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Identities
                O43 - CFD: 04/02/2011 - 18:15:30 - [0,073] ----D- C:\Users\Famille AB\AppData\Roaming\Macromedia
                O43 - CFD: 17/12/2011 - 08:42:04 - [0,808] ----D- C:\Users\Famille AB\AppData\Roaming\Malwarebytes
                O43 - CFD: 14/07/2009 - 08:44:40 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Media Center Programs
                O43 - CFD: 18/06/2011 - 18:11:02 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\Media Player Classic
                O43 - CFD: 18/12/2011 - 18:30:26 - [35,795] -S--D- C:\Users\Famille AB\AppData\Roaming\Microsoft
                O43 - CFD: 17/12/2011 - 08:11:44 - [13,594] ----D- C:\Users\Famille AB\AppData\Roaming\Mozilla
                O43 - CFD: 05/02/2011 - 18:45:38 - [2,227] ----D- C:\Users\Famille AB\AppData\Roaming\Nero
                O43 - CFD: 04/02/2011 - 18:15:32 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\OEM
                O43 - CFD: 09/02/2011 - 18:22:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\Packard Bell
                O43 - CFD: 03/12/2011 - 12:54:40 - [0,092] ----D- C:\Users\Famille AB\AppData\Roaming\Real
                O43 - CFD: 23/11/2011 - 21:45:38 - [1,146] ----D- C:\Users\Famille AB\AppData\Roaming\SoftGrid Client
                O43 - CFD: 29/04/2011 - 16:19:40 - [83,977] ----D- C:\Users\Famille AB\AppData\Roaming\Sony
                O43 - CFD: 05/02/2011 - 09:17:40 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\TP
                O43 - CFD: 17/04/2011 - 07:20:28 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Windows Live Writer
                O43 - CFD: 15/03/2011 - 18:06:16 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\WinRAR
                O43 - CFD: 22/10/2011 - 12:12:52 - [0,542] ----D- C:\Users\Famille AB\AppData\Local\Adobe
                O43 - CFD: 15/03/2011 - 19:50:22 - [0] ----D- C:\Users\Famille AB\AppData\Local\Apple
                O43 - CFD: 15/03/2011 - 19:51:42 - [6,220] ----D- C:\Users\Famille AB\AppData\Local\Apple Computer
                O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Application Data
                O43 - CFD: 16/12/2011 - 17:59:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\CutePDF Writer
                O43 - CFD: 16/12/2011 - 20:54:42 - [0,447] ----D- C:\Users\Famille AB\AppData\Local\Diagnostics
                O43 - CFD: 29/04/2011 - 16:19:14 - [8,370] ----D- C:\Users\Famille AB\AppData\Local\Downloaded Installations
                O43 - CFD: 12/11/2011 - 18:19:50 - [0,648] ----D- C:\Users\Famille AB\AppData\Local\ElevatedDiagnostics
                O43 - CFD: 15/09/2011 - 19:11:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\eMule
                O43 - CFD: 01/12/2011 - 17:40:44 - [497,156] ----D- C:\Users\Famille AB\AppData\Local\FLVService
                O43 - CFD: 17/04/2011 - 12:49:44 - [1,644] ----D- C:\Users\Famille AB\AppData\Local\GameHouse
                O43 - CFD: 17/12/2011 - 08:10:04 - [0] ----D- C:\Users\Famille AB\AppData\Local\Google
                O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Historique
                O43 - CFD: 15/05/2011 - 18:19:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Local\MediaGet2
                O43 - CFD: 29/04/2011 - 16:03:22 - [378,284] ----D- C:\Users\Famille AB\AppData\Local\Microsoft
                O43 - CFD: 19/11/2011 - 19:21:38 - [1,089] ----D- C:\Users\Famille AB\AppData\Local\Microsoft Games
                O43 - CFD: 17/12/2011 - 08:11:28 - [134,295] ----D- C:\Users\Famille AB\AppData\Local\Mozilla
                O43 - CFD: 16/12/2011 - 20:42:10 - [0,938] ----D- C:\Users\Famille AB\AppData\Local\MPlayer
                O43 - CFD: 09/02/2011 - 18:22:08 - [0,002] ----D- C:\Users\Famille AB\AppData\Local\Packard Bell
                O43 - CFD: 05/02/2011 - 09:17:36 - [0,629] ----D- C:\Users\Famille AB\AppData\Local\SoftGrid Client
                O43 - CFD: 07/07/2011 - 18:28:30 - [0,007] ----D- C:\Users\Famille AB\AppData\Local\Sony
                O43 - CFD: 18/12/2011 - 19:18:16 - [0,006] ----D- C:\Users\Famille AB\AppData\Local\Temp
                O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Temporary Internet Files
                O43 - CFD: 17/04/2011 - 15:47:44 - [0,054] ----D- C:\Users\Famille AB\AppData\Local\VirtualStore
                O43 - CFD: 17/12/2011 - 23:44:20 - [0,059] ----D- C:\Users\Famille AB\AppData\Local\Windows Live
                O43 - CFD: 15/10/2011 - 13:47:54 - [0,619] ----D- C:\Users\Famille AB\AppData\Local\Windows Live Writer
                O43 - CFD: 03/05/2011 - 16:37:44 - [0] ----D- C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                O43 - CFD: 17/05/2011 - 06:23:24 - [0] ----D- C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                O43 - CFD: 23/05/2011 - 18:18:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                O43 - CFD: 08/05/2011 - 06:51:58 - [0] ----D- C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                O43 - CFD: 15/10/2011 - 13:43:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                O43 - CFD
                1. Contributeur sécurité
                  Re,

                  Le rapport est incomplet, héberge le stp

                  @+

                  1. Contributeur sécurité
                    Re,

                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                    O43 - CFD: 15/05/2011 - 18:19:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
                    O87 - FAEL: "TCP Query User{559BF3C8-9473-4A17-9BBE-42A928A64AFB}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                    O87 - FAEL: "UDP Query User{3C594064-A44F-4F55-B5E2-FCCA96F7B741}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                    O87 - FAEL: "TCP Query User{2600C913-53AE-46E2-B2C2-DFAAF9AFA161}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                    O87 - FAEL: "UDP Query User{B334FBE4-0DF4-4373-A5EC-31AD819C2169}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] => Infection BT (Toolbar.Babylon)
                    C:\Users\Famille AB\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
                    [HKCU\Software\AppDataLow\Software\ConduitSearchScopes] => Toolbar.Conduit
                    [MD5.00000000000000000000000000000000] [APT] [{D62FF632-C60A-449B-9755-685FA966A870}] (...) -- C:\PDFEnt7-td-30-10516.1-x32\AutoRun.exe (.not file.)
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                    O43 - CFD: 04/02/2011 - 18:26:14 - [0,000] ----D- C:\ProgramData\Partner => Game
                    O43 - CFD: 16/12/2011 - 17:59:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\CutePDF Writer
                    O43 - CFD: 03/05/2011 - 16:37:44 - [0] ----D- C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                    O43 - CFD: 17/05/2011 - 06:23:24 - [0] ----D- C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                    O43 - CFD: 23/05/2011 - 18:18:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                    O43 - CFD: 08/05/2011 - 06:51:58 - [0] ----D- C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                    O43 - CFD: 15/10/2011 - 13:43:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                    O43 - CFD: 07/10/2011 - 21:21:06 - [0] ----D- C:\Users\Famille AB\AppData\Local\{B09CA2FA-0D0F-45CE-BA9A-7562CFB0AAB9}
                    O43 - CFD: 06/12/2011 - 17:38:36 - [0] ----D- C:\Users\Famille AB\AppData\Local\{C07C0760-4E3B-406D-9C72-CF3236A08C22}
                    O43 - CFD: 18/05/2011 - 06:35:26 - [0] ----D- C:\Users\Famille AB\AppData\Local\{CC72EC1E-9323-48C5-81E2-798AA9006CB3}
                    O43 - CFD: 15/10/2011 - 13:43:42 - [0] ----D- C:\Users\Famille AB\AppData\Local\{CCA2DD63-8800-4979-B5E3-DD2641D5A7CC}
                    O43 - CFD: 20/05/2011 - 17:03:02 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D22777AA-1030-4BE3-A66D-3CA81F0F860E}
                    O43 - CFD: 03/10/2011 - 19:03:04 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D26B912C-5DEF-4991-8AEC-2EB2F9F77F27}
                    O43 - CFD: 06/12/2011 - 17:38:26 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D6ED66A3-3329-4E6A-A97E-E4D196FA3529}
                    O43 - CFD: 14/05/2011 - 09:51:30 - [0] ----D- C:\Users\Famille AB\AppData\Local\{DE90F13F-6904-4EE5-98FD-8C58D22879BE}
                    O87 - FAEL: "TCP Query User{EB9C2E7B-E610-4A38-AF02-79E8F61F1085}C:\program files (x86)\omegaseeder\omegaseeder.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\omegaseeder\omegaseeder.exe (.not file.)
                    O87 - FAEL: "UDP Query User{AFD5F4C1-A6B6-4CA5-A112-C189B8563327}C:\program files (x86)\omegaseeder\omegaseeder.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\omegaseeder\omegaseeder.exe (.not file.)
                    O87 - FAEL: "{BE76D6E8-DC49-47FE-A064-4823C59C4BF5}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                    O87 - FAEL: "{9DFF4CE1-FB0C-4937-A0F4-51C5C4C83F67}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                    O87 - FAEL: "{26BA1034-8710-45D0-9C3A-1E4E052EC6E9}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                    O87 - FAEL: "{5B0402DE-EC40-4045-BF11-295C82A082B4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                    O87 - FAEL: "{B03D73BA-93F4-41EB-86F6-00BF57F1C1E4}" |In - Domain - P6 - FALSE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                    O87 - FAEL: "{CEB2B00A-5BA3-4CEB-93FA-7AD06A5E9222}" |In - Domain - P17 - FALSE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)

                    FirewallRAZ
                    EmptyTemp
                    EmptyFlash


                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur le bouton GO

                    Copie/Colle le rapport à l'écran dans ton prochain message.

                    @+

                    1. Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
                      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-12-2011-07-18-52.txt
                      Run by Famille AB at 20/12/2011 07:18:52
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                      SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes

                      ========== Valeur(s) du Registre ==========
                      SUPPRIME TCP Query User{559BF3C8-9473-4A17-9BBE-42A928A64AFB}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                      SUPPRIME UDP Query User{3C594064-A44F-4F55-B5E2-FCCA96F7B741}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                      SUPPRIME TCP Query User{2600C913-53AE-46E2-B2C2-DFAAF9AFA161}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                      SUPPRIME UDP Query User{B334FBE4-0DF4-4373-A5EC-31AD819C2169}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                      SUPPRIME TCP Query User{EB9C2E7B-E610-4A38-AF02-79E8F61F1085}C:/program files (x86)/omegaseeder/omegaseeder.exe
                      SUPPRIME UDP Query User{AFD5F4C1-A6B6-4CA5-A112-C189B8563327}C:/program files (x86)/omegaseeder/omegaseeder.exe
                      SUPPRIME {BE76D6E8-DC49-47FE-A064-4823C59C4BF5}
                      SUPPRIME {9DFF4CE1-FB0C-4937-A0F4-51C5C4C83F67}
                      SUPPRIME {26BA1034-8710-45D0-9C3A-1E4E052EC6E9}
                      SUPPRIME {5B0402DE-EC40-4045-BF11-295C82A082B4}
                      SUPPRIME {B03D73BA-93F4-41EB-86F6-00BF57F1C1E4}
                      SUPPRIME {CEB2B00A-5BA3-4CEB-93FA-7AD06A5E9222}
                      ABSENT Valeur Standard Profile: FirewallRaz :
                      ABSENT Valeur Domain Profile: FirewallRaz :
                      SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                      SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                      SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                      SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                      SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                      SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                      SUPPRIME FirewallRaz (None) : {2051A5C4-A0FC-442A-B003-3057097CBC4D}
                      SUPPRIME FirewallRaz (Private) : TCP Query User{55EE7496-D708-43A0-B573-22344EB32A40}C:\program files (x86)\emule\emule.exe
                      SUPPRIME FirewallRaz (Private) : UDP Query User{D90C5444-E699-4D4D-AD45-AECFD672EFC0}C:\program files (x86)\emule\emule.exe
                      SUPPRIME FirewallRaz (Public) : TCP Query User{F72A3ED3-771E-468E-8AE6-A4F1F39ADE57}C:\program files (x86)\emule\emule.exe
                      SUPPRIME FirewallRaz (Public) : UDP Query User{C522F84E-67CE-44BA-A0A9-FE33CDDD9E7A}C:\program files (x86)\emule\emule.exe

                      ========== Elément(s) de donnée du Registre ==========
                      REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

                      ========== Dossier(s) ==========
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\MediaGet2
                      SUPPRIME Folder: C:\ProgramData\Partner
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\CutePDF Writer
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{B09CA2FA-0D0F-45CE-BA9A-7562CFB0AAB9}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{C07C0760-4E3B-406D-9C72-CF3236A08C22}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{CC72EC1E-9323-48C5-81E2-798AA9006CB3}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{CCA2DD63-8800-4979-B5E3-DD2641D5A7CC}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D22777AA-1030-4BE3-A66D-3CA81F0F860E}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D26B912C-5DEF-4991-8AEC-2EB2F9F77F27}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D6ED66A3-3329-4E6A-A97E-E4D196FA3529}
                      SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{DE90F13F-6904-4EE5-98FD-8C58D22879BE}
                      SUPPRIME Temporaires Windows: : 69
                      SUPPRIME Flash Cookies: 20

                      ========== Fichier(s) ==========
                      ABSENT Folder/File: c:\users\famille ab\appdata\local\mediaget2
                      SUPPRIME Temporaires Windows: : 44
                      SUPPRIME Flash Cookies: 11

                      ========== Tache planifiée ==========
                      SUPPRIME Task: {D62FF632-C60A-449B-9755-685FA966A870}

                      ========== Récapitulatif ==========
                      2 : Clé(s) du Registre
                      25 : Valeur(s) du Registre
                      1 : Elément(s) de donnée du Registre
                      18 : Dossier(s)
                      3 : Fichier(s)
                      1 : Tache planifiée

                      End of clean in 00mn 09s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 20/12/2011 07:18:52 [4624]
                      1. Contributeur sécurité
                        Bonjour,

                        * Lance Malwarebytes' Anti-Malware
                        * Fais la mise à jour
                        * Clique dans l'onglet "Recherche"
                        * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                        * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                        A la fin de l'analyse, si MBAM n'a rien trouvé :

                        * Clique sur OK, le rapport s'ouvre spontanément

                        Si des menaces ont été détectées :

                        * Clique sur OK puis "Afficher les résultats"
                        *Vérifie que toutes les lignes sont cochées
                        * Choisis l'option "Supprimer la sélection"
                        * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                        * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                        * Copie/colle le rapport dans le prochain message

                        Remarque :
                        - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                        @+
                        1. ci dessous le post de

                          Malwarebytes' Anti-Malware 1.51.2.1300
                          www.malwarebytes.org

                          Version de la base de données: 8403

                          Windows 6.1.7601 Service Pack 1
                          Internet Explorer 9.0.8112.16421

                          20/12/2011 18:45:21
                          mbam-log-2011-12-20 (18-45-21).txt

                          Type d'examen: Examen complet (C:\|D:\|Q:\|)
                          Elément(s) analysé(s): 297395
                          Temps écoulé: 33 minute(s), 14 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Merci beaucoup

                          @+
                          1. Contributeur sécurité
                            Salut,

                            Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport

                            ZHPDiag (à héberger)

                            @+
                            1. Contributeur sécurité
                              Re,
                              1/
                              * Télécharge OTM (OldTimer) sur ton Bureau

                              ICI >> OTM (OldTimer)
                              * Double clic "OTMoveIt3.exe"
                              * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                              - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                              :files
                              C:\ProgramData\PopCap Games

                              :Reg
                              [-HKCU\Software\PopCap]

                              :commands
                              [emptytemp]


                              - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                              - Clique maintenant sur le bouton MoveIt!
                              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                              Accepte en cliquant sur YES.
                              - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                              Le nom du rapport correspond au moment de sa création : date_heure.log

                              2/
                              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                              O43 - CFD: 20/12/2011 - 17:46:50 - [54,993] ----D- C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
                              OPT:O4 - HKCU\..\Run: [PoService] Clé orpheline
                              OPT:O4 - HKUS\S-1-5-21-1546087386-2893809640-2701496884-1001\..\Run: [PoService] Clé orpheline
                              OPT:O4 - Global Startup: C:\Users\Famille AB\Desktop\Mahjong.lnk - Clé orpheline
                              OPT:O4 - Global Startup: C:\Users\Famille AB\Desktop\Purble Place.lnk - Clé orpheline



                              Puis Lance ZHPFix depuis le raccourci du bureau .

                              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                              Clique sur le bouton GO

                              Copie/Colle le rapport à l'écran dans ton prochain message.

                              3/
                              Comment se comporte ton PC ?

                              @+
                              1. Rapport OTM

                                All processes killed
                                ========== FILES ==========
                                C:\ProgramData\PopCap Games\BejeweledTwist\users\Arnaud folder moved successfully.
                                C:\ProgramData\PopCap Games\BejeweledTwist\users folder moved successfully.
                                C:\ProgramData\PopCap Games\BejeweledTwist\cached\sounds folder moved successfully.
                                C:\ProgramData\PopCap Games\BejeweledTwist\cached folder moved successfully.
                                C:\ProgramData\PopCap Games\BejeweledTwist folder moved successfully.
                                C:\ProgramData\PopCap Games folder moved successfully.
                                ========== REGISTRY ==========
                                Registry key HKEY_CURRENT_USER\Software\PopCap\ deleted successfully.
                                ========== COMMANDS ==========

                                [EMPTYTEMP]

                                User: All Users

                                User: Default
                                ->Temp folder emptied: 0 bytes
                                ->Temporary Internet Files folder emptied: 0 bytes
                                ->Flash cache emptied: 56475 bytes

                                User: Default User
                                ->Temp folder emptied: 0 bytes
                                ->Temporary Internet Files folder emptied: 0 bytes
                                ->Flash cache emptied: 0 bytes

                                User: Famille AB
                                ->Temp folder emptied: 298953 bytes
                                ->Temporary Internet Files folder emptied: 4210135047 bytes
                                ->Java cache emptied: 0 bytes
                                ->FireFox cache emptied: 304660356 bytes
                                ->Flash cache emptied: 60436 bytes

                                User: Public

                                %systemdrive% .tmp files removed: 0 bytes
                                %systemroot% .tmp files removed: 0 bytes
                                %systemroot%\System32 .tmp files removed: 0 bytes
                                %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                                %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                Windows Temp folder emptied: 8649937 bytes
                                %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
                                RecycleBin emptied: 0 bytes

                                Total Files Cleaned = 4 314,00 mb

                                OTM by OldTimer - Version 3.1.19.0 log created on 12212011_202151

                                Files moved on Reboot...
                                C:\Users\Famille AB\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\startupCache\startupCache.4.little moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_001_ moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_002_ moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_003_ moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_MAP_ moved successfully.
                                C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\urlclassifier3.sqlite moved successfully.

                                Registry entries deleted on Reboot...

                                Rapport ZHPFix

                                Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
                                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-12-2011-20-32-11.txt
                                Run by Famille AB at 21/12/2011 20:32:11
                                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                ========== Valeur(s) du Registre ==========
                                SUPPRIME RunValue: PoService
                                ABSENT RunValue: PoService

                                ========== Dossier(s) ==========
                                ABSENT C:\ProgramData\PopCap Games

                                ========== Fichier(s) ==========
                                SUPPRIME File: c:\users\famille ab\desktop\mahjong.lnk
                                SUPPRIME File: c:\users\famille ab\desktop\purble place.lnk

                                ========== Récapitulatif ==========
                                2 : Valeur(s) du Registre
                                1 : Dossier(s)
                                2 : Fichier(s)

                                End of clean in 00mn 00s

                                ========== Chemin de fichier rapport ==========
                                C:\ZHP\ZHPFix[R1].txt - 20/12/2011 07:18:52 [4676]
                                C:\ZHP\ZHPFix[R2].txt - 21/12/2011 20:32:11 [844]

                                A Priori mon pc se comporte et j'ai beaucoup moins de ralentissement qu'avant.
                                Je te remercie vraiment de ta patience et de ton aide si précieuse. Une dernière question et après je te laisse : comment puis je apprendre a lire les rapports des différents logiciels que tu m'as fait utilisé et comment puis apprendre quand faire les procédures que j'ai faites sur tes conseils ?

                                Merci encore @+
                                1. Contributeur sécurité
                                  Re,

                                  comment puis je apprendre a lire les rapports des différents logiciels que tu m'as fait utilisé et comment puis apprendre quand faire les procédures que j'ai faites sur tes conseils ? 


                                  Ça nécessite une formation de désinfection, si tu es intéressé je peux te donner les adresses concernées par MP

                                  ===================================

                                  Pour finir :

                                  Mise à jour Adobe reader

                                  * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                                  * Désinstalle ta version d'adobe par : ajout/suppression de programme
                                  * Exécute le fichier téléchargé pour installation en suivant les instructions.

                                   Mise à jour de Java:

                                  * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
                                  * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

                                  voici pour desinstaller JavaRa:  

                                  * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
                                  * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
                                  * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                  * Choisis Français puis clique sur Select.
                                  * Clique sur Recherche de mises à jour.
                                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                  * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                  * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                  * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
                                  une deuxième fois sur OK.
                                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                  * Ferme l'application.

                                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                  ===========================================

                                  Updatechecker :

                                  Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                                  ===========================================
                                  PurRa (éditeur de JavaRa) :

                                  Telecharge ici : PureRa (par l'editeur de JavaRa)

                                  Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

                                  => Configuration

                                  clique sur "Clean"

                                  L'outil va faire son scan puis son nettoyage

                                  à la fin du rapport tu auras une ligne comme ca :

                                  Total space cleaned: xxxxxxxx bytes

                                  transmets juste cette ligne .

                                  ===========================================
                                  **Nettoyage
                                  
                                  Suppression des outils de désinfections:
                                  * Télécharge  Delfix   sur ton bureau.          
                                  * Lance le, tape suppression puis valide          
                                  * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
                                  * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
                                  Note : Le rapport se trouve également sous C:\DelFix.txt          
                                  * Tu peux le desinstaller          
                                  
                                  ===========================================         
                                  
                                  <code>Nettoyage des fichiers et des clés de registre :

                                  * Télécharge et installe CCleaner version Slim
                                  * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                                  * Avancé et décoche la case Effacer uniquement les fichiers etc....
                                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                  * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                                  ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                                  Tu peux utiliser Ccleaner une fois par semaine

                                  ===========================================

                                  Purger les points de restauration système:


                                  * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                                  Windows XP

                                  Windows Vista

                                  Windows 7

                                  * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                                  ===========================================
                                  Conseils :
                                  1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                                  complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                                  2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                                  3/ Un peu de lecture :
                                  * Les dangers du Peer-To-Peer, Emule etc..
                                  * Comment Sécuriser son ordinateur...
                                  *Pourquoi et comment je me fais infecter

                                  4/ Défragmente tes disques dur par defraggler

                                  1. merci

                                    Je veux bien que tu me donnes tes adresses pour la formation de désinfection.

                                    @+
                                    • 1
                                    • 2