Vérification pc après la restauration (Virus 100€) !

Bonjour à toutes et à tous.

Je me permets de poster ce message pour avoir de l'aide svp ...

Je voudrais être certain que mon pc n'est plus infecté, que le niveau de sécurité actuel est correct. Quel systême événtuellement installer ? Comment vérifier mon install?

J'ai dû "restaurer à date" pour problème de virus "100 euros"...

Je voudrais si possible éviter ce genre de petites blagues à l'avenir ...

En vous remerciant d'avance. A +.

55 réponses

Résumé de la discussion

La vérification d'une infection sur un PC et le niveau de sécurité actuel, ainsi que le choix d'un antivirus adapté et les méthodes de confirmation de l'intégrité, constituent les axes principaux. Des éléments de réponse essentiels incluent l'obtention d'un rapport ZHPFix et l'usage d'outils comme AdwCleaner et DelFix pour supprimer les traces de malwares et nettoyer le système. Plusieurs interventions pratiques proposent de relancer le diagnostic après désinstallation d'un antivirus lent, d'exécuter AdwCleaner et DelFix, puis de relancer Malwarebytes pour vérifier l'absence de menace. Un exemple de rapport montre une machine sous Windows XP SP3 et détaille la suppression de clés et fichiers indésirables, soulignant la nécessité d'une mise à jour du système et d'un antivirus maintenu à jour.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur le tourne vis , sélectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    0
    1. Merci pour l'aide mais suis paumé ...

      J'ai maintenant un bloc notes ZHP Diag c'est bien ça qu'il faut faire ?

      Je fais quoi ensuite svp ?

      merci d'avance.
      0
      1. http://cjoint.com/data3/3FjjH6MxRx6_zhpdiag.txt

        voilà, j'espère ne pas avoir fait d'erreur de manip ...

        merci d'avance
        0
        1. super,

          tu as pas mal d'adwares sur ton pc !

          installe la dernière version d'Adobe reader et java depuis leurs sites dédiés !

          attetion à l'installation des barres d'outils !

          /!\ Attention :
          de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

          De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


          ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

          https://toolslib.net

          Lance le,

          clique sur rechercher et poste son rapport.

          0
          1. Merci. Avant d'aller plus loin ... je viens d'installer adobe acrobat 5.0 XI et java 7 update 21...

            ça tient la route ? je peux passer à l'étape ADW cleaner ?

            Merci encore.
            0
            1. # AdwCleaner v2.303 - Rapport créé le 09/06/2013 à 12:33:44
              # Mis à jour le 08/06/2013 par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : HERVE MERLOTTO - MERLOTTO
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Documents and Settings\HERVE MERLOTTO\Bureau\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              Présent : Application Updater

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\{31d8407c-62e4-4125-a4a9-717efb1a56ae}
              Dossier Présent : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\Desk365
              Dossier Présent : C:\Documents and Settings\All Users\Application Data\Ask
              Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
              Dossier Présent : C:\Documents and Settings\All Users\Application Data\BrowserProtect
              Dossier Présent : C:\Documents and Settings\All Users\Application Data\Tarma Installer
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Babylon
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\DealPly
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\imeshtoolbarguid
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\OpenCandy
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Search Settings
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\searchquband
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Searchqutoolbar
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Application Data\searchresultstb
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\AskToolbar
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Babylon
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Ilivid Player
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\OpenCandy
              Dossier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\PackageAware
              Dossier Présent : C:\Program Files\Application Updater
              Dossier Présent : C:\Program Files\Ask.com
              Dossier Présent : C:\Program Files\Ilivid
              Dossier Présent : C:\Program Files\iMesh Applications
              Dossier Présent : C:\Program Files\iMesh Applications\Mediabar
              Dossier Présent : C:\Program Files\need2find
              Dossier Présent : C:\Program Files\Search Settings
              Dossier Présent : C:\Program Files\Windows iLivid Toolbar
              Dossier Présent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              Fichier Présent : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\Searchqu.ini
              Fichier Présent : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\searchqutoolbar-manifest.xml
              Fichier Présent : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\SetupDataMngr_Searchqu.exe
              Fichier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\bProtector Web Data
              Fichier Présent : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\bprotectorpreferences
              Fichier Présent : C:\WINDOWS\pack.epk
              Fichier Présent : C:\WINDOWS\Tasks\EPUpdater.job

              ***** [Registre] *****

              Clé Présente : HKCU\Software\APN
              Clé Présente : HKCU\Software\APN DTX
              Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Présente : HKCU\Software\Ask.com
              Clé Présente : HKCU\Software\AskToolbar
              Clé Présente : HKCU\Software\Conduit
              Clé Présente : HKCU\Software\DataMngr
              Clé Présente : HKCU\Software\DataMngr_Toolbar
              Clé Présente : HKCU\Software\Grand Virtual
              Clé Présente : HKCU\Software\Imesh
              Clé Présente : HKCU\Software\imeshtoolbarguid
              Clé Présente : HKCU\Software\InstallCore
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
              Clé Présente : HKCU\Software\Search Settings
              Clé Présente : HKCU\Software\searchqutoolbar
              Clé Présente : HKCU\Software\YahooPartnerToolbar
              Clé Présente : HKLM\Software\APN
              Clé Présente : HKLM\Software\Application Updater
              Clé Présente : HKLM\Software\AskToolbar
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
              Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F78B32D6-D6D8-4137-A18F-91EBE1A4AEDB}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO
              Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
              Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
              Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
              Clé Présente : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
              Clé Présente : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
              Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
              Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
              Clé Présente : HKLM\SOFTWARE\Classes\SearchSettings.BHO
              Clé Présente : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
              Clé Présente : HKLM\Software\DataMngr
              Clé Présente : HKLM\Software\iMeshSRTB
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\clickpotatolitesa
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbarguid
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Windows Searchqu Toolbar
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BDF3E992C0908741B7C11F4B4E0F775
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB61AF52AD64B6B45930BE969F316720
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
              Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbarguid
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
              Clé Présente : HKLM\Software\Search Settings
              Clé Présente : HKLM\Software\SearchquMediabarTb
              Clé Présente : HKU\S-1-5-21-3170190977-1906859344-1320950023-1006\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
              Clé Présente : HKU\S-1-5-21-3170190977-1906859344-1320950023-1006\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
              Clé Présente : HKU\S-1-5-21-3170190977-1906859344-1320950023-1006\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Clé Présente : HKU\S-1-5-21-3170190977-1906859344-1320950023-1006\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll
              Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{31D8407C-62E4-4125-A4A9-717EFB1A56AE}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
              Valeur Présente : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v8.0.6001.18702

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v [Impossible d'obtenir la version]

              Fichier : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [21093 octets] - [09/06/2013 12:33:44]

              ########## EOF - C:\AdwCleaner[R1].txt - [21154 octets] ##########
              0
              1. ok,

                relance ADWC, clique sur Supprimer,

                poste son rapport après le redémarrage du pc !

                0
                1. # AdwCleaner v2.303 - Rapport créé le 09/06/2013 à 13:59:34
                  # Mis à jour le 08/06/2013 par Xplode
                  # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                  # Nom d'utilisateur : HERVE MERLOTTO - MERLOTTO
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Documents and Settings\HERVE MERLOTTO\Bureau\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  Arrêté & Supprimé : Application Updater

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\{31d8407c-62e4-4125-a4a9-717efb1a56ae}
                  Dossier Supprimé : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\Desk365
                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BrowserProtect
                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Babylon
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\DealPly
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\imeshtoolbarguid
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\OpenCandy
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Search Settings
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\searchquband
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\Searchqutoolbar
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Application Data\searchresultstb
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\AskToolbar
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Babylon
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Ilivid Player
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\OpenCandy
                  Dossier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\PackageAware
                  Dossier Supprimé : C:\Program Files\Application Updater
                  Dossier Supprimé : C:\Program Files\Ask.com
                  Dossier Supprimé : C:\Program Files\Ilivid
                  Dossier Supprimé : C:\Program Files\iMesh Applications
                  Dossier Supprimé : C:\Program Files\need2find
                  Dossier Supprimé : C:\Program Files\Search Settings
                  Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
                  Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Fichier Supprimé : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\Searchqu.ini
                  Fichier Supprimé : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\searchqutoolbar-manifest.xml
                  Fichier Supprimé : C:\DOCUME~1\HERVEM~1\LOCALS~1\Temp\SetupDataMngr_Searchqu.exe
                  Fichier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\bProtector Web Data
                  Fichier Supprimé : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\bprotectorpreferences
                  Fichier Supprimé : C:\WINDOWS\pack.epk
                  Fichier Supprimé : C:\WINDOWS\Tasks\EPUpdater.job

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\APN
                  Clé Supprimée : HKCU\Software\APN DTX
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                  Clé Supprimée : HKCU\Software\Ask.com
                  Clé Supprimée : HKCU\Software\AskToolbar
                  Clé Supprimée : HKCU\Software\Conduit
                  Clé Supprimée : HKCU\Software\DataMngr
                  Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                  Clé Supprimée : HKCU\Software\Grand Virtual
                  Clé Supprimée : HKCU\Software\Imesh
                  Clé Supprimée : HKCU\Software\imeshtoolbarguid
                  Clé Supprimée : HKCU\Software\InstallCore
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
                  Clé Supprimée : HKCU\Software\Search Settings
                  Clé Supprimée : HKCU\Software\searchqutoolbar
                  Clé Supprimée : HKCU\Software\YahooPartnerToolbar
                  Clé Supprimée : HKLM\Software\APN
                  Clé Supprimée : HKLM\Software\Application Updater
                  Clé Supprimée : HKLM\Software\AskToolbar
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
                  Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F78B32D6-D6D8-4137-A18F-91EBE1A4AEDB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
                  Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
                  Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchSettings.BHO
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                  Clé Supprimée : HKLM\Software\DataMngr
                  Clé Supprimée : HKLM\Software\iMeshSRTB
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD22}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\clickpotatolitesa
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbarguid
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wincore MediaBar
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Windows Searchqu Toolbar
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D8407C-62E4-4125-A4A9-717EFB1A56AE}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\120DFADEB50841F408F04D2A278F9509
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BDF3E992C0908741B7C11F4B4E0F775
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B3BC4CF5ECE1F54BBA174C13A1AB907
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5BAE2ED018083A4C8DA86D6E3F4B024
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEABAA33A5E68374DBF197F2A00CD011
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB61AF52AD64B6B45930BE969F316720
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbarguid
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wincore MediaBar
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
                  Clé Supprimée : HKLM\Software\Search Settings
                  Clé Supprimée : HKLM\Software\SearchquMediabarTb
                  Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll
                  Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{31D8407C-62E4-4125-A4A9-717EFB1A56AE}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
                  Valeur Supprimée : HKLM\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist [1]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.18702

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [21224 octets] - [09/06/2013 12:33:44]
                  AdwCleaner[S1].txt - [20689 octets] - [09/06/2013 13:59:34]

                  ########## EOF - C:\AdwCleaner[S1].txt - [20750 octets] ##########
                  0
                  1. super,

                    relance ADWC, clique sur Désinstaller,

                    remets moi un nouveau rapport de zhpdig via Cjoint s'il te plait !

                    0
                    1. Rapport de ZHPDiag v2013.6.7.12 par Nicolas Coolman, Update du 7/06/2013
                      Run by HERVE MERLOTTO at 9/06/2013 16:24:09
                      WebSite: https://nicolascoolman.webs.com/
                      State : Version à jour.
                      WhiteList : Disable
                      High Elevated Privileges : OK
                      UAC : Not Found

                      ---\\ Web Browser
                      MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
                      OBIE: Safari v5.34.57.2

                      ---\\ Windows Product Information
                      ~ Langage: Français
                      Windows XP Home Edition Service Pack 3 (Build 2600)
                      Windows Automatic Updates : OK
                      Windows Genuine Advantage : OK

                      ---\\ System Protection
                      Malwarebytes' Anti-Malware version 1.51.2.1300

                      ---\\ System Optimizer

                      ---\\ Peer To Peer (P2P)

                      ---\\ Software Update
                      Adobe Flash Player 11 ActiveX
                      Adobe Reader XI
                      Java 7 Update 21

                      ---\\ System Information
                      ~ Processor: x86 Family 15 Model 4 Stepping 1, GenuineIntel
                      ~ Operating System: 32 Bits
                      Boot mode: Normal (Normal boot)
                      Total RAM: 1023 MB (59% free)
                      System Restore: Activé (Enable)
                      System drive C: has 163 GB (70%) free of 233 GB

                      ---\\ Logged in mode
                      ~ Computer Name: MERLOTTO
                      ~ User Name: HERVE MERLOTTO
                      ~ All Users Names: SUPPORT_388945a0, HERVE MERLOTTO, HelpAssistant, ASPNET, Administrateur,
                      ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
                      Logged in as Administrator

                      ---\\ Environnement Variables
                      ~ System Unit : C:\
                      ~ %AppData% : C:\Documents and Settings\HERVE MERLOTTO\Application Data\
                      ~ %Desktop% : C:\Documents and Settings\HERVE MERLOTTO\Bureau\
                      ~ %Favorites% : C:\Documents and Settings\HERVE MERLOTTO\Favoris\
                      ~ %LocalAppData% : C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\
                      ~ %StartMenu% : C:\Documents and Settings\HERVE MERLOTTO\Menu Démarrer\
                      ~ %Windir% : C:\WINDOWS\
                      ~ %System% : C:\WINDOWS\system32\

                      ---\\ DOS/Devices
                      C:\ Hard drive, Flash drive, Thumb drive (Free 163 Go of 233 Go)
                      D:\ CD-ROM drive (Not Inserted)
                      F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                      J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

                      ---\\ Security Center & Tools Informations
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
                      [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
                      [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
                      ~ Security Center: 33 Scanned in 00mn 00s

                      ---\\ Recherche particulière de fichiers génériques
                      [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 3:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
                      [MD5.3405104CE3F9B8CDCF5F5A23EC26E681] - (.Microsoft Corporation - Internet Extensions for Win32.) (.16/04/2013 - 23:16:49.) -- C:\WINDOWS\system32\wininet.dll [920064]
                      [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 3:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
                      [MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
                      [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
                      [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
                      [MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
                      [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 2:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
                      [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
                      [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 3:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
                      [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
                      [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
                      [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
                      [MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
                      [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
                      [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
                      [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 3:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
                      [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
                      [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
                      [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 2:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
                      [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 2:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
                      ~ Generic Processes: Scanned in 00mn 00s

                      ---\\ Etat des fichiers cachés (Caché/Total)
                      ~ Mes images (My Pictures) : 2/4397
                      ~ Mes musiques (My Musics) : 1/219
                      ~ Mes Favoris (My Favorites) : 1/23
                      ~ Mes Documents (My Documents) : 2/4755
                      ~ Mon Bureau (My Desktop) : 0/4327
                      ~ Menu demarrer (Programs) : 1/36
                      ~ Hidden Files: Scanned in 00mn 19s

                      ---\\ Processus lancés
                      [MD5.ABC57A6F6070BAF9786C318F59F29F0B] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\WINDOWS\system32\Ati2evxx.exe [380928] [PID.1020]
                      [MD5.A5299D04ED225D64CF07A568A3E1BF8C] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55184] [PID.1704]
                      [MD5.B7F89868CFFCC19066FEBFCB4D45F6CE] - (...) -- C:\Program Files\F-Secure\BackWeb\7681197\Program\ServiceWrapper-7681197.exe [16384] [PID.0]
                      [MD5.C062A2B158ED9C643D24F8E33A607C9F] - (.Pas de propriétaire - ANIWConnService.) -- C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe [53248] [PID.1788]
                      [MD5.1EE42860D3922B2A634191A4B9BFDD9E] - (.F-Secure Corp. - fsgk32st.) -- C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe [45056] [PID.1816]
                      [MD5.C604BDE6A49627EC75A8747E5868008D] - (.F-Secure Corp. - Gatekeeper Handler II.) -- C:\Program Files\F-Secure\Anti-Virus\FSGK32.exe [217158] [PID.1848]
                      [MD5.B7F89868CFFCC19066FEBFCB4D45F6CE] - (...) -- C:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe [16384] [PID.1864]
                      [MD5.2F856F294D155A8CC4EBB1243BFEB9D4] - (.F-Secure Corp. - fssm32.) -- C:\Program Files\F-Secure\Anti-Virus\fssm32.exe [159814] [PID.1884]
                      [MD5.5739F2821D49975CEDE6BF0153D0CF01] - (.Oracle Corporation - Java Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [181664] [PID.1896]
                      [MD5.FB942E7CB27F6A04D03ECC159FCA64B7] - (.F-Secure Corporation - F-Secure Management Agent.) -- C:\Program Files\F-Secure\Common\FSMA32.exe [61516] [PID.1176]
                      [MD5.CA8D9EED43063FC0D690C4D9B6D099B7] - (.F-Secure Corporation - F-Secure Message Broker.) -- C:\Program Files\F-Secure\Common\FSMB32.exe [180300] [PID.1536]
                      [MD5.90AC8BC8D461F57729A05F2DEA9D7670] - (.F-Secure Corporation - F-Secure Configuration Handler.) -- C:\Program Files\F-Secure\Common\FCH32.exe [65611] [PID.1324]
                      [MD5.548767D5825109C2638656EDCF592B81] - (.F-Secure Corporation - F-Secure Alert and Management Extension Han.) -- C:\Program Files\F-Secure\Common\FAMEH32.exe [266317] [PID.2440]
                      [MD5.67B43438E3BA5A4FBEA46EEBA4CD207D] - (.F-Secure Corporation - F-Secure Network Request Broker.) -- C:\Program Files\F-Secure\Common\FNRB32.exe [110668] [PID.2836]
                      [MD5.EE210A7B801BEAA51D5AF223586043E3] - (.F-Secure Corporation - FSAV Handler.) -- C:\Program Files\F-Secure\Anti-Virus\fsav32.exe [119296] [PID.2920]
                      [MD5.1BF98BCD63775AE57A42DE363BAA31B1] - (.F-Secure Corporation - F-Secure Installation Launcher.) -- C:\Program Files\F-Secure\Common\FIH32.exe [57419] [PID.2928]
                      [MD5.8DCF5E6334EEA54336C93A6F0D8CEEB8] - (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.exe [90112] [PID.2860]
                      [MD5.8824078BDA1635639AAE125D24B85383] - (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [344064] [PID.2704]
                      [MD5.26D2DA1176739E82F3FD9F26662633D5] - (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\F-Secure\Common\FSM32.exe [106571] [PID.3264]
                      [MD5.493E61BD06E4D58B8F494DF35B6A2570] - (.D-Link Corp. - D-Link WLAN Application.) -- C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe [1024000] [PID.3612]
                      [MD5.ADD080C6F5985962D76EA770C088E57A] - (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\D-Link\DWA-140 revB\WZCSLDR2.exe [122880] [PID.3628]
                      [MD5.E4401CF27225C1D6E664E86195978562] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe [152544] [PID.3820]
                      [MD5.A7812BA84281AA218A9D4D8A1CEB11CC] - (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.exe [401491] [PID.780]
                      [MD5.785BB72FC82FF635136D95247AC07B44] - (.Microsoft® Corporation - Microsoft® Works Calendar Reminder Service.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [15360] [PID.2152]
                      [MD5.E8A39D41474BE42FD8830CED32932D6C] - (.Apple Inc. - iPodService Module (32-bit).) -- C:\Program Files\iPod\bin\iPodService.exe [553440] [PID.2624]
                      [MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816] [PID.3552]
                      [MD5.BA58BE8F544B058C160E7CCDB7A6EA72] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [7472128] [PID.3396]
                      [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.2896]
                      ~ Processes Running: Scanned in 00mn 00s

                      ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
                      C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
                      ~ Google Browser: 0 Scanned in 00mn 00s

                      ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                      P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.5.9.615.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
                      P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (...) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                      P2 - FPN: [HKLM] [@java.com/DTPlugin,version=10.21.2] - (.Oracle Corporation - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\WINDOWS\system32\npDeployJava1.dll
                      P2 - FPN: [HKLM] [@java.com/JavaPlugin,version=10.21.2] - (.Oracle Corporation - Next Generation Java Plug-in 10.21.2 for Mozilla browsers.) -- C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
                      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.20125.0.) -- c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
                      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
                      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                      P2 - FPN: [HKLM] [@veetle.com/veetleCorePlugin,version=0.9.18] - (.Veetle Inc - Version 0.9.18, Copyright 2006-2009 Veetle Inc<br><a href="http://www..) -- C:\Program Files\Veetle\plugins\npVeetle.dll
                      P2 - FPN: [HKLM] [@veetle.com/veetlePlayerPlugin,version=0.9.18] - (.Veetle Inc - Version 0.9.18, copyright 2006-2010 Veetle Inc<br><a href="http://www..) -- C:\Program Files\Veetle\Player\npvlc.dll
                      P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.03.) -- C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
                      ~ Firefox Browser: 10 Scanned in 00mn 00s

                      ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.microsoft.com/fr-fr/
                      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = ${url_searchpage}
                      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
                      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
                      R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.03.) (No version) -- (.not file.)
                      R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 2
                      ~ IE Browser: 13 Scanned in 00mn 00s

                      ---\\ Internet Explorer, Proxy Management (R5)
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                      R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                      ~ Proxy management: Scanned in 00mn 00s

                      ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
                      F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
                      F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
                      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
                      ~ Keys: Scanned in 00mn 00s

                      ---\\ Redirection du fichier Hosts (O1)
                      ~ Le fichier hosts est sain (The hosts file is clean).
                      ~ Hosts File: Scanned in 00mn 00s
                      ~ Nombre de lignes (Lines number): 20

                      ---\\ Browser Helper Objects de navigateur (O2)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} . (.Microsoft Corporation - Family Safety Browser Helper Object Library.) -- C:\Program Files\Windows Live\Family Safety\fssbho.dll
                      O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} Clé orpheline
                      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Microsoft Corporation - Windows Live Call Click-to-Call BHO.) -- C:\Program Files\Windows Live\Messenger\wlchtc.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (...) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll (.not file.)
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} . (.SEIKO EPSON CORPORATION - EPSON Web-To-Page.) -- C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      ~ BHO: 10 Scanned in 00mn 00s

                      ---\\ Internet Explorer Toolbars (O3)
                      O3 - Toolbar: EPSON Web-To-Page - [HKLM]{EE5D279F-081B-4404-994D-C6B60AAEBA6D} . (.SEIKO EPSON CORPORATION - EPSON Web-To-Page.) -- C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Windows Live Toolbar - [HKLM]{21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      ~ Toolbar: Scanned in 00mn 00s

                      ---\\ Applications démarrées par registre & par dossier (O4)
                      O4 - HKLM\..\Run: [SoundMan] . (.Realtek Semiconductor Corp. - Realtek Sound Manager.) -- C:\WINDOWS\SOUNDMAN.exe
                      O4 - HKLM\..\Run: [ATIPTA] . (.ATI Technologies, Inc. - ATI Desktop Control Panel.) -- C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\F-Secure\Common\FSM32.exe
                      O4 - HKLM\..\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [fssui] . (.Microsoft Corporation - Windows Live Family Safety Filter.) -- C:\Program Files\Windows Live\Family Safety\fsui.exe
                      O4 - HKLM\..\Run: [D-Link D-Link Wireless N DWA-140] . (.D-Link Corp. - D-Link WLAN Application.) -- C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe
                      O4 - HKLM\..\Run: [WZCSLDR2] . (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\D-Link\DWA-140 revB\WZCSLDR2.exe
                      O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe
                      O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                      O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
                      O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre7\bin\jusched.exe (.not file.)
                      O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [H/PC Connection Agent] . (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.exe
                      O4 - HKCU\..\Run: [EPSON Stylus S20 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEAE.exe
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                      O4 - HKUS\S-1-5-21-3170190977-1906859344-1320950023-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-21-3170190977-1906859344-1320950023-1006\..\Run: [H/PC Connection Agent] . (.Microsoft Corporation - ActiveSync Connection Manager.) -- C:\Program Files\Microsoft ActiveSync\WCESCOMM.exe
                      O4 - HKUS\S-1-5-21-3170190977-1906859344-1320950023-1006\..\Run: [EPSON Stylus S20 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEAE.exe
                      ~ Application: Scanned in 00mn 00s

                      ---\\ Autres liens utilisateurs (O4)
                      O4 - GS\Programs: Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated - Acrobat Reader 5.0.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
                      O4 - GS\Programs: Adobe Reader XI.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-AB0000000001}\SC_Reader.ico
                      O4 - GS\Programs: Apple Software Update.lnk . (...) -- C:\WINDOWS\Installer\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}\AppleSoftwareUpdateIco.exe
                      O4 - GS\Programs: Lanceur de tâches Microsoft Works.lnk . (.Microsoft® Corporation - Microsoft® Works.) -- C:\Program Files\Microsoft Works\MSWorks.exe
                      O4 - GS\Programs: Microsoft ActiveSync.lnk . (.Microsoft Corporation - ActiveSync Application.) -- C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
                      O4 - GS\Programs: Microsoft Office PowerPoint Viewer 2003.lnk . (.Microsoft Corporation - Microsoft Office PowerPoint Viewer.) -- C:\Program Files\Microsoft Office\PowerPoint Viewer\PPTVIEW.exe
                      O4 - GS\Programs: Safari.lnk . (...) -- C:\WINDOWS\Installer\{FA4C2D53-205F-4245-9717-F3761154824D}\SafariIco.exe
                      O4 - GS\Programs: Windows Messenger.lnk . (...) -- C:\WINDOWS\Installer\{A433AE09-2126-4dad-9CBD-C1B05DC42787}\MsblIco.exe
                      O4 - GS\Programs: Windows Movie Maker.lnk . (.Microsoft Corporation - Windows Movie Maker.) -- C:\Program Files\Movie Maker\moviemk.exe
                      O4 - GS\Programs: Assistance à distance.lnk . (.Microsoft Corporation - Assistance à distance Microsoft.) -- C:\WINDOWS\system32\rcimlby.exe
                      O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
                      O4 - GS\Programs: Outlook Express.lnk . (.Microsoft Corporation - Outlook Express.) -- C:\Program Files\Outlook Express\msimn.exe
                      O4 - GS\Programs: Windows Media Player.lnk . (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe
                      ~ Global Startup: Scanned in 00mn 00s

                      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                      O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
                      O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\Program Files\Microsoft ActiveSync\inetrepl.dll
                      O9 - Extra button: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -- Clé orpheline
                      O9 - Extra button: PokerStars.be - {878AC5FC-BE78-4bae-896C-7F75B790A71E} -- C:\Program Files\PokerStars.BE\main.ico (.not file.)
                      O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
                      O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\MSMSGS.exe
                      ~ IE Extra Buttons: Scanned in 00mn 00s

                      ---\\ Winsock hijacker (Layered Service Provider) (O10)
                      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
                      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
                      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
                      ~ Winsock: 3 Scanned in 00mn 00s

                      ---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
                      O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=https://www.proximus.be/pickx
                      ~ IE Paramètres WEB: Scanned in 00mn 00s

                      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} ((no name)) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} ((no name)) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} ((no name)) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} ((no name)) - http://download.microsoft.com/download/3/9/8/398422c0-8d3e-40e1-a617-af65a72a0465/LegitCheckControl.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} ((no name)) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} ((no name)) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} ((no name)) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} ((no name)) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      ~ Objets ActiveX: Scanned in 00mn 00s

                      ---\\ Modification Domaine/Adresses DNS (O17)
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{5CC49BDC-CCE2-4036-B01C-CC15D9C0051F}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CS1\Services\Tcpip\..\{5CC49BDC-CCE2-4036-B01C-CC15D9C0051F}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CS2\Services\Tcpip\..\{5CC49BDC-CCE2-4036-B01C-CC15D9C0051F}: DhcpNameServer = 192.168.1.1
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
                      ~ Domain: Scanned in 00mn 00s

                      ---\\ Protocole additionnel (O18)
                      O18 - Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (.Microsoft Corporation - Windows Live Mail.) -- C:\Program Files\Windows Live\Mail\mailcomm.dll
                      O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                      ~ Protocole Additionnel: Scanned in 00mn 00s

                      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                      O20 - Winlogon Notify: AtiExtEvent . (.ATI Technologies Inc. - ATI External Event Utility DLL Module.) -- C:\WINDOWS\system32\Ati2evxx.dll
                      O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
                      O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
                      O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
                      O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
                      O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                      O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                      O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
                      O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
                      O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                      O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Notifications Windows Genuine Advantage.) -- C:\WINDOWS\system32\WgaLogon.dll
                      O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                      ~ Winlogon: Scanned in 00mn 00s

                      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                      O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                      O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
                      O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
                      ~ SSODL: 5 Scanned in 00mn 00s

                      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                      O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                      O23 - Service: (Ati HotKey Poller) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: F-Secure BackWeb (BackWeb Client - 7681197) . (...) - C:\Program Files\F-Secure\BackWeb\7681197\Program\ServiceWrapper-7681197.exe
                      O23 - Service: D-Link Wireless N DWA-140 Service (D-Link Wireless N DWA-140) . (.Wireless Service - ANIWZCS2 Service Launcher.) - C:\Program Files\D-Link\DWA-140 revB\ANIWZCSdS.exe
                      O23 - Service: D-Link Wireless N DWA-140_WPS Service (D-Link Wireless N DWA-140_WPS) . (.Pas de propriétaire - ANIWConnService.) - C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe
                      O23 - Service: F-Secure Gatekeeper Handler Starter (F-Secure Gatekeeper Handler Starter) . (.F-Secure Corp. - fsgk32st.) - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                      O23 - Service: F-Secure Authentication Agent (FSAA) . (.F-Secure Corporation. All Rights Reserved. - F-Secure Authentication Agent.) - C:\Program Files\F-Secure\Common\FSAA.exe
                      O23 - Service: F-Secure Management Agent (FSMA) . (.F-Secure Corporation - F-Secure Management Agent.) - C:\Program Files\F-Secure\Common\FSMA32.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Oracle Corporation - Java Quick Starter Service.) - C:\Program Files\Java\jre7\bin\jqs.exe
                      ~ Services: 9 Scanned in 00mn 05s

                      ---\\ Enumération Active Desktop & MHTML Editor (O24)
                      O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                      O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
                      O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\HERVE MERLOTTO\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
                      ~ Desktop Component: 4 Scanned in 00mn 00s

                      ---\\ BootExecute (O34)
                      O34 - HKLM BootExecute: (autocheck autochk *) - File not found
                      ~ BEX: 1 Scanned in 00mn 00s

                      ---\\ Tâches planifiées en automatique (O39)
                      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Adobe Flash Player Updater.job [1002]
                      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AppleSoftwareUpdate.job [284]
                      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{ACBA702C-AF14-4EFC-A21B-AEB1868F9592}.job [450]
                      ~ Scheduled Task: 3 Scanned in 00mn 00s

                      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                      O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} . (.Microsoft Corporation - IE Per User Active Setup Uninstall Utility.) -- C:\WINDOWS\system32\ieudinit.exe
                      O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\WINDOWS\inf\unregmp2.exe
                      O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
                      O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - IEAK branding.) -- C:\WINDOWS\system32\iedkcs32.dll
                      O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe
                      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (...) -- C:\Program Files\Java\jre1.6.0_05\bin\regutils.dll
                      O40 - ASIC: Macromedia Shockwave Director 10.1 - {166B1BCA-3F9C-11CF-8075-444553540000} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\WINDOWS\system32\Adobe\Director\SwDir.dll
                      O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll
                      O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll
                      O40 - ASIC: Adobe Shockwave Director 11.0 - {233C1507-6A77-46A4-9443-F871F945D258} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\WINDOWS\system32\Adobe\Director\SwDir.dll
                      O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\WINDOWS\system32\themeui.dll
                      O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
                      O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (...) -- C:\WINDOWS\INF\msnetmtg.inf
                      O40 - ASIC: Windows Messenger 5.1 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
                      O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\WINDOWS\system32\msieftp.dll
                      O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (...) -- C:\WINDOWS\INF\wmp11.inf
                      O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe
                      O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
                      O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
                      O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- c:\WINDOWS\system32\mscories.dll
                      O40 - ASIC: Fax - {8b15971b-5355-4c82-8c07-7e181ea07608} . (...) -- C:\WINDOWS\INF\fxsocm.inf
                      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 11.7 r700.) -- C:\WINDOWS\system32\Macromed\Flash\Flash32_11_7_700_202.ocx
                      O40 - ASIC: Installed Component - S-1-5-21-3170190977-1906859344-1320950023-1006 - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} -- Not Hexadécimal CLSID
                      O40 - ASIC: Installed Component - S-1-5-21-3170190977-1906859344-1320950023-1006 - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS -- Not Hexadécimal CLSID
                      ~ Active Setup: 24 Scanned in 00mn 00s

                      ---\\ Pilotes lancés au démarrage (O41)
                      O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
                      O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
                      O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                      O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
                      O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
                      O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
                      O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                      O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
                      O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                      O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
                      O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
                      O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
                      O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
                      O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
                      O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
                      O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\system32\DRIVERS\serial.sys
                      O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
                      O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
                      O41 - Driver: Carte vidéo VGA. (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
                      ~ Drivers: 57 Scanned in 00mn 00s

                      ---\\ Logiciels installés (O42)
                      O42 - Logiciel: ATI Display Driver - (...) [HKLM] -- ATI Display Driver
                      O42 - Logiciel: Adobe Acrobat 5.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Acrobat 5.0
                      O42 - Logiciel: Adobe Flash Player 11 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                      O42 - Logiciel: Adobe Reader XI (11.0.03) - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-AB0000000001}
                      O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
                      O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {CCE825DB-347A-4004-A186-5F4A6FDD8547}
                      O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {459699C3-9430-4381-964B-4248D87B49F9}
                      O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}
                      O42 - Logiciel: AviSynth 2.5 - (...) [HKLM] -- AviSynth
                      O42 - Logiciel: D-Link DWA-140 - (.D-Link.) [HKLM] -- {D7D2F494-89E3-42ED-8A2B-75BDD9B464CB}
                      O42 - Logiciel: EA SPORTS online 2006 - (...) [HKLM] -- 82A44D22-9452-49FB-00FB-CEC7DCAF7E23
                      O42 - Logiciel: EPSON Attach To Email - (.SEIKO EPSON.) [HKLM] -- InstallShield_{20C45B32-5AB6-46A4-94EF-58950CAF05E5}
                      O42 - Logiciel: EPSON Copy Utility - (...) [HKLM] -- {B69CC1A5-0404-11D6-ABCB-005004C21D30}
                      O42 - Logiciel: EPSON Easy Photo Print - (...) [HKLM] -- {8A8F8391-4C2C-4BE1-A984-CD4A5A546467}
                      O42 - Logiciel: EPSON File Manager - (...) [HKLM] -- {46CBBDF8-55B5-40DB-B459-7B848394309C}
                      O42 - Logiciel: EPSON Photo Print - (...) [HKLM] -- EPSON Photo Print
                      O42 - Logiciel: EPSON Smart Panel - (...) [HKLM] -- {6C11D561-620B-47DA-A693-4C597F3CDF40}
                      O42 - Logiciel: EPSON Stylus S20 Series Printer Uninstall - (.SEIKO EPSON Corporation.) [HKLM] -- EPSON Stylus S20 Series
                      O42 - Logiciel: EPSON Stylus S20_T10_T20 Manuel - (...) [HKLM] -- EPSON Stylus S20_T10_T20 Guide d'utilisation
                      O42 - Logiciel: EPSON TWAIN 5 - (...) [HKLM] -- {9A3EABC0-CA06-11D4-BF77-00104B130C19}
                      O42 - Logiciel: EPSON Web-To-Page - (...) [HKLM] -- {7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}
                      O42 - Logiciel: F-Secure Anti-Virus - (...) [HKLM] -- F-Secure Anti-Virus
                      O42 - Logiciel: F-Secure BackWeb - (...) [HKLM] -- F-Secure BackWeb
                      O42 - Logiciel: F-Secure Management Agent - (...) [HKLM] -- F-Secure Management Agent
                      O42 - Logiciel: Guide PF 1260 1660 2400 - (...) [HKLM] -- Guide PF 1260 1660 2400
                      O42 - Logiciel: High Definition Audio - KB888111 - (.Microsoft Corporation.) [HKLM] -- KB888111WXPSP2
                      O42 - Logiciel: Home'Bank module de sécurité - (...) [HKLM] -- Home'Bank module de sécurité
                      O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
                      O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
                      O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
                      O42 - Logiciel: InterVideo WinDVD - (.InterVideo Inc..) [HKLM] -- {91810AFC-A4F8-4EBA-A5AA-B198BBC81144}
                      O42 - Logiciel: Java 7 Update 21 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217021FF}
                      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
                      O42 - Logiciel: Lecteur Windows Media 11 - (...) [HKLM] -- Windows Media Player
                      O42 - Logiciel: MSVC80_x86 - (.Nokia.) [HKLM] -- {212748BB-0DA5-46DE-82A1-403736DC9F27}
                      O42 - Logiciel: MSVC80_x86_v2 - (.Nokia.) [HKLM] -- {6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
                      O42 - Logiciel: MSVC90_x86 - (.Nokia.) [HKLM] -- {AF111648-99A1-453E-81DD-80DBBF6DAD0D}
                      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
                      O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                      O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.2.1300 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                      O42 - Logiciel: Memoir'44 Online 1.2.0 - (.Days of Wonder.) [HKLM] -- 3939-6471-8727-9409
                      O42 - Logiciel: Microsoft ActiveSync 3.7 - (...) [HKLM] -- Windows CE Services
                      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                      O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
                      O42 - Logiciel: Microsoft Internationalized Domain Names Mitigation APIs - (.Microsoft Corporation.) [HKLM] -- IDNMitigationAPIs
                      O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 - (.Microsoft Corporation.) [HKLM] -- Wdf01005
                      O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
                      O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 - (.Microsoft Corporation.) [HKLM] -- Wdf01009
                      O42 - Logiciel: Microsoft National Language Support Downlevel APIs - (.Microsoft Corporation.) [HKLM] -- NLSDownlevelMapping
                      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                      O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                      O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.9 - (.Microsoft Corporation.) [HKLM] -- Wudf01009
                      O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {A059DE09-1B49-4450-B340-7AE097EC3F04}
                      O42 - Logiciel: MobileMe Control Panel - (.Apple Inc..) [HKLM] -- {924EB80F-C2BB-4B9F-8412-88BBA937393F}
                      O42 - Logiciel: Navman SmartST Desktop for iCN530 - (.Navman.) [HKLM] -- {78DAD7A3-EA94-456A-8872-41FED394B87E}
                      O42 - Logiciel: Nero Suite - (...) [HKLM] -- NeroMultiInstaller!UninstallKey
                      O42 - Logiciel: Nokia Connectivity Cable Driver - (...) [HKLM] -- {BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}
                      O42 - Logiciel: PC Connectivity Solution - (.Nokia.) [HKLM] -- {45DF6D99-666D-41FA-8D62-0E183B6240F3}
                      O42 - Logiciel: Panneau de contrôle ATI - (...) [HKLM] -- {0BEDBD4E-2D34-47B5-9973-57E62B29307C}
                      O42 - Logiciel: PokerStars.be - (.PokerStars.be.) [HKLM] -- PokerStars.be
                      O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}
                      O42 - Logiciel: Safari - (.Apple Inc..) [HKLM] -- {FA4C2D53-205F-4245-9717-F3761154824D}
                      O42 - Logiciel: ScanToWeb - (...) [HKLM] -- {EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}
                      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
                      O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                      O42 - Logiciel: SoftV92 Data Fax Modem with SmartCP - (...) [HKLM] -- CNXT_MODEM_PCI_VEN_14F1&DEV_2F20&SUBSYS_200014F1
                      O42 - Logiciel: VGP2 - (...) [HKLM] -- {82702706-CA81-4046-B28A-CC22438F6259}
                      O42 - Logiciel: VLC media player 1.1.1 - (.VideoLAN.) [HKLM] -- VLC media player
                      O42 - Logiciel: Veetle TV 0.9.18 - (.Veetle, Inc.) [HKLM] -- Veetle TV
                      O42 - Logiciel: Windows Genuine Advantage Notifications (KB905474) - (.Microsoft Corporation.) [HKLM] -- WgaNotify
                      O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
                      O42 - Logiciel: Windows Internet Explorer 7 - (.Microsoft Corporation.) [HKLM] -- ie7
                      O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
                      O42 - Logiciel: Windows Media Format 11 runtime - (...) [HKLM] -- Windows Media Format Runtime
                      O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
                      O42 - Logiciel: Windows Media Format SDK Hotfix - KB891122 - (.Microsoft Corporation.) [HKLM] -- KB891122
                      O42 - Logiciel: Windows Media Player 10 Hotfix - KB888656 - (.Microsoft Corporation.) [HKLM] -- KB888656
                      O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
                      O42 - Logiciel: Windows Messenger 5.1 - (.Microsoft Corporation.) [HKLM] -- {A433AE09-2126-4dad-9CBD-C1B05DC42787}
                      O42 - Logiciel: Windows XP Service Pack 3 - (.Microsoft Corporation.) [HKLM] -- Windows XP Service
                      O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM] -- Yahoo! Companion
                      O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {B0261E53-B6F1-474A-864B-E7C3CBF468E0}
                      ~ Logic: 148 Scanned in 00mn 00s

                      ---\\ HKCU & HKLM Software Keys
                      [HKCU\Software\ANI]
                      [HKCU\Software\Adobe]
                      [HKCU\Software\Ahead]
                      [HKCU\Software\AppConf]
                      [HKCU\Software\AppDataLow\Software\Adobe]
                      [HKCU\Software\AppDataLow\Software\Macromedia]
                      [HKCU\Software\AppDataLow]
                      [HKCU\Software\Apple Computer, Inc.]
                      [HKCU\Software\Apple Inc.]
                      [HKCU\Software\Aurigma]
                      [HKCU\Software\AvantGo]
                      [HKCU\Software\BITSoft]
                      [HKCU\Software\BearShare] =>PUP.BearShare
                      [HKCU\Software\CDBurnerXP]
                      [HKCU\Software\CDDB]
                      [HKCU\Software\Classes]
                      [HKCU\Software\Clients]
                      [HKCU\Software\D-Link]
                      [HKCU\Software\EPSON]
                      [HKCU\Software\FreeCDRIP]
                      [HKCU\Software\GibbHill]
                      [HKCU\Software\GlarySoft]
                      [HKCU\Software\Google]
                      [HKCU\Software\HookNetwork]
                      [HKCU\Software\IGA]
                      [HKCU\Software\IM Providers]
                      [HKCU\Software\Intel]
                      [HKCU\Software\InterVideo]
                      [HKCU\Software\JEDI-VCL]
                      [HKCU\Software\JavaSoft]
                      [HKCU\Software\Kazaa]
                      [HKCU\Software\Lavalys]
                      [HKCU\Software\Local AppWizard-Generated Applications]
                      [HKCU\Software\MAL]
                      [HKCU\Software\Macromedia]
                      [HKCU\Software\Magnet]
                      [HKCU\Software\Malwarebytes' Anti-Malware]
                      [HKCU\Software\Milestone]
                      [HKCU\Software\Mindscape]
                      [HKCU\Software\Monitored]
                      [HKCU\Software\MozillaPlugins]
                      [HKCU\Software\Netscape]
                      [HKCU\Software\Nokia]
                      [HKCU\Software\Pense-bete]
                      [HKCU\Software\Policies]
                      [HKCU\Software\RegisteredApplications]
                      [HKCU\Software\SecuROM]
                      [HKCU\Software\Skype]
                      [HKCU\Software\Symantec]
                      [HKCU\Software\TeleCharger]
                      [HKCU\Software\Trolltech]
                      [HKCU\Software\VB and VBA Program Settings]
                      [HKCU\Software\Veetle]
                      [HKCU\Software\Yahoo]
                      [HKCU\Software\ej-technologies]
                      [HKCU\Software\mediabarbs]
                      [HKCU\Software\settings]
                      [HKLM\Software\2B9EC021-C823-4f3d-9752-C18522DB7D98]
                      [HKLM\Software\ANI]
                      [HKLM\Software\ATI Technologies]
                      [HKLM\Software\Adobe]
                      [HKLM\Software\Ahead]
                      [HKLM\Software\AppDataLow]
                      [HKLM\Software\Apple Computer, Inc.]
                      [HKLM\Software\Apple Inc.]
                      [HKLM\Software\AvantGo]
                      [HKLM\Software\BackWeb]
                      [HKLM\Software\BearShareMediabarTb] =>PUP.BearShare
                      [HKLM\Software\BrowserChoice]
                      [HKLM\Software\C07ft5Y]
                      [HKLM\Software\CXT]
                      [HKLM\Software\Classes]
                      [HKLM\Software\Clients]
                      [HKLM\Software\D-Link Wireless N DWA-140_WPS Service]
                      [HKLM\Software\D-Link]
                      [HKLM\Software\Data Fellows]
                      [HKLM\Software\EA SPORTS]
                      [HKLM\Software\EPSON]
                      [HKLM\Software\F-Secure]
                      [HKLM\Software\FX - Video To Mp3]
                      [HKLM\Software\GEAR Software]
                      [HKLM\Software\Gemplus]
                      [HKLM\Software\GlarySoft]
                      [HKLM\Software\Google]
                      [HKLM\Software\InstallShield]
                      [HKLM\Software\Intel]
                      [HKLM\Software\InterVideo]
                      [HKLM\Software\JavaSoft]
                      [HKLM\Software\JreMetrics]
                      [HKLM\Software\Kazaa]
                      [HKLM\Software\MAL]
                      [HKLM\Software\Macromedia]
                      [HKLM\Software\Magnet]
                      [HKLM\Software\Malwarebytes' Anti-Malware]
                      [HKLM\Software\MimarSinan]
                      [HKLM\Software\Mindscape]
                      [HKLM\Software\Mobile Application Link]
                      [HKLM\Software\MozillaPlugins]
                      [HKLM\Software\Mozilla]
                      [HKLM\Software\MusicMatch]
                      [HKLM\Software\MusicNet]
                      [HKLM\Software\Navman]
                      [HKLM\Software\Nero]
                      [HKLM\Software\Nokia]
                      [HKLM\Software\ODBC]
                      [HKLM\Software\PC Connectivity Solution]
                      [HKLM\Software\Policies]
                      [HKLM\Software\Program Groups]
                      [HKLM\Software\Python]
                      [HKLM\Software\Realtek]
                      [HKLM\Software\RegisteredApplications]
                      [HKLM\Software\Schlumberger]
                      [HKLM\Software\SemanticInsight]
                      [HKLM\Software\Skynet]
                      [HKLM\Software\Skype]
                      [HKLM\Software\Soeperman Enterprises Ltd.]
                      [HKLM\Software\Symantec]
                      [HKLM\Software\The Learning Company]
                      [HKLM\Software\TrendMicro]
                      [HKLM\Software\Uniblue]
                      [HKLM\Software\Veetle]
                      [HKLM\Software\VideoLAN]
                      [HKLM\Software\Windows 3.1 Migration Status]
                      [HKLM\Software\Windows]
                      [HKLM\Software\Yahoo]
                      [HKLM\Software\ej-technologies]
                      [HKLM\Software\fsc-wizard]
                      ~ Key Software: 192 Scanned in 00mn 00s

                      ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                      O43 - CFD: 9/06/2013 - 11:36:44 - [133,682] ----D C:\Program Files\Adobe
                      O43 - CFD: 1/11/2008 - 17:44:08 - [1,180] ----D C:\Program Files\Ahead
                      O43 - CFD: 6/02/2013 - 21:50:56 - [2,316] ----D C:\Program Files\Apple Software Update
                      O43 - CFD: 8/11/2005 - 15:00:27 - [15,563] ----D C:\Program Files\ATI Technologies
                      O43 - CFD: 24/11/2008 - 21:20:14 - [0,426] ----D C:\Program Files\AvantGo Connect
                      O43 - CFD: 7/03/2011 - 22:01:08 - [4,635] ----D C:\Program Files\AviSynth 2.5
                      O43 - CFD: 1/05/2013 - 17:46:46 - [0,810] ----D C:\Program Files\BearShare Applications =>PUP.BearShare
                      O43 - CFD: 17/08/2010 - 22:18:00 - [26,843] ----D C:\Program Files\bwin
                      O43 - CFD: 24/11/2008 - 21:20:13 - [0,682] ----D C:\Program Files\Common Files
                      O43 - CFD: 5/09/2011 - 22:06:48 - [0] ----D C:\Program Files\ComPlus Applications
                      O43 - CFD: 8/11/2005 - 15:00:30 - [0,500] ----D C:\Program Files\CONEXANT
                      O43 - CFD: 15/06/2011 - 13:14:35 - [18,184] ----D C:\Program Files\D-Link
                      O43 - CFD: 13/08/2009 - 20:21:02 - [1,522] ----D C:\Program Files\DIFX
                      O43 - CFD: 5/09/2011 - 22:06:48 - [0] ----D C:\Program Files\directx
                      O43 - CFD: 8/06/2013 - 22:12:25 - [2,440] ----D C:\Program Files\EA SPORTS
                      O43 - CFD: 5/01/2007 - 21:47:33 - [0,000] ----D C:\Program Files\Eidos
                      O43 - CFD: 5/09/2011 - 22:06:48 - [0] ----D C:\Program Files\Eidos Interactive
                      O43 - CFD: 21/03/2009 - 7:54:48 - [940,707] ----D C:\Program Files\eMule
                      O43 - CFD: 12/07/2008 - 14:44:15 - [1789,666] ----D C:\Program Files\Enigma Software Productions
                      O43 - CFD: 18/08/2006 - 14:37:57 - [0,000] ----D C:\Program Files\Ephy
                      O43 - CFD: 5/09/2009 - 18:24:19 - [247,359] ----D C:\Program Files\EPSON
                      O43 - CFD: 1/03/2008 - 17:04:52 - [318,298] ----D C:\Program Files\F-Secure
                      O43 - CFD: 1/05/2013 - 17:34:05 - [286,143] ----D C:\Program Files\Fichiers communs
                      O43 - CFD: 9/06/2013 - 7:57:06 - [14,496] ----D C:\Program Files\Google
                      O43 - CFD: 8/08/2007 - 20:42:46 - [0,008] ----D C:\Program Files\Hijackthis Version Française
                      O43 - CFD: 6/03/2006 - 19:03:56 - [0,982] ----D C:\Program Files\ING
                      O43 - CFD: 5/09/2011 - 21:38:08 - [42,795] --H-D C:\Program Files\InstallShield Installation Information
                      O43 - CFD: 8/06/2013 - 21:34:06 - [5,780] ----D C:\Program Files\Internet Explorer
                      O43 - CFD: 8/11/2005 - 15:01:05 - [34,021] ----D C:\Program Files\InterVideo
                      O43 - CFD: 6/02/2013 - 22:03:13 - [1,770] ----D C:\Program Files\iPod
                      O43 - CFD: 6/02/2013 - 22:03:59 - [154,495] ----D C:\Program Files\iTunes
                      O43 - CFD: 9/06/2013 - 12:31:46 - [123,687] ----D C:\Program Files\Java
                      O43 - CFD: 5/09/2011 - 21:38:08 - [0,040] ----D C:\Program Files\LimeWire
                      O43 - CFD: 8/06/2013 - 20:41:58 - [5,871] ----D C:\Program Files\Malwarebytes' Anti-Malware
                      O43 - CFD: 3/11/2012 - 16:13:54 - [148,802] ----D C:\Program Files\Memoir'44 Online
                      O43 - CFD: 22/08/2008 - 22:40:48 - [13,377] ----D C:\Program Files\Messenger
                      O43 - CFD: 19/01/2012 - 22:49:46 - [0,304] ----D C:\Program Files\Microsoft
                      O43 - CFD: 24/11/2008 - 21:20:17 - [6,528] ----D C:\Program Files\Microsoft ActiveSync
                      O43 - CFD: 8/05/2007 - 20:45:03 - [0,764] ----D C:\Program Files\Microsoft CAPICOM 2.1.0.2
                      O43 - CFD: 8/11/2005 - 15:01:15 - [0] ----D C:\Program Files\microsoft frontpage
                      O43 - CFD: 8/11/2005 - 15:01:15 - [4,052] ----D C:\Program Files\Microsoft Office
                      O43 - CFD: 8/06/2013 - 22:05:09 - [40,835] ----D C:\Program Files\Microsoft Silverlight
                      O43 - CFD: 18/10/2008 - 17:47:55 - [1,745] ----D C:\Program Files\Microsoft SQL Server Compact Edition
                      O43 - CFD: 9/01/2009 - 21:31:53 - [2,087] ----D C:\Program Files\Microsoft Sync Framework
                      O43 - CFD: 28/04/2007 - 9:32:25 - [142,742] ----D C:\Program Files\Microsoft Works
                      O43 - CFD: 17/08/2010 - 22:25:18 - [2,155] ----D C:\Program Files\Mindscape
                      O43 - CFD: 11/08/2010 - 21:36:35 - [9,894] ----D C:\Program Files\Movie Maker
                      O43 - CFD: 21/08/2009 - 6:46:48 - [0,025] ----D C:\Program Files\MSBuild
                      O43 - CFD: 28/01/2006 - 11:43:50 - [18,385] ----D C:\Program Files\MSN
                      O43 - CFD: 8/11/2005 - 15:02:01 - [8,341] ----D C:\Program Files\MSN Gaming Zone
                      O43 - CFD: 5/09/2011 - 22:06:48 - [0] ----D C:\Program Files\MSXML 4.0
                      O43 - CFD: 4/02/2007 - 15:43:34 - [45,762] ----D C:\Program Files\Musicmatch
                      O43 - CFD: 24/11/2008 - 21:22:27 - [93,535] ----D C:\Program Files\Navman
                      O43 - CFD: 22/08/2008 - 22:38:20 - [3,133] ----D C:\Program Files\NetMeeting
                      O43 - CFD: 23/01/2011 - 21:44:12 - [12,956] ----D C:\Program Files\Nokia
                      O43 - CFD: 8/11/2005 - 15:02:04 - [0,002] ----D C:\Program Files\Online Services
                      O43 - CFD: 17/12/2010 - 23:17:38 - [4,176] ----D C:\Program Files\Outlook Express
                      O43 - CFD: 5/09/2011 - 22:06:48 - [0,009] ----D C:\Program Files\Pense-bete
                      O43 - CFD: 5/09/2011 - 21:38:08 - [0,006] ----D C:\Program Files\PokerStars
                      O43 - CFD: 7/10/2012 - 13:35:05 - [105,485] ----D C:\Program Files\PokerStars.BE
                      O43 - CFD: 6/02/2013 - 22:01:11 - [72,326] ----D C:\Program Files\QuickTime
                      O43 - CFD: 1/01/2006 - 17:26:46 - [0,005] ----D C:\Program Files\Raccourcis de programmes
                      O43 - CFD: 21/08/2009 - 6:46:31 - [34,730] ----D C:\Program Files\Reference Assemblies
                      O43 - CFD: 6/02/2013 - 21:58:01 - [102,607] ----D C:\Program Files\Safari
                      O43 - CFD: 5/09/2011 - 22:06:47 - [0] ----D C:\Program Files\Services en ligne
                      O43 - CFD: 5/09/2011 - 22:06:47 - [0] ----D C:\Program Files\Symantec
                      O43 - CFD: 24/12/2007 - 19:14:50 - [0,375] ----D C:\Program Files\THQ
                      O43 - CFD: 5/09/2011 - 22:06:47 - [14,902] ----D C:\Program Files\Uniblue
                      O43 - CFD: 12/10/2005 - 10:15:26 - [0] --H-D C:\Program Files\Uninstall Information
                      O43 - CFD: 8/06/2013 - 20:41:37 - [9,906] ----D C:\Program Files\Veetle
                      O43 - CFD: 8/06/2013 - 20:41:34 - [0,788] ----D C:\Program Files\VGP2
                      O43 - CFD: 25/12/2010 - 14:16:33 - [74,798] ----D C:\Program Files\VideoLAN
                      O43 - CFD: 2/12/2010 - 18:22:03 - [94,923] ----D C:\Program Files\Windows Live
                      O43 - CFD: 30/11/2007 - 0:47:33 - [1,795] ----D C:\Program Files\Windows Live Favorites
                      O43 - CFD: 9/01/2009 - 21:29:13 - [0,234] ----D C:\Program Files\Windows Live SkyDrive
                      O43 - CFD: 18/10/2008 - 17:47:36 - [6,873] ----D C:\Program Files\Windows Live Toolbar
                      O43 - CFD: 28/04/2007 - 9:32:17 - [3,420] ----D C:\Program Files\Windows Media Connect 2
                      O43 - CFD: 5/09/2011 - 22:06:47 - [376,349] ----D C:\Program Files\Windows Media Player
                      O43 - CFD: 22/08/2008 - 22:38:16 - [3,760] ----D C:\Program Files\Windows NT
                      O43 - CFD: 12/10/2005 - 10:15:29 - [0] --H-D C:\Program Files\WindowsUpdate
                      O43 - CFD: 8/11/2005 - 15:02:08 - [0] ----D C:\Program Files\xerox
                      O43 - CFD: 1/05/2013 - 17:47:47 - [0,973] ----D C:\Program Files\Yahoo!
                      O43 - CFD: 9/06/2013 - 16:24:34 - [16,862] ----D C:\Program Files\ZHPDiag
                      O43 - CFD: 9/06/2013 - 11:37:08 - [6,446] ----D C:\Pro
                      0
                      1. * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                        https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


                        O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                        =>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                        0
                        1. OUPS... ce n'est pas ce que je viens de faire ???
                          0
                          1. non, tu as mis le rapport à moitié, directement sur le forum, il ne passera pas, trop long !

                            0
                            1. J'espère être dans le bon ... Je m'aperçois qu un truc bizarre se passe lors scan ...
                              WIN K 32 un truc comme ça s'ouvre via mon ancien syst antivir...

                              Je ne sais pas le nett ni le supp ... Ce programme je voudrais le désinstaller quand je serai certain d'être ok.

                              Par un antivir mais j'aurai besoin de conseils pour le choix.

                              merci d'avance et bonne journée.
                              0
                              1. * /!\ Avertissement /!\,
                                * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                                * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                                /!\Utilisateur de Vista, Seven et W8 :

                                * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                                * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                                ---------------------------------------------------------

                                O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} Clé orpheline
                                [HKCU\Software\BearShare]
                                [HKCU\Software\mediabarbs]
                                [HKLM\Software\BearShareMediabarTb]
                                O43 - CFD: 1/05/2013 - 17:46:46 - [0,810] ----D C:\Program Files\BearShare Applications
                                O43 - CFD: 8/06/2013 - 20:42:09 - [0,000] ----D C:\Documents and Settings\HERVE MERLOTTO\Application Data\mediabarbs
                                O43 - CFD: 15/07/2012 - 10:31:17 - [0] ----D C:\Documents and Settings\HERVE MERLOTTO\Application Data\wincorebsband
                                O47 - AAKE:Key Export SP - "C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                                O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.)
                                O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(.Visicom Media Inc..) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe
                                O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh
                                O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\Mediabar\Datamngr\SRTOOL~1\dtUser.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\Mediabar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
                                O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.)
                                O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) O51 - MPSK:{b894b45e-ddb0-11dd-8b8c-00e018e8fcdd}\AutoRun\command. (...) -- K:\ClickMe.exe (.not file.)
                                O69 - SBI: SearchScopes [HKCU] {41427F18-E891-4297-BD8C-4BB0E8EAF99F} - (Hotbar Search) - http://resultsmaster.com
                                O69 - SBI: SearchScopes [HKCU] {D3270455-A444-459E-80B9-930AF9F58881} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{34e6f97c-34e0-4ce5-b92b-f83634bedc01}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{686a161d-5bd1-4999-8832-6393f41e564c}]
                                [HKLM\Software\Classes\rxresult.rxresultfilter]
                                [HKLM\Software\Classes\rxresult.rxresultfilter.1]
                                [HKLM\Software\Classes\rxresult.rxresulttracker]
                                [HKLM\Software\Classes\rxresult.rxresulttracker.1]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1]
                                [HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA]
                                [HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\everest casino]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\everest poker]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ilivid]
                                [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00}
                                C:\Program Files\BearShare Applications
                                C:\Documents and Settings\HERVE MERLOTTO\Application Data\wincorebsband
                                C:\Documents and Settings\HERVE MERLOTTO\Application Data\mediabarbs =>PUP.BearShare
                                O90 - PUC: "D82C50F59AED6DA47AA360145789E8BA" . (.Search Settings v1.2.3.) -- C:\WINDOWS\Installer\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}\ARPPRODUCTICON.exe
                                SR - | Auto 16384 | (BackWeb Client - 7681197) . (...) - C:\Program Files\F-Secure\BackWeb\7681197\Program\ServiceWrapper-7681197.exe
                                O64 - Services: CurCS - 1/03/2008 - Pas de propriétaire (BackWeb Client - 7681197) .(...) - LEGACY_BACKWEB_CLIENT_-_7681197
                                OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                                OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                                OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                Emptytemp
                                EmptyClsid


                                ----------------------------------------------------------

                                - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

                                - Clique sur le bouton « GO » pour lancer le nettoyage,
                                - confirme le nettoyage
                                - Copie/colle la totalité du rapport dans ta prochaine réponse

                                0
                                1. Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
                                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-06-2013-6-10-23.txt
                                  Run by HERVE MERLOTTO at 11/06/2013 6:10:23
                                  High Elevated Privileges : OK
                                  Windows XP Home Edition Service Pack 3 (Build 2600)

                                  Corbeille vidée

                                  ========== Clé(s) du Registre ==========
                                  SUPPRIME Key: CLSID BHO: {59879FA4-4790-461c-A1CC-4EC4DE4CA483}
                                  SUPPRIME Key: HKCU\Software\BearShare
                                  SUPPRIME Key: HKCU\Software\mediabarbs
                                  SUPPRIME Key: HKLM\Software\BearShareMediabarTb
                                  SUPPRIME Key: SearchScopes :{41427F18-E891-4297-BD8C-4BB0E8EAF99F}
                                  SUPPRIME Key: SearchScopes :{D3270455-A444-459E-80B9-930AF9F58881}
                                  SUPPRIME Key: HKLM\Software\Classes\rxresult.rxresultfilter
                                  SUPPRIME Key: HKLM\Software\Classes\rxresult.rxresultfilter.1
                                  SUPPRIME Key: HKLM\Software\Classes\rxresult.rxresulttracker
                                  SUPPRIME Key: HKLM\Software\Classes\rxresult.rxresulttracker.1
                                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1
                                  SUPPRIME Key: HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA
                                  SUPPRIME Key: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
                                  ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\everest casino
                                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\everest poker
                                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ilivid
                                  ABSENT Key: \Software\Classes\Installer\Products\\D82C50F59AED6DA47AA360145789E8BA
                                  SUPPRIME Key: Service: BackWeb Client - 7681197
                                  ERREUR Key: Service Legacy: LEGACY_BACKWEB_CLIENT_-_7681197

                                  ========== Valeur(s) du Registre ==========
                                  SUPPRIME AAKE KeyValue: C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe
                                  SUPPRIME AAKE KeyValue: C:\Program Files\BearShare Applications\BearShare\BearShare.exe
                                  SUPPRIME AAKE KeyValue: C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe
                                  SUPPRIME AAKE KeyValue: C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                                  SUPPRIME AAKE KeyValue: C:\Program Files\iMesh Applications\Mediabar\Datamngr\SRTOOL~1\dtUser.exe
                                  SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00}
                                  SUPPRIME RunValue: QuickTime Task
                                  SUPPRIME RunValue: CTFMON.EXE

                                  ========== Dossier(s) ==========
                                  Aucun dossiers CLSID Local utilisateur vide

                                  ========== Fichier(s) ==========
                                  ABSENT File: c:\program files\windows ilivid toolbar\datamngr\toolbar\dtuser.exe
                                  ABSENT File: c:\program files\bearshare applications\bearshare\bearshare.exe
                                  ABSENT File: c:\program files\bearshare applications\mediabar\datamngr\toolbar\dtuser.exe
                                  ABSENT File: c:\program files\imesh applications\imesh\imesh.exe
                                  ABSENT File: c:\program files\imesh applications\mediabar\datamngr\srtool~1\dtuser.exe
                                  ABSENT Folder/File: c:\program files\bearshare applications
                                  ABSENT Folder/File: c:\documents and settings\herve merlotto\application data\wincorebsband
                                  ABSENT Folder/File: c:\documents and settings\herve merlotto\application data\mediabarbs
                                  SUPPRIME File: c:\program files\f-secure\backweb\7681197\program\servicewrapper-7681197.exe
                                  SUPPRIME Temporaires Windows

                                  ========== Autre ==========
                                  NON TRAITE [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29c5a3b6-9a8d-4fa0-b5ad-3e20f4aa5c00}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{34e6f97c-34e0-4ce5-b92b-f83634bedc01}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{

                                  ========== Récapitulatif ==========
                                  19 : Clé(s) du Registre
                                  8 : Valeur(s) du Registre
                                  1 : Dossier(s)
                                  10 : Fichier(s)
                                  1 : Autre

                                  End of clean in 00mn 26s

                                  ========== Chemin de fichier rapport ==========
                                  C:\ZHP\ZHPFix[R1].txt - 11/06/2013 6:10:23 [3913]
                                  0
                                  1. super,

                                    redémarre le pc et remts moi un nouveau rapport de Zhpdiag s'il te plait,

                                    je suis absent toute la journée, @ +

                                    O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                                    =>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                                    0
                                    • 1
                                    • 2
                                    • 3