Comment enlever regiedepubcom

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 - Modifié par baladur13 le 22/04/2012 à 10:14
noctambule28 Messages postés 32092 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 - 22 avril 2012 à 13:56
<config>Windows 7 /
Je n'arrive pas à enlever regiedepubcom
Si tu quelqu'un pouvait me donner la solution
Merci de votre aide éventuelle
35 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/04/2012 à 11:13
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/ Ensuite
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
ou :

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
Si indisponible, tu peux essayer avec l'un de ces liens:

* Tuto zhpdiag :

Hébergement de rapport sur

Rends toi sur
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :

* Copie le lien dans ta prochaine réponse.

NB :

Tu continues ici puisque tu as posté le même sujet en doublon!


Boy94450 Messages postés 509 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 14 avril 2012 4
Modifié par Boy94450 le 14/04/2012 à 11:14
Salut Fish66, Doublon ^-^
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 11:15
Merci, je l'ai déjà indiqué :-)

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 11:15
Merci fish66pour ta réponse rapide
Je vais faire tout cela
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 12:47
Bonjour >fish66
voici le rapport

# AdwCleaner v1.505 - Rapport créé le 14/04/2012 à 12:32:01
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Frédéric - FRÉDÉRIC-PC
# Exécuté depuis : C:\Users\Frédéric\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\Frédéric\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\Frédéric\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Frédéric\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Program Files (x86)\Agence-Exclusive

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre (x64)] *****

***** [Navigateurs] *****
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 13:34
Il manque le rapport ZHPDiag comme expliqué ci-dessus
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 14:05

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par noctambule28 le 22/04/2012 à 13:50
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

Modifié pour correction d'afichage

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 14:50
J'ai fait ce que tu m'as dit mais le message suivant apparaît:
l'upload a réussi-Le lien à transmettre à vos correspondants
pour visualiser le fichier est:
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
Modifié par noctambule28 le 22/04/2012 à 13:52
Modifié pour correction d'affichage
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 15:12

/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 19:08
Voici le rapport et vraiment merci.

Malwarebytes Anti-Malware

Version de la base de données: v2012.04.14.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Frédéric :: FRÉDÉRIC-PC [administrateur]

14/04/2012 15:16:45
mbam-log-2012-04-14 (15-16-45).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 441197
Temps écoulé: 3 heure(s), 37 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\$Recycle.Bin\S-1-5-21-3611885888-3135995856-968156646-1001\$R3VZ7SL.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\AppData\Local\Temp\is-U12R0.tmp\PCTuto\derniere_etape.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Frédéric\Downloads\tuto_filezilla.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\ins67c9.tmp.exe.VIR (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 20:31

De rien :-)

Est ce que : est toujours présent ?

Lance zHPDiag depuis le bureau et prépare stp un nouveau

rapport ZHPDiag (à héberger)

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 22:48
Il a bien disparu!
encore merci
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 23:02

On n'a pas terminé :-)

Il nous reste pas beaucoup..., j'attends le rapport ZHPDiag

Bonne soirée

Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
14 avril 2012 à 23:10
Voici le lien
Le lien à transmettre à vos correspondant pour visualiser le fichier est :
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 avril 2012 à 23:38
Tu as Avast et Norton Internet Security, et aucun des deux n'est lancé au démarrage, pour éviter le conflit on doit avoir qu'un seul antivirus!
Qu'est ce que tu vas garder stp?

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O43 - CFD: 14/04/2012 - 17:21:58 - [0] ----D C:\Users\Frédéric\AppData\Local\{982C5AD4-4673-4DA0-A444-460E941AE67D}
O43 - CFD: 06/02/2012 - 16:36:42 - [0] ----D C:\Users\Frédéric\AppData\Roaming\mresreg
O43 - CFD: 06/02/2012 - 16:36:01 - [0] ----D C:\Program Files (x86)\mresreg

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

Désinstalle stp ces logiciels :

O42 - Logiciel: Java 6 Update 23 (64-bit) -
O42 - Logiciel: Java 6 Update 29 - (.Oracle.)

Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

Bonne soirée

A demain
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
15 avril 2012 à 09:11
En fait je n'ai plus AVAST
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
15 avril 2012 à 09:14
Voila le rapport
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-04-2012-09-13-36.txt
Run by Frédéric at 15/04/2012 09:13:36
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site :

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Frédéric\AppData\Local\{982C5AD4-4673-4DA0-A444-460E941AE67D}
SUPPRIME Folder: C:\Users\Frédéric\AppData\Roaming\mresreg
SUPPRIME Folder: C:\Program Files (x86)\mresreg

========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Dossier(s)

End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/04/2012 13:40:35 [673]
C:\ZHP\ZHPFix[R2].txt - 14/04/2012 14:06:48 [19804]
C:\ZHP\ZHPFix[R3].txt - 15/04/2012 09:13:36 [934]
Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
15 avril 2012 à 09:42
Voila,j'ai effectué toutes tes instructions.
Je m'absente jusqu'à 17h00 environ.
En tout cas je n'ai plus toutes ces fenêtres intempestives et j'ai l'impression que mon PC est plus réactif.Si jamais tu n'avais plus d'instructions, je voudrais une fois de plus te remercier et chapeau pour tes compétences.
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 15/04/2012 à 10:59
On va désinstaller proprement Avast :

* Téléchargez aswclear.exe sur ton bureau ici :
* Exécute aswclear.exe
* Clique sur "Uninstall"
* Redémarres ton ordinateur

Avant de finaliser, lance ZHPDiag depuis le bureau et prépare stp un dernier rapport ZHPDiag (ne pas désactiver ton antivirus stp)


Syldra Messages postés 25 Date d'inscription samedi 14 avril 2012 Statut Membre Dernière intervention 3 mars 2024 87
15 avril 2012 à 17:59
voici le rapport
Rapport de ZHPDiag v1.30.04 par Nicolas Coolman, Update du 10/04/2012
Run by Frédéric at 15/04/2012 17:56:04
Web site :
Web site :
State : Version à jour.

---\\ Web Browser
MSIE: Internet Explorer v

---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : KO
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Information
~ Processor: Intel64 Family 6 Model 37 Stepping 2, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3956 MB (60% free)
System Restore: Inconnu (Unknown)
System drive C: has 188 GB (41%) free of 453 GB

---\\ Logged in mode
~ Computer Name: FRÉDÉRIC-PC
~ User Name: Frédéric
~ All Users Names: HomeGroupUser$, Frédéric, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Frédéric\AppData\Roaming\
~ %Desktop% : C:\Users\Frédéric\Desktop\
~ %Favorites% : C:\Users\Frédéric\Favorites\
~ %LocalAppData% : C:\Users\Frédéric\AppData\Local\
~ %StartMenu% : C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\system32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 188 Go of 453 Go)
D:\ CD-ROM drive (Not Inserted)

---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
~ Scan Security Center in 00mn 00s

---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\wininit.exe [129024]
[MD5.228443FF3A1FB0B974D278F7C6403FAD] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.28/02/2012 - 07:49:56.) -- C:\Windows\System32\wininet.dll [1390080]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.20/11/2010 - 14:25:30.) -- C:\Windows\system32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 14:27:26.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 10:19:21.) -- C:\Windows\system32\drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 10:26:32.) -- C:\Windows\system32\drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 11:43:43.) -- C:\Windows\system32\drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 10:23:20.) -- C:\Windows\system32\drivers\netBT.sys [261632]
[MD5.A2F74975097F52A00745F9637451FDD8] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.11/03/2011 - 07:41:34.) -- C:\Windows\system32\drivers\ntfs.sys [1659776]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 11:52:35.) -- C:\Windows\system32\drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 10:21:56.) -- C:\Windows\system32\drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 14:34:02.) -- C:\Windows\system32\drivers\volsnap.sys [295808]
~ Scan Generic Processes in 00mn 00s

---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 8/30238
~ Mes musiques (My Musics) : 52/644
~ Mes Videos (My Videos) : 2/11
~ Mes Favoris (My Favorites) : 3/71
~ Mes Documents (My Documents) : 9/610
~ Mon Bureau (My Desktop) : 1/14
~ Menu demarrer (Programs) : 6/32
~ Scan Hidden Files in 00mn 14s

---\\ Processus lancés
[MD5.42DA6FC848254888958B6B133930FA3C] - (.Pas de propriétaire - DefaultSettingEXE MFC Application.) -- C:\Windows\PLFSetI.exe [206208] [PID.]
[MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408] [PID.]
[MD5.D566847532183A720A0177565014CB73] - (.Google Inc. - Google Crash Handler.) -- C:\Users\Frédéric\AppData\Local\Google\Update\\GoogleCrashHandler.exe [180648] [PID.]
[MD5.E0E15F209360E4A97ABCC21A486B4AEE] - (.Apple Inc. - ubd.exe.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe [59240] [PID.]
[MD5.81212000667237972A8DBC22232ABD35] - (.Microsoft® Corporation - Microsoft® Works Calendar Reminder Service.) -- C:\Program Files (x86)\Microsoft Works\WkCalRem.exe [46432] [PID.]
[MD5.BB3A22F3EED85A12CFB2DD60D9F9B52F] - (.Apple Inc. - distnoted.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe [13672] [PID.]
[MD5.DD7DAE4E8F169D1FF4511FC292FF6FF6] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696] [PID.]
[MD5.69D10A8ED7E28F6425C68AB7A9564FD9] - (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe [1289296] [PID.]
[MD5.FC688E86CF3981157BE59CC0239D2EB7] - (.Chicony - traybar.) -- C:\Program Files (x86)\Video Web Camera\traybar.exe [600688] [PID.]
[MD5.D9D79F547AE2A70C650DFCFC27AEC0F7] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [421736] [PID.]
[MD5.98A078F838A70F84E1BD490D7C7675F4] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696] [PID.]
[MD5.073CA785104033CF4DE508AF52D97271] - (.Google Inc. - Google Chrome.) -- C:\Users\Frédéric\AppData\Local\Google\Chrome\Application\chrome.exe [1224176] [PID.]
[MD5.51138BEEA3E2C21EC44D0932C71762A8] - (...) -- ysWOW64\rundll32.exe [0] [PID.]
[MD5.D68DA60C97F21B8FE00D719CE3286AEF] - (...) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [4511744] [PID.]
~ Scan Processes Running in 00mn 00s

---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage]
~ Scan Google Browser in 00mn 00s

---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
P2 - FPN: [HKLM] [,version=14.0] - (.Microsoft Corporation - Office Authorization plug-in for NPAPI browsers.) -- C:\Program Files\Microsoft Office\Office14\NPAUTHZ.dll
P2 - FPN: [HKCU] [ Update;version=3] - (.Google Inc. - Google Update.) -- C:\Users\Frédéric\AppData\Local\Google\Update\\npGoogleUpdate3.dll
P2 - FPN: [HKCU] [ Update;version=9] - (.Google Inc. - Google Update.) -- C:\Users\Frédéric\AppData\Local\Google\Update\\npGoogleUpdate3.dll
~ Scan Firefox Browser in 00mn 00s

---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)) -- C:\Windows\System32\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
R4 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
~ Scan IE Browser in 00mn 00s

---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s

---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
~ Scan Keys in 00mn 00s

---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 0

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Partner BHO Class [64Bits] - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} . (...) -- C:\ProgramData\Partner\Partner64.dll
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files\Microsoft Office\Office14\URLREDIR.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (...) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO [64Bits] - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} . (.Symantec Corporation - coIEPlugIn.) -- C:\Program Files (x86)\Norton Internet Security\Engine\\coieplg.dll
O2 - BHO: Symantec Intrusion Prevention [64Bits] - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} . (.Symantec Corporation - IPS Browser Helper DLL.) -- C:\Program Files (x86)\Norton Internet Security\Engine\\ipsbho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Google Gears Helper [64Bits] - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} . (.Google Inc. - These are the Gears that power the tubes! :.) -- C:\Program Files (x86)\Google\Google Gears\Internet Explorer\\gears.dll
~ Scan BHO in 00mn 00s

---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar [64Bits] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
~ Scan Toolbar in 00mn 00s

---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PLFSetI] . (.Pas de propriétaire - DefaultSettingEXE MFC Application.) -- C:\Windows\PLFSetI.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Frédéric\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKCU\..\Run: [chromium] . (.Google Inc. - Google Chrome.) -- C:\Users\Frédéric\AppData\Local\Google\Chrome\Application\chrome.exe
O4 - HKCU\..\Run: [MobileDocuments] . (.Apple Inc. - ubd.exe.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe
O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Wow6432Node\Run: [NortonOnlineBackupReminder] . (.Symantec Corporation - Norton Online Backup Service.) -- C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Wow6432Node\Run: [Camera Assistant Software] . (.Chicony - traybar.) -- C:\Program Files (x86)\Video Web Camera\traybar.exe
O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Wow6432Node\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Wow6432Node\Run: [Nikon Message Center 2] . (.Nikon Corporation - Nikon Message Center 2.) -- C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKUS\S-1-5-21-3611885888-3135995856-968156646-1001\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-3611885888-3135995856-968156646-1001\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Frédéric\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKUS\S-1-5-21-3611885888-3135995856-968156646-1001\..\Run: [chromium] . (.Google Inc. - Google Chrome.) -- C:\Users\Frédéric\AppData\Local\Google\Chrome\Application\chrome.exe
O4 - HKUS\S-1-5-21-3611885888-3135995856-968156646-1001\..\Run: [MobileDocuments] . (.Apple Inc. - ubd.exe.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe
~ Scan Application in 00mn 00s

---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\BD Gest' 7.lnk . (.BD Gest 7.) -- C:\BDGest7\BDGest.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\Bibliothèques - Raccourci.lnk . (...) -- C:\Users\Frédéric\AppData\Roaming\Microsoft\Windows\Libraries
O4 - Global Startup: C:\Users\Frédéric\Desktop\Calculator.lnk . (.Microsoft Corporation.) -- C:\Windows\system32\calc.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\Gmail.lnk . (.Google Inc..) -- C:\Users\Frédéric\AppData\Local\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\Google Mail hors connexion.lnk . (.Google Inc..) -- C:\Users\Frédéric\AppData\Local\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\iCloud.url . (.Google Inc..) -- C:\Users\Frédéric\Desktop\iCloud.url
O4 - Global Startup: C:\Users\Frédéric\Desktop\Messagerie Frédéric.url . (.Google Inc..) -- C:\Users\Frédéric\Desktop\Messagerie Frédéric.url
O4 - Global Startup: C:\Users\Frédéric\Desktop\Messagerie Nadine.url . (.Google Inc..) -- C:\Users\Frédéric\Desktop\Messagerie Nadine.url
O4 - Global Startup: C:\Users\Frédéric\Desktop\PhotoFiltre.lnk . (.Antonio Da Cruz.) -- C:\Program Files (x86)\PhotoFiltre\PhotoFiltre.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\PointMariage_Photo.lnk . (.Macromedia, Inc..) -- C:\Program Files (x86)\PointMariage_Photo\PointMariage_Photo.exe
O4 - Global Startup: C:\Users\Frédéric\Desktop\Portrait Professional 10.lnk . (.Anthropics Technology Ltd..) -- C:\Program Files (x86)\Portrait Professional 10\PortraitProfessional.exe
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk . (...) -- C:\Windows\Installer\{6D172D0A-B9F1-4046-AFAB-8599288545BF}\SafariIco.exe
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Agenda.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Frédéric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Picasa 3.lnk . (.Google Inc..) -- C:\Program Files (x86)\Google\Picasa3\Picasa3.exe
~ Scan Global Startup in 00mn 00s

---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
~ Scan IE Control Panel in 00mn 00s

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: &Envoyer à OneNote . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files (x86)\MICROS~2\Office14\ONBttnIE.dll
O8 - Extra context menu item: Add to Google Photos Screensa&ver - (.not file.) - C:\Windows\system32\GPhotos.scr
O8 - Extra context menu item: E&xport to Microsoft Excel - (.not file.) - C:\Program Files (x86)\MICROS~2\Office12\EXCEL.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - (.not file.) - C:\Program Files (x86)\MICROS~2\Office14\EXCEL.exe
O8 - Extra context menu item: Google Sidewiki... - (.not file.) - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll
~ Scan IE Menu Contextuel in 00mn 00s

---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files (x86)\MICROS~2\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} . (.Microsoft Corporation - Microsoft OneNote Internet Explorer Add-in.) -- C:\Program Files (x86)\MICROS~2\Office14\ONBTTN~1.dll
~ Scan IE Extra Buttons in 00mn 00s

---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\System32\nlaapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\System32\NapiNSP.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\System32\mswsock.dll
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\System32\winrnr.dll
O10 - WLSP:\000000000009\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll
~ Scan Winsock in 00mn 00s

---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{35AC148B-60DC-40A3-92EC-2C3B81D84656}: DhcpNameServer =
O17 - HKLM\System\CCS\Services\Tcpip\..\{41A4A888-F9BA-4C16-A5E3-A5D92F0C6B8A}: DhcpNameServer =
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F7547AA-0DC6-4D70-9D11-97D11E9135C2}: DhcpNameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{35AC148B-60DC-40A3-92EC-2C3B81D84656}: DhcpNameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{41A4A888-F9BA-4C16-A5E3-A5D92F0C6B8A}: DhcpNameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{9F7547AA-0DC6-4D70-9D11-97D11E9135C2}: DhcpNameServer =
O17 - HKLM\System\CS2\Services\Tcpip\..\{35AC148B-60DC-40A3-92EC-2C3B81D84656}: DhcpNameServer =
O17 - HKLM\System\CS2\Services\Tcpip\..\{41A4A888-F9BA-4C16-A5E3-A5D92F0C6B8A}: DhcpNameServer =
O17 - HKLM\System\CS2\Services\Tcpip\..\{9F7547AA-0DC6-4D70-9D11-97D11E9135C2}: DhcpNameServer =
~ Scan Domain in 00mn 00s

---\\ Protocole additionnel (O18)
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\System32\inetcomm.dll
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
O18 - Handler: ms-help [64Bits] - {314111c7-a502-11d2-bbca-00c04f8ec294} . (.Microsoft Corporation - Microsoft® Help Data Services Module.) -- C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
O18 - Handler: ms-itss [64Bits] - {0A9007C0-4076-11D3-8789-0000F8105754} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Program Files (x86)\Common Files\microsoft shared\Information Retrieval\msitss.dll
O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Handler: wlmailhtml [64Bits] - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (.Microsoft Corporation - Windows Live Mail.) -- C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
O18 - Filter: text/xml [64Bits] - {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.dll
~ Scan Protocole Additionnel in 00mn 00s

---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ Scan SSODL in 00mn 00s

---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: (1394ohci) - Clé orpheline
O23 - Service: (ACPI) - Clé orpheline
O23 - Service: (AcpiPmi) - Clé orpheline
O23 - Service: (AdobeActiveFileMonitor8.0) - Clé orpheline
O23 - Service: (AdobeARMservice) - Clé orpheline
O23 - Service: (adp94xx) - Clé orpheline
O23 - Service: (adpahci) - Clé orpheline
O23 - Service: (adpu320) - Clé orpheline
O23 - Service: (AeLookupSvc) - Clé orpheline
O23 - Service: (AFD) - Clé orpheline
O23 - Service: (agp440) - Clé orpheline
O23 - Service: (ALG) - Clé orpheline
O23 - Service: (aliide) - Clé orpheline
O23 - Service: (AMD External Events Utility) - Clé orpheline
O23 - Service: (amdide) - Clé orpheline
O23 - Service: (AmdK8) - Clé orpheline
O23 - Service: (amdkmdag) - Clé orpheline
O23 - Service: (amdkmdap) - Clé orpheline
O23 - Service: (AmdPPM) - Clé orpheline
O23 - Service: (amdsata) - Clé orpheline
O23 - Service: (amdsbs) - Clé orpheline
O23 - Service: (amdxata) - Clé orpheline
O23 - Service: (ApfiltrService) - Clé orpheline
O23 - Service: (AppID) - Clé orpheline
O23 - Service: (AppIDSvc) - Clé orpheline
O23 - Service: (Appinfo) - Clé orpheline
O23 - Service: (Apple Mobile Device) - Clé orpheline
O23 - Service: (arc) - Clé orpheline
O23 - Service: (arcsas) - Clé orpheline
O23 - Service: (AsyncMac) - Clé orpheline
O23 - Service: (atapi) - Clé orpheline
O23 - Service: (athr) - Clé orpheline
O23 - Service: (AtiHdmiService) - Clé orpheline
O23 - Service: (AudioEndpointBuilder) - Clé orpheline
O23 - Service: (AudioSrv) - Clé orpheline
O23 - Service: (AxInstSV) - Clé orpheline
O23 - Service: (b06bdrv) - Clé orpheline
O23 - Service: (b57nd60a) - Clé orpheline
O23 - Service: (BCM43XX) - Clé orpheline
O23 - Service: (BDESVC) - Clé orpheline
O23 - Service: (BFE) - Clé orpheline
O23 - Service: (BHDrvx64) - Clé orpheline
O23 - Service: (BITS) - Clé orpheline
O23 - Service: (blbdrive) - Clé orpheline
O23 - Service: (Bonjour Service) - Clé orpheline
O23 - Service: (bowser) - Clé orpheline
O23 - Service: (BrFiltLo) - Clé orpheline
O23 - Service: (BrFiltUp) - Clé orpheline
O23 - Service: (Browser) - Clé orpheline
O23 - Service: (Brserid) - Clé orpheline
O23 - Service: (BrSerWdm) - Clé orpheline
O23 - Service: (BrUsbMdm) - Clé orpheline
O23 - Service: (BrUsbSer) - Clé orpheline
O23 - Service: (BTHMODEM) - Clé orpheline
O23 - Service: (bthserv) - Clé orpheline
O23 - Service: (ccHP) - Clé orpheline
O23 - Service: (cdfs) - Clé orpheline
O23 - Service: (cdrom) - Clé orpheline
O23 - Service: (CertPropSvc) - Clé orpheline
O23 - Service: (circlass) - Clé orpheline
O23 - Service: (CLFS) - Clé orpheline
O23 - Service: (clr_optimization_v2.0.50727_32) - Clé orpheline
O23 - Service: (clr_optimization_v2.0.50727_64) - Clé orpheline
O23 - Service: (clr_optimization_v4.0.30319_32) - Clé orpheline
O23 - Service: (clr_optimization_v4.0.30319_64) - Clé orpheline
O23 - Service: (CmBatt) - Clé orpheline
O23 - Service: (cmdide) - Clé orpheline
O23 - Service: (CNG) - Clé orpheline
O23 - Service: (Compbatt) - Clé orpheline
O23 - Service: (CompositeBus) - Clé orpheline
O23 - Service: (COMSysApp) - Clé orpheline
O23 - Service: (cpuz132) - Clé orpheline
O23 - Service: (crcdisk) - Clé orpheline
O23 - Service: (CryptSvc) - Clé orpheline
O23 - Service: (defragsvc) - Clé orpheline
O23 - Service: (DfsC) - Clé orpheline
O23 - Service: (Dhcp) - Clé orpheline
O23 - Service: (discache) - Clé orpheline
O23 - Service: (Disk) - Clé orpheline
O23 - Service: (Dnscache) - Clé orpheline
O23 - Service: (Dokan) - Clé orpheline
O23 - Service: (DokanMounter) - Clé orpheline
O23 - Service: (dot3svc) - Clé orpheline
O23 - Service: (drmkaud) - Clé orpheline
O23 - Service: (DsiWMIService) - Clé orpheline
O23 - Service: (DXGKrnl) - Clé orpheline
O23 - Service: (EapHost) - Clé orpheline
O23 - Service: (ebdrv) - Clé orpheline
O23 - Service: (eeCtrl) - Clé orpheline
O23 - Service: (EFS) - Clé orpheline
O23 - Service: (ehRecvr) - Clé orpheline
O23 - Service: (ehSched) - Clé orpheline
O23 - Service: (elxstor) - Clé orpheline
O23 - Service: (ePowerSvc) - Clé orpheline
O23 - Service: (EraserUtilRebootDrv) - Clé orpheline
O23 - Service: (ErrDev) - Clé orpheline
O23 - Service: (eventlog) - Clé orpheline
O23 - Service: (EventSystem) - Clé orpheline
O23 - Service: (Fax) - Clé orpheline
O23 - Service: (fdc) - Clé orpheline
O23 - Service: (fdPHost) - Clé orpheline
O23 - Service: (FDResPub) - Clé orpheline
O23 - Service: (FileInfo) - Clé orpheline
O23 - Service: (Filetrace) - Clé orpheline
O23 - Service: (FLEXnet Licensing Service) - Clé orpheline
O23 - Service: (flpydisk) - Clé orpheline
O23 - Service: (FltMgr) - Clé orpheline
O23 - Service: (FontCache) - Clé orpheline
O23 - Service: (FontCache3.0.0.0) - Clé orpheline
O23 - Service: (FsDepends) - Clé orpheline
O23 - Service: (fvevol) - Clé orpheline
O23 - Service: (gagp30kx) - Clé orpheline
O23 - Service: (GameConsoleService) - Clé orpheline
O23 - Service: (GEARAspiWDM) - Clé orpheline
O23 - Service: (gpsvc) - Clé orpheline
O23 - Service: (Greg_Service) - Clé orpheline
O23 - Service: (gupdate) - Clé orpheline
O23 - Service: (gupdatem) - Clé orpheline
O23 - Service: (gusvc) - Clé orpheline
O23 - Service: (hcw85cir) - Clé orpheline
O23 - Service: (HdAudAddService) - Clé orpheline
O23 - Service: (HDAudBus) - Clé orpheline
O23 - Service: (HECIx64) - Clé orpheline
O23 - Service: (HidBatt) - Clé orpheline
O23 - Service: (HidBth) - Clé orpheline
O23 - Service: (HidIr) - Clé orpheline
O23 - Service: (hidserv) - Clé orpheline
O23 - Service: (HidUsb) - Clé orpheline
O23 - Service: (hkmsvc) - Clé orpheline
O23 - Service: (HomeGroupListener) - Clé orpheline
O23 - Service: (HomeGroupProvider) - Clé orpheline
O23 - Service: (HpSAMD) - Clé orpheline
O23 - Service: (HTTP) - Clé orpheline
O23 - Service: (hwpolicy) - Clé orpheline
O23 - Service: (i8042prt) - Clé orpheline
O23 - Service: (iaStor) - Clé orpheline
O23 - Service: (IAStorDataMgrSvc) - Clé orpheline
O23 - Service: (iaStorV) - Clé orpheline
O23 - Service: (IDriverT) - Clé orpheline
O23 - Service: (idsvc) - Clé orpheline
O23 - Service: (IDSVia64) - Clé orpheline
O23 - Service: (igfx) - Clé orpheline
O23 - Service: (iirsp) - Clé orpheline
O23 - Service: (IKEEXT) - Clé orpheline
O23 - Service: (Impcd) - Clé orpheline
O23 - Service: (IntcAzAudAddService) - Clé orpheline
O23 - Service: (intelide) - Clé orpheline
O23 - Service: (intelppm) - Clé orpheline
O23 - Service: (IPBusEnum) - Clé orpheline
O23 - Service: (IpFilterDriver) - Clé orpheline
O23 - Service: (iphlpsvc) - Clé orpheline
O23 - Service: (IPMIDRV) - Clé orpheline
O23 - Service: (IPNAT) - Clé orpheline
O23 - Service: (iPod Service) - Clé orpheline
O23 - Service: (IRENUM) - Clé orpheline
O23 - Service: (isapnp) - Clé orpheline
O23 - Service: (iScsiPrt) - Clé orpheline
O23 - Service: (k57nd60a) - Clé orpheline
O23 - Service: (kbdclass) - Clé orpheline
O23 - Service: (kbdhid) - Clé orpheline
O23 - Service: (KeyIso) - Clé orpheline
O23 - Service: (KSecDD) - Clé orpheline
O23 - Service: (KSecPkg) - Clé orpheline
O23 - Service: (ksthunk) - Clé orpheline
O23 - Service: (KtmRm) - Clé orpheline
O23 - Service: (L1E) - Clé orpheline
O23 - Service: (LanmanServer) - Clé orpheline
O23 - Service: (LanmanWorkstation) - Clé orpheline
O23 - Service: (lltdio) - Clé orpheline
O23 - Service: (lltdsvc) - Clé orpheline
O23 - Service: (lmhosts) - Clé orpheline
O23 - Service: (LMS) - Clé orpheline
O23 - Service: (LSI_FC) - Clé orpheline
O23 - Service: (LSI_SAS) - Clé orpheline
O23 - Service: (LSI_SAS2) - Clé orpheline
O23 - Service: (LSI_SCSI) - Clé orpheline
O23 - Service: (luafv) - Clé orpheline
O23 - Service: (Mcx2Svc) - Clé orpheline
O23 - Service: (megasas) - Clé orpheline
O23 - Service: (MegaSR) - Clé orpheline
O23 - Service: (MMCSS) - Clé orpheline
O23 - Service: (Modem) - Clé orpheline
O23 - Service: (monitor) - Clé orpheline
O23 - Service: (mouclass) - Clé orpheline
O23 - Service: (mouhid) - Clé orpheline
O23 - Service: (mountmgr) - Clé orpheline
O23 - Service: (mpio) - Clé orpheline
O23 - Service: (mpsdrv) - Clé orpheline
O23 - Service: (MpsSvc) - Clé orpheline
O23 - Service: (MRxDAV) - Clé orpheline
O23 - Service: (mrxsmb) - Clé orpheline
O23 - Service: (mrxsmb10) - Clé orpheline
O23 - Service: (mrxsmb20) - Clé orpheline
O23 - Service: (msahci) - Clé orpheline
O23 - Service: (msdsm) - Clé orpheline
O23 - Service: (MSDTC) - Clé orpheline
O23 - Service: (mshidkmdf) - Clé orpheline
O23 - Service: (msisadrv) - Clé orpheline
O23 - Service: (MSiSCSI) - Clé orpheline
O23 - Service: (msiserver) - Clé orpheline
O23 - Service: (MSKSSRV) - Clé orpheline
O23 - Service: (MSPCLOCK) - Clé orpheline
O23 - Service: (MSPQM) - Clé orpheline
O23 - Service: (mssmbios) - Clé orpheline
O23 - Service: (MSTEE) - Clé orpheline
O23 - Service: (MTConfig) - Clé orpheline
O23 - Service: (Mup) - Clé orpheline
O23 - Service: (napagent) - Clé orpheline
O23 - Service: (NativeWifiP) - Clé orpheline
O23 - Service: (NAVENG) - Clé orpheline
O23 - Service: (NAVEX15) - Clé orpheline
O23 - Service: (NDIS) - Clé orpheline
O23 - Service: (NdisCap) - Clé orpheline
O23 - Service: (NdisTapi) - Clé orpheline
O23 - Service: (Ndisuio) - Clé orpheline
O23 - Service: (NdisWan) - Clé orpheline
O23 - Service: (Nero BackItUp Scheduler 4.0) - Clé orpheline
O23 - Service: (Netaapl) - Clé orpheline
O23 - Service: (NetBIOS) - Clé orpheline
O23 - Service: (NetBT) - Clé orpheline
O23 - Service: (Netlogon) - Clé orpheline
O23 - Service: (Netman) - Clé orpheline
O23 - Service: (netprofm) - Clé orpheline
O23 - Service: (NetTcpPortSharing) - Clé orpheline
O23 - Service: (nfrd960) - Clé orpheline
O23 - Service: (NIS) - Clé orpheline
O23 - Service: (NlaSvc) - Clé orpheline
O23 - Service: (nsi) - Clé orpheline
O23 - Service: (nsiproxy) - Clé orpheline
O23 - Service: (NTI IScheduleSvc) - Clé orpheline
O23 - Service: (NTIDrvr) - Clé orpheline
O23 - Service: (nvraid) - Clé orpheline
O23 - Service: (nvstor) - Clé orpheline
O23 - Service: (nv_agp) - Clé orpheline
O23 - Service: (ohci1394) - Clé orpheline
O23 - Service: (ose64) - Clé orpheline
O23 - Service: (osppsvc) - Clé orpheline
O23 - Service: (p2pimsvc) - Clé orpheline
O23 - Service: (p2psvc) - Clé orpheline
O23 - Service: (Parport) - Clé orpheline
O23 - Service: (partmgr) - Clé orpheline
O23 - Service: (Partner Service) - Clé orpheline
O23 - Service: (PcaSvc) - Clé orpheline
O23 - Service: (pci) - Clé orpheline
O23 - Service: (pciide) - Clé orpheline
O23 - Service: (pcmcia) - Clé orpheline
O23 - Service: (pcw) - Clé orpheline
O23 - Service: (PEAUTH) - Clé orpheline
O23 - Service: (PerfHost) - Clé orpheline
O23 - Service: (pla) - Clé orpheline
O23 - Service: (PlugPlay) - Clé orpheline
O23 - Service: (PNRPAutoReg) - Clé orpheline
O23 - Service: (PNRPsvc) - Clé orpheline
O23 - Service: (PolicyAgent) - Clé orpheline
O23 - Service: (Power) - Clé orpheline
O23 - Service: (PptpMiniport) - Clé orpheline
O23 - Service: (Processor) - Clé orpheline
O23 - Service: (ProfSvc) - Clé orpheline
O23 - Service: (ProtectedStorage) - Clé orpheline
O23 - Service: (Psched) - Clé orpheline
O23 - Service: (PxHlpa64) - Clé orpheline
O23 - Service: (ql2300) - Clé orpheline
O23 - Service: (ql40xx) - Clé orpheline
O23 - Service: (QWAVE) - Clé orpheline
O23 - Service: (QWAVEdrv) - Clé orpheline
O23 - Service: (RasAcd) - Clé orpheline
O23 - Service: (RasAgileVpn) - Clé orpheline
O23 - Service: (RasAuto) - Clé orpheline
O23 - Service: (Rasl2tp) - Clé orpheline
O23 - Service: (RasMan) - Clé orpheline
O23 - Service: (RasPppoe) - Clé orpheline
O23 - Service: (RasSstp) - Clé orpheline
O23 - Service: (rdbss) - Clé orpheline
O23 - Service: (rdpbus) - Clé orpheline
O23 - Service: (RDPCDD) - Clé orpheline
O23 - Service: (RDPENCDD) - Clé orpheline
O23 - Service: (RDPREFMP) - Clé orpheline
O23 - Service: (rdyboost) - Clé orpheline
O23 - Service: (RemoteAccess) - Clé orpheline
O23 - Service: (RemoteRegistry) - Clé orpheline
O23 - Service: (RpcEptMapper) - Clé orpheline
O23 - Service: (RpcLocator) - Clé orpheline
O23 - Service: (RpcSs) - Clé orpheline
O23 - Service: (rspndr) - Clé orpheline
O23 - Service: (sbp2port) - Clé orpheline
O23 - Service: (SCardSvr) - Clé orpheline
O23 - Service: (scfilter) - Clé orpheline
O23 - Service: (Schedule) - Clé orpheline
O23 - Service: (SCPolicySvc) - Clé orpheline
O23 - Service: (SDRSVC) - Clé orpheline
O23 - Service: (seclogon) - Clé orpheline
O23 - Service: (SENS) - Clé orpheline
O23 - Service: (SensrSvc) - Clé orpheline
O23 - Service: (Serenum) - Clé orpheline
O23 - Service: (Serial) - Clé orpheline
O23 - Service: (sermouse) - Clé orpheline
O23 - Service: (SessionEnv) - Clé orpheline
O23 - Service: (sffdisk) - Clé orpheline
O23 - Service: (sffp_mmc) - Clé orpheline
O23 - Service: (sffp_sd) - Clé orpheline
O23 - Service: (sfloppy) - Clé orpheline
O23 - Service: (SharedAccess) - Clé orpheline
O23 - Service: (ShellHWDetection) - Clé orpheline
O23 - Service: (SiSRaid2) - Clé orpheline
O23 - Service: (SiSRaid4) - Clé orpheline
O23 - Service: (Smb) - Clé orpheline
O23 - Service: (SNMPTRAP) - Clé orpheline
O23 - Service: (Spooler) - Clé orpheline
O23 - Service: (sppsvc) - Clé orpheline
O23 - Service: (sppuinotify) - Clé orpheline
O23 - Service: (SRTSP) - Clé orpheline
O23 - Service: (SRTSPX) - Clé orpheline
O23 - Service: (srv) - Clé orpheline
O23 - Service: (srv2) - Clé orpheline
O23 - Service: (srvnet) - Clé orpheline
O23 - Service: (SstpSvc) - Clé orpheline
O23 - Service: (stexstor) - Clé orpheline
O23 - Service: (stisvc) - Clé orpheline
O23 - Service: (swenum) - Clé orpheline
O23 - Service: (swprv) - Clé orpheline
O23 - Service: (SymDS) - Clé orpheline
O23 - Service: (SymEFA) - Clé orpheline
O23 - Service: (SymEvent) - Clé orpheline
O23 - Service: (SymIRON) - Clé orpheline
O23 - Service: (SYMTDIv) - Clé orpheline
O23 - Service: (SysMain) - Clé orpheline
O23 - Service: (TabletInputService) - Clé orpheline
O23 - Service: (TapiSrv) - Clé orpheline
O23 - Service: (TBS) - Clé orpheline
O23 - Service: (Tcpip) - Clé orpheline
O23 - Service: (TCPIP6) - Clé orpheline
O23 - Service: (tcpipreg) - Clé orpheline
O23 - Service: (TDPIPE) - Clé orpheline
O23 - Service: (TDTCP) - Clé orpheline
O23 - Service: (tdx) - Clé orpheline
O23 - Service: (TermDD) - Clé orpheline
O23 - Service: (TermService) - Clé orpheline
O23 - Service: (Themes) - Clé orpheline
O23 - Service: (THREADORDER) - Clé orpheline
O23 - Service: (tssecsrv) - Clé orpheline
O23 - Service: (TsUsbFlt) - Clé orpheline
O23 - Service: (tunnel) - Clé orpheline
O23 - Service: (TurboB) - Clé orpheline
O23 - Service: (TurboBoost) - Clé orpheline
O23 - Service: (uagp35) - Clé orpheline
O23 - Service: (UBHelper) - Clé orpheline
O23 - Service: (udfs) - Clé orpheline
O23 - Service: (UI0Detect) - Clé orpheline
O23 - Service: (uliagpkx) - Clé orpheline
O23 - Service: (umbus) - Clé orpheline
O23 - Service: (UmPass) - Clé orpheline
O23 - Service: (UNS) - Clé orpheline
O23 - Service: (Updater Service) - Clé orpheline
O23 - Service: (upnphost) - Clé orpheline
O23 - Service: (USBAAPL64) - Clé orpheline
O23 - Service: (usbccgp) - Clé orpheline
O23 - Service: (usbcir) - Clé orpheline
O23 - Service: (usbehci) - Clé orpheline
O23 - Service: (usbhub) - Clé orpheline
O23 - Service: (usbohci) - Clé orpheline
O23 - Service: (usbprint) - Clé orpheline
O23 - Service: (USBSTOR) - Clé orpheline
O23 - Service: (usbuhci) - Clé orpheline
O23 - Service: (usbvideo) - Clé orpheline
O23 - Service: (UxSms) - Clé orpheline
O23 - Service: (VaultSvc) - Clé orpheline
O23 - Service: (vdrvroot) - Clé orpheline
O23 - Service: (vds) - Clé orpheline
O23 - Service: (vga) - Clé orpheline
O23 - Service: (VgaSave) - Clé orpheline
O23 - Service: (vhdmp) - Clé orpheline
O23 - Service: (viaide) - Clé orpheline
O23 - Service: (volmgr) - Clé orpheline
O23 - Service: (volmgrx) - Clé orpheline
O23 - Service: (volsnap) - Clé orpheline
O23 - Service: (vsmraid) - Clé orpheline
O23 - Service: (VSS) - Clé orpheline
O23 - Service: (vwifibus) - Clé orpheline
O23 - Service: (vwififlt) - Clé orpheline
O23 - Service: (W32Time) - Clé orpheline
O23 - Service: (WacomPen) - Clé orpheline
O23 - Service: (WANARP) - Clé orpheline
O23 - Service: (Wanarpv6) - Clé orpheline
O23 - Service: (WatAdminSvc) - Clé orpheline
O23 - Service: (wbengine) - Clé orpheline
O23 - Service: (WbioSrvc) - Clé orpheline
O23 - Service: (wcncsvc) - Clé orpheline
O23 - Service: (WcsPlugInService) - Clé orpheline
O23 - Service: (Wd) - Clé orpheline
O23 - Service: (WDC_SAM) - Clé orpheline
O23 - Service: (Wdf01000) - Clé orpheline
O23 - Service: (WebClient) - Clé orpheline
O23 - Service: (Wecsvc) - Clé orpheline
O23 - Service: (wercplsupport) - Clé orpheline
O23 - Service: (WerSvc) - Clé orpheline
O23 - Service: (WfpLwf) - Clé orpheline
O23 - Service: (WIMMount) - Clé orpheline
O23 - Service: (WinDefend) - Clé orpheline
O23 - Service: (WinHttpAutoProxySvc) - Clé orpheline
O23 - Service: (Winmgmt) - Clé orpheline
O23 - Service: (WinRM) - Clé orpheline
O23 - Service: (WinUsb) - Clé orpheline
O23 - Service: (Wlansvc) - Clé orpheline
O23 - Service: (wlidsvc) - Clé orpheline
O23 - Service: (WmiAcpi) - Clé orpheline
O23 - Service: (wmiApSrv) - Clé orpheline
O23 - Service: (WMPNetworkSvc) - Clé orpheline
O23 - Service: (WPCSvc) - Clé orpheline
O23 - Service: (WPDBusEnum) - Clé orpheline
O23 - Service: (ws2ifsl) - Clé orpheline
O23 - Service: (wscsvc) - Clé orpheline
O23 - Service: (WSearch) - Clé orpheline
O23 - Service: (wuauserv) - Clé orpheline
O23 - Service: (WudfPf) - Clé orpheline
O23 - Service: (WUDFRd) - Clé orpheline
O23 - Service: (wudfsvc) - Clé orpheline
O23 - Service: (WwanSvc) - Clé orpheline
O23 - Service: (XUIF) - Clé orpheline
O23 - Service: (mbr) - Clé orpheline
~ Scan Services in 00mn 00s

---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s

---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s

---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3611885888-3135995856-968156646-1001Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3611885888-3135995856-968156646-1001UA.job
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskUserS-1-5-21-3611885888-3135995856-968156646-1001Core] (.Google Inc..) -- C:\Users\Frédéric\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskUserS-1-5-21-3611885888-3135995856-968156646-1001UA] (.Google Inc..) -- C:\Users\Frédéric\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.C52F93F01FB4E92B8852C9BD9DD9C75D] [APT] [{0E2B771D-D4E3-4727-AD15-A15FCACE9438}] (.CANON INC..) -- C:\Program Files\Canon\Easy-PhotoPrint EX\CNEZMAIN.exe
[MD5.00000000000000000000000000000000] [APT] [{224A4B35-72FC-4AE1-A8C2-00978ACA80A4}] (...) -- C:\Program Files (x86)\Skype\Phone\Skype.exe (.not file.)
[MD5.82218D72C539A150DB812EAB08A590DC] [APT] [{B6B70A64-0116-44D3-944B-046580A81657}] (.Macroplant, LLC.) -- C:\Program Files (x86)\Phone Disk\PhoneDisk.exe
[MD5.00000000000000000000000000000000] [APT] [{FC219016-BF79-4BC9-9111-AE23A87198C2}] (...) -- C:\Program Files\Alwil Software\Avast5\aswRundll.exe (.not file.)
[MD5.34EBD4FF6A24D86BB4716D6AFCC1A89B] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
[MD5.825A86E1E637424D7EED7AC341E0826F] [APT] [Symantec Error Analyzer] (.Symantec Corporation.) -- C:\Program Files (x86)\Norton Internet Security\Engine\\SymErr.exe
~ Scan Scheduled Task in 00mn 02s

---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Internet Explorer [64Bits] - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Windows Media Player.) -- C:\Windows\system32\wmp.dll
O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
~ Scan Active Setup in 00mn 00s

---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (BHDrvx64) . (.Symantec Corporation - BASH Driver.) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\BASHDefs\20120402.001\BHDrvx64.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
O41 - Driver: (ccHP) . (.Symantec Corporation - Common Client Hash Provider Driver.) - C:\Windows\system32\drivers\NISx64\1109000.00C\ccHPx64.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\drivers\cdrom.sys
O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
O41 - Driver: (eeCtrl) . (.Symantec Corporation - Symantec Eraser Control Driver.) - C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys
O41 - Driver: (IDSVia64) . (.Symantec Corporation - IDS Core Driver.) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.1.0.19\Definitions\IPSDefs\20120413.001\IDSvia64.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
O41 - Driver: (SRTSPX) . (.Symantec Corporation - Symantec AutoProtect.) - C:\Windows\system32\drivers\NISx64\1109000.00C\SRTSPX64.sys
O41 - Driver: (SymIRON) . (.Symantec Corporation - Iron Driver.) - C:\Windows\system32\drivers\NISx64\1109000.00C\Ironx64.sys
O41 - Driver: (SYMTDIv) . (.Symantec Corporation - Network Dispatch Driver.) - C:\Windows\system32\Drivers\NISx64\1109000.00C\SYMTDIV.sys
O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\system32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
~ Scan Drivers in 00mn 00s

---\\ Logiciels installés (O42)
O42 - Logiciel: ALPS Touch Pad Driver - (.Alps Electric.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
O42 - Logiciel: - (.Adobe Systems Incorporated.) [HKLM] -- {287ECFA4-719A-2143-A09B-D6A12DE54E40}
O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- Adobe AIR
O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
O42 - Logiciel: Adobe Flash Player 10 ActiveX 64-bit - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX 64
noctambule28 Messages postés 32092 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 859
22 avril 2012 à 13:56
Test pour correction d'affichage
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 avril 2012 à 18:31

Le rapport est incomplet, héberge le et donne moi l'adresse du lien stp .
