Virus detecter

Résolu
Bonjour,



je vien de faire une annalyse avec Avira, il ma trouver 16 probléme, qu'il m'a mis en quarantaine.
ce sont :
-Exp/Ms04-028 (il y en a 14 comme ca)
-tr/spy.84198
- ADSPY/GIBMED A.5

comment faire pour les supimmers

33 réponses

Résumé de la discussion

Une analyse sur Windows Vista avec Internet Explorer 7 a détecté 16 éléments en quarantaine, dont Exp/Ms04-028 (plusieurs occurrences), tr/spy.84198 et ADSPY/GIBMED A.5. Plusieurs solutions proposées visent la désinfection, notamment l’utilisation de Malwarebytes Anti-Malware, USBFix pour les infections USB et ZHPDiag pour le diagnostic système. Des rapports d’analyse et des rapports d’outils sont ensuite examinés et partagés pour guider l’étape suivante, avec des instructions sur l’installation, l’actualisation puis l’examen complet. En complément, des conseils pratiques préconisent le redémarrage après certains traitements et la sauvegarde des rapports, afin de pérenniser la désinfection sans introduire de nouvelles menaces.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    oui c'est bon

    on termine

    1)
    * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

    ..........................

    2)

    * Lancez Adobe Reader
    * Cliquez sur Edition --> Préférences --> JavaScript
    * Décochez "Activer Acrobat JavaScript"
    * Validez

    ....................

    3)
    IMPORTANT

    Purger la restauration systeme vista
    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    .................

    4)
    Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    .............................................................................

    Recommandations pour l'avenir

    Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
    - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
    - installation de toolbar
    - fréquentation de sites piégés
    - P2P
    - Application de cracks
    - Supports usb

    Pour t'aider dans cette tâche, voici quelques pistes

    Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
    http://www.mozilla-europe.org/fr/firefox/

    Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
    pour bloquer les publicités
    https://addons.mozilla.org/fr/mobile/addon/1865

    ............................

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    ........................

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
    https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
    Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

    ......................................

    Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

    ..........................

    Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    Au menu principal, choisis l'option 3 (Vaccination).
    ............................

    garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
    .......................

    Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

    ..........................
    utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

    ........................
    A lire pour mieux comprendre l'environnement qui t'entoure
    http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
    https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

    http://www.libellules.ch/...

    1. Rapport de ZHPDiag v1.26.484 par Nicolas Coolman, Update du 17/08/2010
      Run by Pac Man at 18/08/2010 16:46:28
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v8.0.6001.18943
      MFIE: Mozilla Firefox (3.5.11)

      ---\\ System Information
      Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
      Processor: x86 Family 15 Model 104 Stepping 1, AuthenticAMD
      Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 3230 MB (64% free)
      System drive C: has 25 GB (36%) free of 69 GB

      ---\\ Logged in mode
      Computer Name: PC-DE-PACMAN
      User Name: Pac Man
      All Users Names: Pac Man, Administrateur,
      Unselected Option: O1,O45,O61,O65,O82
      Logged in as Administrator

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 25 Go of 69 Go)
      D:\ Hard drive, Flash drive, Thumb drive (Free 117 Go of 155 Go)
      E:\ CD-ROM drive (Not Inserted)
      K:\ Hard drive, Flash drive, Thumb drive (Free 57 Go of 466 Go)

      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

      ---\\ Processus lancés
      [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
      [MD5.858F9CE874A92F63858407856DD02AB4] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [5296128]
      [MD5.9774AC50FB293FD8021D0B0C3D08CE4C] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe [159744]
      [MD5.CAA7A92F9CAE8822994012E6A09BA4B4] - (.Pas de propriétaire - Tray MFC.) -- C:\Program Files\Hotkey Utility\tray.exe [561152]
      [MD5.1BDF416A31643E1AF0E033FF7CD86408] - (.Pas de propriétaire - PowerManager Application.) -- C:\Program Files\Power Manager\PM.exe [29696]
      [MD5.1EE4AE45B9F00A5B0868DB019BD66B63] - (.Pas de propriétaire - Silent Mode Application.) -- C:\Program Files\Light Sensor Utility\Sensor.exe [253952]
      [MD5.9F5F2F0FB0A7F5AA9F16B9A7B6DAD89F] - (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192]
      [MD5.C460200932857F2ED3AC92A8CE2380D4] - (.Norman ASA - Norman ZLH.) -- C:\Program Files\Norman\Npm\Bin\Zlh.exe [277616]
      [MD5.D1458A77A6E15462CB96D34089549BAC] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe [305440]
      [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552]
      [MD5.8D54B8CD5930D2A6137D93C23B60C321] - (.Pas de propriétaire - DivX Update.) -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1144104]
      [MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [209153]
      [MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952]
      [MD5.92155E241517D69F3B2A77D7CB6234FC] - (.Matsushita Electric Industrial Co., Ltd. - LUMIX Simple Viewer.) -- C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [63696]
      [MD5.32C26797AB646074A2BB562F9D10ADB5] - (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE [97680]
      [MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376]
      [MD5.42370C1DE2B83844B253478DB8A907D5] - (.Alps Electric Co., Ltd. - ApMsgFwd.) -- C:\Program Files\Apoint2K\ApMsgFwd.exe [50736]
      [MD5.99A7B10500920E5CC79B700927B18BC1] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver for Windows NT/.) -- C:\Program Files\Apoint2K\Apntex.exe [40960]
      [MD5.230EC324D37DFB594B8FF296D239423E] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [908248]
      [MD5.6D3664D8C8E48BBCD7A69F1021847032] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [482304]

      ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
      P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
      P2 - FPN:Firefox Plugin Navigator . (.DivX, Inc - npdivxplayerplugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npDivxPlayerPlugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.3.3".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
      P2 - FPN: [HKLM] [@divx.com/DivX Browser Plugin,version=1.0.0] - (.DivX,Inc. - DivX Web Player version 2.0.2.40.) -- C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
      P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
      P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
      P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_21 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50524.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50524.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
      P2 - FPN: [HKCU] [@facebook.com/FBPlugin,version=1.0.0] - (.Pas de propriétaire - Provides additional functionality on Facebook. See <a href="http://www.) -- C:\Users\Pac Man\AppData\Roaming\Facebook\npfbplugin_1_0_0.dll
      1. ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
        F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe,
        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

        ---\\ Internet Explorer URLSearchHook (R3)
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

        ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
        O4 - HKLM\..\Run: [NvSvc] . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 156.1.) -- C:\Windows\system32\nvsvc.dll
        O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
        O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
        O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
        O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [FIC HotKey] . (.Pas de propriétaire - Tray MFC.) -- C:\Program Files\Hotkey Utility\tray.exe
        O4 - HKLM\..\Run: [PowerManager] . (.Pas de propriétaire - PowerManager Application.) -- C:\Program Files\Power Manager\PM.exe
        O4 - HKLM\..\Run: [Silent Mode] . (.Pas de propriétaire - Silent Mode Application.) -- C:\Program Files\Light Sensor Utility\Sensor.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [Google Desktop Search] . (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O4 - HKLM\..\Run: [Norman ZANDA] . (.Norman ASA - Norman ZLH.) -- C:\Program Files\Norman\Npm\Bin\ZLH.exe
        O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe (.not file.)
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (.not file.)
        O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
        O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
        O4 - HKLM\..\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe
        O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        O4 - HKCU\..\Run: [recinfo] . (.fsc - recovery information.) -- c:\recinfo\recinfo.exe
        O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] . (.Fujitsu Siemens Computers - Customer Registration.) -- C:\ProgramData\fsc-reg\fscreg.exe
        O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] . (.Fujitsu Siemens Computers - Customer Registration.) -- C:\ProgramData\fsc-reg\fscreg.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [recinfo] . (.fsc - recovery information.) -- c:\recinfo\recinfo.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk . (.Matsushita Electric Industrial Co., Ltd. - LUMIX Simple Viewer.) -- C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        O4 - Global Startup: OneNote 2007 - Capture d'écran et lancement.lnk . (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
        O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
        O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll

        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\Skype\Toolbars\INTERN~1\favicon.ico
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
        O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
        O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS1\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS2\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - AppInit_DLLs: . (.Google - Google Desktop.) - C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Norman eLogger service 6 (eLoggerSvc6) . (.Norman ASA - Norman eLogger service.) - C:\Program Files\Norman\Npm\Bin\Elogsvc.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: IviRegMgr (IviRegMgr) . (.InterVideo - RegMgr Module.) - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
        O23 - Service: Nero BackItUp Scheduler 3 (Nero BackItUp Scheduler 3) . (.Nero AG - Nero BackItUp.) - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: Norman ZANDA (Norman ZANDA) . (.Norman ASA - Norman Zanda service.) - C:\Program Files\Norman\Npm\Bin\Zanda.exe
        O23 - Service: Norman's Very Own supplY of resources (NVOY) . (.Norman ASA - Nvoy.) - C:\Program Files\Norman\npm\bin\nvoy.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) . (.Fujitsu Siemens Computers - Testhandler Service.) - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
        O23 - Service: XAudioService (XAudioService) . (.Conexant Systems, Inc. - Modem Audio Service.) - C:\Windows\system32\DRIVERS\xaudio.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r12.) -- C:\Windows\system32\Macromed\Flash\Flash10a.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
        O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
        O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys
        O41 - Driver: WINIO (WINIO) . (.http://www.internals.com - WinIo.) - C:\Windows\system32\WinIo.sys
      2. ---\\ Logiciels installés (O42)
        O42 - Logiciel: AIMP2 - (.AIMP DevTeam.) [HKLM] -- AIMP2
        O42 - Logiciel: ALPS Touch Pad Driver - (.Pas de propriétaire.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
        O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites - (.Microsoft Corporation.) [HKLM] -- Activation Assistant for the 2007 Microsoft Office suites
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Flash Player 9 ActiveX - (.Adobe Systems, Inc..) [HKLM] -- {58BAA8D0-404E-4585-9FD3-ED1BB72AC2EE}
        O42 - Logiciel: Adobe Reader 9.3.3 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
        O42 - Logiciel: Age of Empires III - (.Microsoft Game Studios.) [HKLM] -- InstallShield_{70F8B183-99EB-4304-BA35-080E2DFFD2A3}
        O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {0C34B801-6AEC-4667-B053-03A67E2D0415}
        O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
        O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
        O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
        O42 - Logiciel: Bison WebCam - (.Pas de propriétaire.) [HKLM] -- {4A57592C-FF92-4083-97A9-92783BD5AFB4}
        O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {07287123-B8AC-41CE-8346-3D777245C35B}
        O42 - Logiciel: Configuration DivX - (.DivX, Inc. .) [HKLM] -- DivX Setup.divx.com
        O42 - Logiciel: DivX Converter - (.DivX, Inc..) [HKLM] -- {B13A7C41581B411290FBC0395694E2A9}
        O42 - Logiciel: DivX Plus DirectShow Filters - (.DivX, Inc..) [HKLM] -- DivX Plus DirectShow Filters
        O42 - Logiciel: Facebook Plug-In - (.Facebook, Inc..) [HKCU] -- Facebook Plug-In
        O42 - Logiciel: GIMP 2.6.5 - (.Pas de propriétaire.) [HKLM] -- WinGimp-2.0
        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
        O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
        O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O42 - Logiciel: HDAUDIO Soft Data Fax Modem with SmartCP - (.Conexant Systems.) [HKLM] -- CNXT_MODEM_HDA_HSF
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Hotkey Utility - (.FIC, Inc..) [HKLM] -- Hotkey Utility
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        O42 - Logiciel: InterVideo WinDVD 8 - (.InterVideo Inc..) [HKLM] -- InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}
        O42 - Logiciel: Java(TM) 6 Update 21 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216014FF}
        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
        O42 - Logiciel: LUMIX Simple Viewer - (.Panasonic.) [HKLM] -- {2CDCCE7E-55D5-40CC-AEA0-ABA54713501F}
        O42 - Logiciel: Light Sensor Utility 1.4 - (.FIC, Inc..) [HKLM] -- Light Sensor Utility 1.4
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware
        O42 - Logiciel: MasterCook 5 : LGLC - (.Pas de propriétaire.) [HKLM] -- MasterCook 5 : LGLC
        O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      3. O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
        O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM] -- {95120000-00AF-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
        O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
        O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {0214A441-A4AB-43A8-8DEF-2F73C5364673}
        O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
        O42 - Logiciel: Mozilla Firefox (3.5.11) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.5.11)
        O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
        O42 - Logiciel: Nero 8 Essentials - (.Nero AG.) [HKLM] -- {96AFCF8B-3C53-49A2-8456-E637021B1036}
        O42 - Logiciel: Neuf - Kit de connexion - (.Neuf.) [HKLM] -- Neuf_Kit
        O42 - Logiciel: Norman Security Suite - (.Norman ASA.) [HKLM] -- {A36B158D-8E9D-4BD3-8BDA-4B5EDC9C2E8C}
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: Pharaon - (.Pas de propriétaire.) [HKLM] -- Pharaoh
        O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
        O42 - Logiciel: Power Manager 2.1.10 - (.FIC, Inc..) [HKLM] -- Power Manager
        O42 - Logiciel: PowerDV - (.CyberLink Corporation.) [HKLM] -- {B804C424-B66D-447A-84BD-C6B88C392C3A}
        O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
        O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
        O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
        O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
        O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
        O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        O42 - Logiciel: Skype(TM) 3.8 - (.Skype Technologies S.A..) [HKLM] -- {5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
        O42 - Logiciel: SystemDiagnostics - (.Fujitsu Siemens Computers .) [HKLM] -- {C87BC0B7-2BB8-49D1-8CE0-EB0410EF0938}
        O42 - Logiciel: THE HISTORY CHANNEL (R) - GREAT BATTLES OF ROME - (.Pas de propriétaire.) [HKLM] -- {E6BA29AD-BE1F-4A99-9215-BDBF1F43FB77}
        O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
      4. O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
        O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM] -- {5EE7D259-D137-4438-9A5F-42F432EC0421}
        O42 - Logiciel: VCRedistSetup - (.Nero AG.) [HKLM] -- {3921A67A-5AB1-4E48-9444-C71814CF3027}
        O42 - Logiciel: VideoLAN VLC media player 0.8.6i - (.VideoLAN Team.) [HKLM] -- VLC media player
        O42 - Logiciel: Winamp Toolbar for Firefox - (.AOL LLC.) [HKLM] -- Winamp Toolbar for Firefox
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {53B20C18-D8D4-4588-8737-9BBFE303C354}
        O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
        O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
        O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

        ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\3rd Eye Solutions]
        [HKCU\Software\Adobe]
        [HKCU\Software\Ahead]
        [HKCU\Software\Alps]
        [HKCU\Software\AppDataLow\Software\Google]
        [HKCU\Software\AppDataLow\Software\Microsoft]
        [HKCU\Software\AppDataLow\Software]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\Apple Computer, Inc.]
        [HKCU\Software\Avira]
        [HKCU\Software\CDDB]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\Cyberlink]
        [HKCU\Software\DivXNetworks]
        [HKCU\Software\DivX]
        [HKCU\Software\Emulators]
        [HKCU\Software\Google]
        [HKCU\Software\IM Providers]
        [HKCU\Software\INCAInternet]
        [HKCU\Software\InterVideo]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\Lake]
        [HKCU\Software\Local AppWizard-Generated Applications]
        [HKCU\Software\Macromedia]
        [HKCU\Software\MainConcept]
        [HKCU\Software\Malwarebytes' Anti-Malware]
        [HKCU\Software\MediaChance]
        [HKCU\Software\MimarSinan]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Mozilla]
        [HKCU\Software\NVIDIA Corporation]
        [HKCU\Software\Nero]
        [HKCU\Software\Netscape]
        [HKCU\Software\Norman Data Defense Systems]
        [HKCU\Software\ODBC]
        [HKCU\Software\Policies]
        [HKCU\Software\Realtek]
        [HKCU\Software\RegisteredApplications]
        [HKCU\Software\S3R521]
        [HKCU\Software\SecuROM]
        [HKCU\Software\Skype]
        [HKCU\Software\Sony Corporation]
        [HKCU\Software\Sysinternals]
        [HKCU\Software\Trolltech]
        [HKCU\Software\Usbfix]
        [HKCU\Software\YahooPartnerToolbar]
        [HKLM\Software\ATI Technologies]
        [HKLM\Software\Adobe]
        [HKLM\Software\Ahead]
        [HKLM\Software\Alps]
        [HKLM\Software\America Online]
        [HKLM\Software\Apple Computer, Inc.]
        [HKLM\Software\Apple Inc.]
        [HKLM\Software\Audible]
        [HKLM\Software\Avira]
        [HKLM\Software\BisonCam]
        [HKLM\Software\CDDB]
        [HKLM\Software\CXT]
        [HKLM\Software\Canon]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\Conexant Systems]
        [HKLM\Software\Conexant]
        [HKLM\Software\CyberLink]
        [HKLM\Software\DivXNetworks]
        [HKLM\Software\DivX]
        [HKLM\Software\EPSON]
        [HKLM\Software\FIC HotKey]
        [HKLM\Software\Fujitsu Siemens Computers]
        [HKLM\Software\GEAR Software]
        [HKLM\Software\Google]
        [HKLM\Software\Intel]
        [HKLM\Software\InterVideo]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\JreMetrics]
        [HKLM\Software\Lake]
        [HKLM\Software\Macromedia]
        [HKLM\Software\Messier_45_Merope]
        [HKLM\Software\Micro Application]
        [HKLM\Software\MimarSinan]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\NOS]
        [HKLM\Software\NVIDIA Corporation]
        [HKLM\Software\Nero]
        [HKLM\Software\Neuf]
        [HKLM\Software\Norman Data Defense Systems]
        [HKLM\Software\Nullsoft]
        [HKLM\Software\ODBC]
        [HKLM\Software\Panasonic]
        [HKLM\Software\PocketSoft]
        [HKLM\Software\Policies]
        [HKLM\Software\Realtek]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\SRS Labs]
        [HKLM\Software\Sierra On-Line]
        [HKLM\Software\Sierra OnLine]
        [HKLM\Software\Silent Mode]
        [HKLM\Software\Skype]
        [HKLM\Software\Sonic]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\Volatile]
        [HKLM\Software\WOW6432Node]
        [HKLM\Software\Waves Audio]
        [HKLM\Software\WebCam]
        [HKLM\Software\WinIo]
        [HKLM\Software\Windows]
        [HKLM\Software\X-AVCSD]
        [HKLM\Software\mozilla.org]

        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
        O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\AIMP2
        O43 - CFD:Common File Directory ----D- C:\Program Files\Apoint2K
        O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
        O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
        O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
        O43 - CFD:Common File Directory ----D- C:\Program Files\CONEXANT
        O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
        O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fujitsu Siemens Computers
        O43 - CFD:Common File Directory ----D- C:\Program Files\GIMP-2.0
        O43 - CFD:Common File Directory ----D- C:\Program Files\Google
        O43 - CFD:Common File Directory ----D- C:\Program Files\gPotato.eu
        O43 - CFD:Common File Directory ----D- C:\Program Files\Hotkey Utility
        O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
        O43 - CFD:Common File Directory ----D- C:\Program Files\InterVideo
        O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
        O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
        O43 - CFD:Common File Directory ----D- C:\Program Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Light Sensor Utility
        O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
        O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
        O43 - CFD:Common File Directory ----D- C:\Program Files\Micro Application
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact
      5. Edition
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
        O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
        O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Neuf
        O43 - CFD:Common File Directory ----D- C:\Program Files\Norman
        O43 - CFD:Common File Directory ----D- C:\Program Files\NOS
        O43 - CFD:Common File Directory ----D- C:\Program Files\Panasonic
        O43 - CFD:Common File Directory ----D- C:\Program Files\Power Manager
        O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
        O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
        O43 - CFD:Common File Directory ----D- C:\Program Files\Sierra On-Line
        O43 - CFD:Common File Directory ----D- C:\Program Files\Skype
        O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
        O43 - CFD:Common File Directory ----D- C:\Program Files\Winamp
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
        O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DivX Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Fujitsu Siemens Computers
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\INCA Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InterVideo
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Age of Empires 3
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Avira
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
        O43 - CFD:Common File Directory --H-D- C:\ProgramData\CanonBJ
        O43 - CFD:Common File Directory ----D- C:\ProgramData\CyberLink
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
        O43 - CFD:Common File Directory ----D- C:\ProgramData\DivX
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
        O43 - CFD:Common File Directory ----D- C:\ProgramData\fsc-reg
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
        O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
        O43 - CFD:Common File Directory ----D- C:\ProgramData\NOS
        O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Skype
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Sun
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
        O43 - CFD:Common File Directory ----D- C:\ProgramData\WLInstaller
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DivX Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Fujitsu Siemens Computers
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\INCA Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InterVideo
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller

        ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
        O44 - LFC:[MD5.00000000000000000000000000000000] - 18/08/2010 - 15:36:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1074279]
        O44 - LFC:[MD5.8225C3EFAAB2419E8842CDB956920413] - 18/08/2010 - 15:20:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1495948]
        O44 - LFC:[MD5.A1D821B341EF997BD7FBD1A04CD74B84] - 18/08/2010 - 15:20:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [104070]
        O44 - LFC:[MD5.D9CE0DF229670455A4EBD53421D2FFD9] - 18/08/2010 - 15:20:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [126626]
        O44 - LFC:[MD5.9EFB4237353BBCDF4710110AAA019701] - 18/08/2010 - 15:20:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [595996]
        O44 - LFC:[MD5.0098B99B351BCAA30EBEF193C9BD5F45] - 18/08/2010 - 15:20:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [679042]
        O44 - LFC:[MD5.D9A4F74110D2839F30A7F25E280EDB5E] - 18/08/2010 - 15:13:28 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
        O44 - LFC:[MD5.EE2BE289355DE3D6AC89D042D68FD0EB] - 18/08/2010 - 03:14:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [320400]
        O44 - LFC:[MD5.DA160C89CF5D417620D558DEEC1C653E] - 18/08/2010 - 03:10:09 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setupact.log [172397]
        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/08/2010 - 03:10:02 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf [0]
        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 18/08/2010 - 03:09:05 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf [0]
        O44 - LFC:[MD5.B2EDF82825D979928AE07CBE9C7A2160] - 18/08/2010 - 02:46:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\WsmTxt.xsl [2426]
        O44 - LFC:[MD5.F6D48AE1F578493D2E19DD644B153976] - 18/08/2010 - 02:46:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\winrm.vbs [201184]
        O44 - LFC:[MD5.3C436603213561E2E7DD3D4459DBB7D4] - 18/08/2010 - 02:46:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\wsmanconfig_schema.xml [4675]
        O44 - LFC:[MD5.6D9C7FF21C6C05EF8859E4D2A63FAAFB] - 18/08/2010 - 02:22:33 ---A- . (.Microsoft - Legacy GDF resource DLL.) -- C:\Windows\System32\GameUXLegacyGDFs.dll [4240384]
        O44 - LFC:[MD5.B1FA2CB6438214CDB0A2556C8E391999] - 17/08/2010 - 23:37:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [176076]
        O44 - LFC:[MD5.F050D0B53641D68DD635A28A923E1135] - 17/08/2010 - 23:37:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [4480]
        O44 - LFC:[MD5.5F3398B4CB499BB16DDE978EE4C4D38F] - 17/08/2010 - 23:36:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_PC-DE-PACMAN.zip [2667]
        O44 - LFC:[MD5.94D19F5B3CFA8BEEB416456CCFB09BBD] - 17/08/2010 - 23:25:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\autoexec.bat [4]
        O44 - LFC:[MD5.5396FA22E6C8158846D90E13EB8C3EFB] - 17/08/2010 - 22:26:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\List'em.txt [30740]
        O44 - LFC:[MD5.88D2A1F69ABA3106F9BDB11AE42C0A9B] - 17/08/2010 - 20:32:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [53994]
        O44 - LFC:[MD5.3AD0362CF68DE3AC500E981700242CCA] - 17/08/2010 - 13:48:12 ---A- . (.Avira GmbH - AVIRA SnapShot Driver.) -- C:\Windows\System32\drivers\ssmdrv.sys [28520]
        O44 - LFC:[MD5.AD9BD66A862116E79CB45BB6BE46055F] - 17/08/2010 - 13:48:12 ---A- . (.Avira GmbH - Avira Driver for RootKit Detection.) -- C:\Windows\System32\drivers\avipbb.sys [96104]
        O44 - LFC:[MD5.14FE36D8F2C6A2435275338D061A0B66] - 17/08/2010 - 13:48:12 ---A- . (.Avira GmbH - Avira Minifilter Driver.) -- C:\Windows\System32\drivers\avgntflt.sys [56816]
        O44 - LFC:[MD5.0686CD90E881F84A2950951A305443E7] - 13/08/2010 - 20:40:14 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\deployJava1.dll [423656]
        O44 - LFC:[MD5.E4478DF37C06221A5E3F4EAE52F88F90] - 13/08/2010 - 20:40:14 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\java.exe [145184]
        O44 - LFC:[MD5.359B080F9226D078847E363C7AEDA903] - 13/08/2010 - 20:40:14 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Windows\System32\javaw.exe [145184]
        O44 - LFC:[MD5.06CCE24882D9577D3795432E1B22FE4A] - 13/08/2010 - 20:40:14 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\Windows\System32\javaws.exe [153376]
        O44 - LFC:[MD5.E7B6E5A292DA165954C11548E009EFD0] - 13/08/2010 - 20:40:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\jupdate-1.6.0_21-b07.log [5959]
        O44 - LFC:[MD5.3F337DD54339BEAF26917D3A0A32C1DE] - 13/08/2010 - 17:18:04 ---A- . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll [81920]
        O44 - LFC:[MD5.FA4B5940B31853ADE67A73026884C8C9] - 13/08/2010 - 15:31:20 ---A- . (.Microsoft Corporation - Bibliothèque d'assistance au déploiement de.) -- C:\Windows\System32\dfshim.dll [1130824]
        O44 - LFC:[MD5.0857BDD856888D78E6E991CDDA49A4B8] - 05/08/2010 - 16:31:55 ---A- . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm [220672]
        O44 - LFC:[MD5.8A64A3F68F0E24917759852C842DCD74] - 05/08/2010 - 16:31:55 ---A- . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm [62464]
        O44 - LFC:[MD5.A11A3587E50351F8AFAE0DA9BB64E032] - 05/08/2010 - 16:29:54 ---A- . (.Adobe Systems Incorporated - Windows NT OpenType/Type 1 Font Driver.) -- C:\Windows\System32\atmfd.dll [289792]
        O44 - LFC:[MD5.9D68F01600AC07080B5A4739951969C9] - 05/08/2010 - 16:29:53 ---A- . (.Adobe Systems - Windows NT OpenType/Type 1 API Library..) -- C:\Windows\System32\atmlib.dll [34304]
    2. Rapport de ZHPDiag v1.26.484 par Nicolas Coolman, Update du 17/08/2010
      Run by Pac Man at 18/08/2010 16:46:28
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v8.0.6001.18943
      MFIE: Mozilla Firefox (3.5.11)

      ---\\ System Information
      Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
      Processor: x86 Family 15 Model 104 Stepping 1, AuthenticAMD
      Operating System: 32 Bits
      Boot mode: Normal (Normal boot)
      Total RAM: 3230 MB (64% free)
      System drive C: has 25 GB (36%) free of 69 GB

      ---\\ Logged in mode
      Computer Name: PC-DE-PACMAN
      User Name: Pac Man
      All Users Names: Pac Man, Administrateur,
      Unselected Option: O1,O45,O61,O65,O82
      Logged in as Administrator

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 25 Go of 69 Go)
      D:\ Hard drive, Flash drive, Thumb drive (Free 117 Go of 155 Go)
      E:\ CD-ROM drive (Not Inserted)
      K:\ Hard drive, Flash drive, Thumb drive (Free 57 Go of 466 Go)

      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

      ---\\ Processus lancés
      [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
      [MD5.858F9CE874A92F63858407856DD02AB4] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [5296128]
      [MD5.9774AC50FB293FD8021D0B0C3D08CE4C] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe [159744]
      [MD5.CAA7A92F9CAE8822994012E6A09BA4B4] - (.Pas de propriétaire - Tray MFC.) -- C:\Program Files\Hotkey Utility\tray.exe [561152]
      [MD5.1BDF416A31643E1AF0E033FF7CD86408] - (.Pas de propriétaire - PowerManager Application.) -- C:\Program Files\Power Manager\PM.exe [29696]
      [MD5.1EE4AE45B9F00A5B0868DB019BD66B63] - (.Pas de propriétaire - Silent Mode Application.) -- C:\Program Files\Light Sensor Utility\Sensor.exe [253952]
      [MD5.9F5F2F0FB0A7F5AA9F16B9A7B6DAD89F] - (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [30192]
      [MD5.C460200932857F2ED3AC92A8CE2380D4] - (.Norman ASA - Norman ZLH.) -- C:\Program Files\Norman\Npm\Bin\Zlh.exe [277616]
      [MD5.D1458A77A6E15462CB96D34089549BAC] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe [305440]
      [MD5.93DB1FF92B03D24738A71E6E4992DFD3] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552]
      [MD5.8D54B8CD5930D2A6137D93C23B60C321] - (.Pas de propriétaire - DivX Update.) -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1144104]
      [MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [209153]
      [MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952]
      [MD5.92155E241517D69F3B2A77D7CB6234FC] - (.Matsushita Electric Industrial Co., Ltd. - LUMIX Simple Viewer.) -- C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [63696]
      [MD5.32C26797AB646074A2BB562F9D10ADB5] - (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE [97680]
      [MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376]
      [MD5.42370C1DE2B83844B253478DB8A907D5] - (.Alps Electric Co., Ltd. - ApMsgFwd.) -- C:\Program Files\Apoint2K\ApMsgFwd.exe [50736]
      [MD5.99A7B10500920E5CC79B700927B18BC1] - (.Alps Electric Co., Ltd. - Alps Pointing-device Driver for Windows NT/.) -- C:\Program Files\Apoint2K\Apntex.exe [40960]
      [MD5.230EC324D37DFB594B8FF296D239423E] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [908248]
      [MD5.6D3664D8C8E48BBCD7A69F1021847032] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [482304]

      ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
      P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
      P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
      P2 - FPN:Firefox Plugin Navigator . (.DivX, Inc - npdivxplayerplugin.) -- C:\Program Files\Mozilla Firefox\Plugins\npDivxPlayerPlugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.3.3".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
      P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
      P2 - FPN: [HKLM] [@divx.com/DivX Browser Plugin,version=1.0.0] - (.DivX,Inc. - DivX Web Player version 2.0.2.40.) -- C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
      P2 - FPN: [HKLM] [@divx.com/DivX Player Plugin,version=1.0.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (.not file.)
      P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
      P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_21 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50524.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50524.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8081.0709] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
      P2 - FPN: [HKCU] [@facebook.com/FBPlugin,version=1.0.0] - (.Pas de propriétaire - Provides additional functionality on Facebook. See <a href="http://www.) -- C:\Users\Pac Man\AppData\Roaming\Facebook\npfbplugin_1_0_0.dll
      1. ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
        F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe,
        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

        ---\\ Pages de recherche d'Internet Explorer (R1)
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

        ---\\ Internet Explorer URLSearchHook (R3)
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll

        ---\\ Browser Helper Objects de navigateur (O2)
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} . (.Skype Technologies S.A. - Skype add-on for IE.) -- C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll

        ---\\ Internet Explorer Toolbars (O3)
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

        ---\\ Applications démarrées par registre & par dossier (O4)
        O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
        O4 - HKLM\..\Run: [NvSvc] . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 156.1.) -- C:\Windows\system32\nvsvc.dll
        O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
        O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
        O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe
        O4 - HKLM\..\Run: [Apoint] . (.Alps Electric Co., Ltd. - Alps Pointing-device Driver.) -- C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [FIC HotKey] . (.Pas de propriétaire - Tray MFC.) -- C:\Program Files\Hotkey Utility\tray.exe
        O4 - HKLM\..\Run: [PowerManager] . (.Pas de propriétaire - PowerManager Application.) -- C:\Program Files\Power Manager\PM.exe
        O4 - HKLM\..\Run: [Silent Mode] . (.Pas de propriétaire - Silent Mode Application.) -- C:\Program Files\Light Sensor Utility\Sensor.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [Google Desktop Search] . (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O4 - HKLM\..\Run: [Norman ZANDA] . (.Norman ASA - Norman ZLH.) -- C:\Program Files\Norman\Npm\Bin\ZLH.exe
        O4 - HKLM\..\Run: [NPCTray] C:\Program Files\Norman\npc\bin\npc_tray.exe (.not file.)
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe (.not file.)
        O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
        O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
        O4 - HKLM\..\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe
        O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        O4 - HKCU\..\Run: [recinfo] . (.fsc - recovery information.) -- c:\recinfo\recinfo.exe
        O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] . (.Fujitsu Siemens Computers - Customer Registration.) -- C:\ProgramData\fsc-reg\fscreg.exe
        O4 - HKUS\S-1-5-18\..\Run: [fsc-reg] . (.Fujitsu Siemens Computers - Customer Registration.) -- C:\ProgramData\fsc-reg\fscreg.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
        O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [recinfo] . (.fsc - recovery information.) -- c:\recinfo\recinfo.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-21-1503160985-4200278354-4117018163-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - Global Startup: LUMIX Simple Viewer.lnk . (.Matsushita Electric Industrial Co., Ltd. - LUMIX Simple Viewer.) -- C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
        O4 - Global Startup: OneNote 2007 - Capture d'écran et lancement.lnk . (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
        O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
        O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
        O8 - Extra context menu item: Google Sidewiki... . (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll
      2. ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
        O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\Skype\Toolbars\INTERN~1\favicon.ico
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO

        ---\\ Winsock hijacker (Layered Service Provider) (O10)
        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
        O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
        O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
        O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll

        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
        O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

        ---\\ Modification Domaine/Adresses DNS (O17)
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS1\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS1\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CS2\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer = 212.27.40.240 212.27.40.241
        O17 - HKLM\System\CS2\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer = 192.168.1.1 192.168.1.1
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241

        ---\\ Protocole additionnel et piratage de protocole (O18)
        O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
        O20 - AppInit_DLLs: . (.Google - Google Desktop.) - C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.dll

        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
        O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - Apple Mobile Device Service.) - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Norman eLogger service 6 (eLoggerSvc6) . (.Norman ASA - Norman eLogger service.) - C:\Program Files\Norman\Npm\Bin\Elogsvc.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: IviRegMgr (IviRegMgr) . (.InterVideo - RegMgr Module.) - c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
        O23 - Service: Nero BackItUp Scheduler 3 (Nero BackItUp Scheduler 3) . (.Nero AG - Nero BackItUp.) - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: Norman ZANDA (Norman ZANDA) . (.Norman ASA - Norman Zanda service.) - C:\Program Files\Norman\Npm\Bin\Zanda.exe
        O23 - Service: Norman's Very Own supplY of resources (NVOY) . (.Norman ASA - Nvoy.) - C:\Program Files\Norman\npm\bin\nvoy.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) . (.Fujitsu Siemens Computers - Testhandler Service.) - C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe
        O23 - Service: XAudioService (XAudioService) . (.Conexant Systems, Inc. - Modem Audio Service.) - C:\Windows\system32\DRIVERS\xaudio.exe

        ---\\ Enumération Active Desktop & MHTML Editor (O24)
        O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

        ---\\ Tâches planifiées en automatique (O39)
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job

        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
        O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
        O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r12.) -- C:\Windows\system32\Macromed\Flash\Flash10a.ocx

        ---\\ Pilotes lancés au démarrage (O41)
        O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
        O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
        O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys
        O41 - Driver: WINIO (WINIO) . (.http://www.internals.com - WinIo.) - C:\Windows\system32\WinIo.sys
      3. ---\\ Logiciels installés (O42)
        O42 - Logiciel: AIMP2 - (.AIMP DevTeam.) [HKLM] -- AIMP2
        O42 - Logiciel: ALPS Touch Pad Driver - (.Pas de propriétaire.) [HKLM] -- {9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}
        O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites - (.Microsoft Corporation.) [HKLM] -- Activation Assistant for the 2007 Microsoft Office suites
        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
        O42 - Logiciel: Adobe Flash Player 9 ActiveX - (.Adobe Systems, Inc..) [HKLM] -- {58BAA8D0-404E-4585-9FD3-ED1BB72AC2EE}
        O42 - Logiciel: Adobe Reader 9.3.3 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
        O42 - Logiciel: Age of Empires III - (.Microsoft Game Studios.) [HKLM] -- InstallShield_{70F8B183-99EB-4304-BA35-080E2DFFD2A3}
        O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM] -- {0C34B801-6AEC-4667-B053-03A67E2D0415}
        O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM] -- {AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
        O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM] -- {6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
        O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM] -- Avira AntiVir Desktop
        O42 - Logiciel: Bison WebCam - (.Pas de propriétaire.) [HKLM] -- {4A57592C-FF92-4083-97A9-92783BD5AFB4}
        O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM] -- {07287123-B8AC-41CE-8346-3D777245C35B}
        O42 - Logiciel: Configuration DivX - (.DivX, Inc. .) [HKLM] -- DivX Setup.divx.com
        O42 - Logiciel: DivX Converter - (.DivX, Inc..) [HKLM] -- {B13A7C41581B411290FBC0395694E2A9}
        O42 - Logiciel: DivX Plus DirectShow Filters - (.DivX, Inc..) [HKLM] -- DivX Plus DirectShow Filters
        O42 - Logiciel: Facebook Plug-In - (.Facebook, Inc..) [HKCU] -- Facebook Plug-In
        O42 - Logiciel: GIMP 2.6.5 - (.Pas de propriétaire.) [HKLM] -- WinGimp-2.0
        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {B131E59D-202C-43C6-84C9-68F0C37541F1}
        O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
        O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O42 - Logiciel: HDAUDIO Soft Data Fax Modem with SmartCP - (.Conexant Systems.) [HKLM] -- CNXT_MODEM_HDA_HSF
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
        O42 - Logiciel: Hotkey Utility - (.FIC, Inc..) [HKLM] -- Hotkey Utility
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        O42 - Logiciel: InterVideo WinDVD 8 - (.InterVideo Inc..) [HKLM] -- InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}
        O42 - Logiciel: Java(TM) 6 Update 21 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216014FF}
        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
        O42 - Logiciel: LUMIX Simple Viewer - (.Panasonic.) [HKLM] -- {2CDCCE7E-55D5-40CC-AEA0-ABA54713501F}
        O42 - Logiciel: Light Sensor Utility 1.4 - (.FIC, Inc..) [HKLM] -- Light Sensor Utility 1.4
        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.) [HKLM] -- {C04E32E0-0416-434D-AFB9-6969D703A9EF}
        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware
        O42 - Logiciel: MasterCook 5 : LGLC - (.Pas de propriétaire.) [HKLM] -- MasterCook 5 : LGLC
        O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
        O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
      4. O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.) [HKLM] -- {95120000-00AF-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
        O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
        O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {0214A441-A4AB-43A8-8DEF-2F73C5364673}
        O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
        O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
        O42 - Logiciel: Mozilla Firefox (3.5.11) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.5.11)
        O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM] -- NVIDIA Drivers
        O42 - Logiciel: Nero 8 Essentials - (.Nero AG.) [HKLM] -- {96AFCF8B-3C53-49A2-8456-E637021B1036}
        O42 - Logiciel: Neuf - Kit de connexion - (.Neuf.) [HKLM] -- Neuf_Kit
        O42 - Logiciel: Norman Security Suite - (.Norman ASA.) [HKLM] -- {A36B158D-8E9D-4BD3-8BDA-4B5EDC9C2E8C}
        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
        O42 - Logiciel: Pharaon - (.Pas de propriétaire.) [HKLM] -- Pharaoh
        O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
        O42 - Logiciel: Power Manager 2.1.10 - (.FIC, Inc..) [HKLM] -- Power Manager
        O42 - Logiciel: PowerDV - (.CyberLink Corporation.) [HKLM] -- {B804C424-B66D-447A-84BD-C6B88C392C3A}
        O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
        O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
        O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
        O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
        O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
        O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
        O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        O42 - Logiciel: Skype(TM) 3.8 - (.Skype Technologies S.A..) [HKLM] -- {5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
        O42 - Logiciel: SystemDiagnostics - (.Fujitsu Siemens Computers .) [HKLM] -- {C87BC0B7-2BB8-49D1-8CE0-EB0410EF0938}
        O42 - Logiciel: THE HISTORY CHANNEL (R) - GREAT BATTLES OF ROME - (.Pas de propriétaire.) [HKLM] -- {E6BA29AD-BE1F-4A99-9215-BDBF1F43FB77}
        O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
        O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
        O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM] -- {5EE7D259-D137-4438-9A5F-42F432EC0421}
        O42 - Logiciel: VCRedistSetup - (.Nero AG.) [HKLM] -- {3921A67A-5AB1-4E48-9444-C71814CF3027}
        O42 - Logiciel: VideoLAN VLC media player 0.8.6i - (.VideoLAN Team.) [HKLM] -- VLC media player
        O42 - Logiciel: Winamp Toolbar for Firefox - (.AOL LLC.) [HKLM] -- Winamp Toolbar for Firefox
        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {53B20C18-D8D4-4588-8737-9BBFE303C354}
        O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
        O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}
        O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      5. ---\\ HKCU & HKLM Software Keys
        [HKCU\Software\3rd Eye Solutions]
        [HKCU\Software\Adobe]
        [HKCU\Software\Ahead]
        [HKCU\Software\Alps]
        [HKCU\Software\AppDataLow\Software\Google]
        [HKCU\Software\AppDataLow\Software\Microsoft]
        [HKCU\Software\AppDataLow\Software]
        [HKCU\Software\AppDataLow]
        [HKCU\Software\Apple Computer, Inc.]
        [HKCU\Software\Avira]
        [HKCU\Software\CDDB]
        [HKCU\Software\Classes]
        [HKCU\Software\Clients]
        [HKCU\Software\Cyberlink]
        [HKCU\Software\DivXNetworks]
        [HKCU\Software\DivX]
        [HKCU\Software\Emulators]
        [HKCU\Software\Google]
        [HKCU\Software\IM Providers]
        [HKCU\Software\INCAInternet]
        [HKCU\Software\InterVideo]
        [HKCU\Software\JavaSoft]
        [HKCU\Software\Lake]
        [HKCU\Software\Local AppWizard-Generated Applications]
        [HKCU\Software\Macromedia]
        [HKCU\Software\MainConcept]
        [HKCU\Software\Malwarebytes' Anti-Malware]
        [HKCU\Software\MediaChance]
        [HKCU\Software\MimarSinan]
        [HKCU\Software\MozillaPlugins]
        [HKCU\Software\Mozilla]
        [HKCU\Software\NVIDIA Corporation]
        [HKCU\Software\Nero]
        [HKCU\Software\Netscape]
        [HKCU\Software\Norman Data Defense Systems]
        [HKCU\Software\ODBC]
        [HKCU\Software\Policies]
        [HKCU\Software\Realtek]
        [HKCU\Software\RegisteredApplications]
        [HKCU\Software\S3R521]
        [HKCU\Software\SecuROM]
        [HKCU\Software\Skype]
        [HKCU\Software\Sony Corporation]
        [HKCU\Software\Sysinternals]
        [HKCU\Software\Trolltech]
        [HKCU\Software\Usbfix]
        [HKCU\Software\YahooPartnerToolbar]
        [HKLM\Software\ATI Technologies]
        [HKLM\Software\Adobe]
        [HKLM\Software\Ahead]
        [HKLM\Software\Alps]
        [HKLM\Software\America Online]
        [HKLM\Software\Apple Computer, Inc.]
        [HKLM\Software\Apple Inc.]
        [HKLM\Software\Audible]
        [HKLM\Software\Avira]
        [HKLM\Software\BisonCam]
        [HKLM\Software\CDDB]
        [HKLM\Software\CXT]
        [HKLM\Software\Canon]
        [HKLM\Software\Classes]
        [HKLM\Software\Clients]
        [HKLM\Software\Conexant Systems]
        [HKLM\Software\Conexant]
        [HKLM\Software\CyberLink]
        [HKLM\Software\DivXNetworks]
        [HKLM\Software\DivX]
        [HKLM\Software\EPSON]
        [HKLM\Software\FIC HotKey]
        [HKLM\Software\Fujitsu Siemens Computers]
        [HKLM\Software\GEAR Software]
        [HKLM\Software\Google]
        [HKLM\Software\Intel]
        [HKLM\Software\InterVideo]
        [HKLM\Software\JavaSoft]
        [HKLM\Software\JreMetrics]
        [HKLM\Software\Lake]
        [HKLM\Software\Macromedia]
        [HKLM\Software\Messier_45_Merope]
        [HKLM\Software\Micro Application]
        [HKLM\Software\MimarSinan]
        [HKLM\Software\MozillaPlugins]
        [HKLM\Software\Mozilla]
        [HKLM\Software\NOS]
        [HKLM\Software\NVIDIA Corporation]
        [HKLM\Software\Nero]
        [HKLM\Software\Neuf]
        [HKLM\Software\Norman Data Defense Systems]
        [HKLM\Software\Nullsoft]
        [HKLM\Software\ODBC]
        [HKLM\Software\Panasonic]
        [HKLM\Software\PocketSoft]
        [HKLM\Software\Policies]
        [HKLM\Software\Realtek]
        [HKLM\Software\RegisteredApplications]
        [HKLM\Software\SRS Labs]
        [HKLM\Software\Sierra On-Line]
        [HKLM\Software\Sierra OnLine]
        [HKLM\Software\Silent Mode]
        [HKLM\Software\Skype]
        [HKLM\Software\Sonic]
        [HKLM\Software\VideoLAN]
        [HKLM\Software\Volatile]
        [HKLM\Software\WOW6432Node]
        [HKLM\Software\Waves Audio]
        [HKLM\Software\WebCam]
        [HKLM\Software\WinIo]
        [HKLM\Software\Windows]
        [HKLM\Software\X-AVCSD]
        [HKLM\Software\mozilla.org]

        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
        O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
        O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\AIMP2
        O43 - CFD:Common File Directory ----D- C:\Program Files\Apoint2K
        O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
        O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
        O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
        O43 - CFD:Common File Directory ----D- C:\Program Files\CONEXANT
        O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
        O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
        O43 - CFD:Common File Directory ----D- C:\Program Files\Fujitsu Siemens Computers
        O43 - CFD:Common File Directory ----D- C:\Program Files\GIMP-2.0
        O43 - CFD:Common File Directory ----D- C:\Program Files\Google
        O43 - CFD:Common File Directory ----D- C:\Program Files\gPotato.eu
        O43 - CFD:Common File Directory ----D- C:\Program Files\Hotkey Utility
        O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
        O43 - CFD:Common File Directory ----D- C:\Program Files\InterVideo
        O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
        O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
        O43 - CFD:Common File Directory ----D- C:\Program Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Light Sensor Utility
        O43 - CFD:Common File Directory ----D- C:\Program Files\List_Kill'em
        O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
        O43 - CFD:Common File Directory ----D- C:\Program Files\Micro Application
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
        O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
        O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
        O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
        O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
        O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Neuf
        O43 - CFD:Common File Directory ----D- C:\Program Files\Norman
        O43 - CFD:Common File Directory ----D- C:\Program Files\NOS
        O43 - CFD:Common File Directory ----D- C:\Program Files\Panasonic
        O43 - CFD:Common File Directory ----D- C:\Program Files\Power Manager
        O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
        O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
        O43 - CFD:Common File Directory ----D- C:\Program Files\Sierra On-Line
        O43 - CFD:Common File Directory ----D- C:\Program Files\Skype
        O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
        O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
        O43 - CFD:Common File Directory ----D- C:\Program Files\Winamp
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
        O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
        O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DivX Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Fujitsu Siemens Computers
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\INCA Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InterVideo
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Microsoft Games
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Nero
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Skype
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
        O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Age of Empires 3
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Avira
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
        O43 - CFD:Common File Directory --H-D- C:\ProgramData\CanonBJ
        O43 - CFD:Common File Directory ----D- C:\ProgramData\CyberLink
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
        O43 - CFD:Common File Directory ----D- C:\ProgramData\DivX
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
        O43 - CFD:Common File Directory ----D- C:\ProgramData\fsc-reg
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
        O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
        O43 - CFD:Common File Directory ----D- C:\ProgramData\NOS
        O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Skype
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
        O43 - CFD:Common File Directory ----D- C:\ProgramData\Sun
        O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
        O43 - CFD:Common File Directory ----D- C:\ProgramData\WLInstaller
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DivX Shared
        O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Fujitsu Siemens
    3. Contributeur sécurité
      en mode sans echec, la plupart des virus ne sont pas actifs, donc plus simple à attraper

      tu avais divers infection, par support usb et ce fichier qui ouvrait la porte aux autres

      C:\Users\Pac Man\AppData\Roaming\a5b0fb1c-cfbe-433e-8a9e-ff78ef6f176e_46.avi

      comment pas le pc

      fais un nouveau rapport ZHPdiag et poste le lien de ci joint stp

      nous devrions pouvoir finaliser
      1. rapport de malware:

        Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 4440

        Windows 6.0.6002 Service Pack 2
        Internet Explorer 8.0.6001.18943

        18/08/2010 03:07:22
        mbam-log-2010-08-18 (03-07-22).txt

        Type d'examen: Examen rapide
        Elément(s) analysé(s): 148140
        Temps écoulé: 26 minute(s), 48 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Njeeves.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'nvcsched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TestHandler.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'PhLeAutoRun.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Zlh.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Sensor.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'PM.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'tray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'nvoy.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Zanda.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'elogsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '70' processus ont été contrôlés avec '70' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage maître HD1
        [INFO] Aucun virus trouvé !
        [INFO] Veuillez relancer la recherche avec les droits d'administrateur

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'D:\'
        [INFO] Aucun virus trouvé !
        Secteur d'amorçage 'K:\'
        [INFO] Aucun virus trouvé !
        [INFO] Veuillez relancer la recherche avec les droits d'administrateur

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '56' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <SYSTEM>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

        Fin de la recherche : mercredi 18 août 2010 02:20
        Temps nécessaire: 1:16:05 Heure(s)

        La recherche a été interrompue !

        13729 Les répertoires ont été contrôlés
        299810 Des fichiers ont été contrôlés
        0 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        299808 Fichiers non infectés
        3865 Les archives ont été contrôlées
        2 Avertissements
        2 Consignes
        130365 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés
        1. Avira AntiVir Personal
          Date de création du fichier de rapport : mercredi 18 août 2010 01:04

          La recherche porte sur 2724261 souches de virus.

          Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Windows Vista
          Version de Windows : (Service Pack 2) [6.0.6002]
          Mode Boot : Démarré normalement
          Identifiant : SYSTEM
          Nom de l'ordinateur : PC-DE-PACMAN

          Informations de version :
          BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
          AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
          AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
          LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
          LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
          VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 12:50:47
          VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 12:50:58
          VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 12:51:00
          VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 12:51:05
          VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:51:12
          VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 12:51:17
          VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:51:28
          VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 12:51:28
          VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 12:51:28
          VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 12:51:28
          VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 12:51:28
          VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 12:51:28
          VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 12:51:29
          VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 12:51:32
          VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 12:51:33
          VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 12:51:33
          VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 12:51:34
          VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 12:51:34
          VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 12:51:35
          VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 12:51:35
          VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 12:51:36
          VBASE022.VDF : 7.10.10.191 2048 Bytes 16/08/2010 12:51:36
          VBASE023.VDF : 7.10.10.192 2048 Bytes 16/08/2010 12:51:36
          VBASE024.VDF : 7.10.10.193 2048 Bytes 16/08/2010 12:51:36
          VBASE025.VDF : 7.10.10.194 2048 Bytes 16/08/2010 12:51:36
          VBASE026.VDF : 7.10.10.195 2048 Bytes 16/08/2010 12:51:36
          VBASE027.VDF : 7.10.10.196 2048 Bytes 16/08/2010 12:51:36
          VBASE028.VDF : 7.10.10.197 2048 Bytes 16/08/2010 12:51:37
          VBASE029.VDF : 7.10.10.198 2048 Bytes 16/08/2010 12:51:37
          VBASE030.VDF : 7.10.10.199 2048 Bytes 16/08/2010 12:51:37
          VBASE031.VDF : 7.10.10.205 47616 Bytes 17/08/2010 12:51:37
          Version du moteur : 8.2.4.34
          AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:51:52
          AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 17/08/2010 12:51:52
          AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 12:51:50
          AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 12:51:53
          AERDL.DLL : 8.1.8.2 614772 Bytes 17/08/2010 12:51:50
          AEPACK.DLL : 8.2.3.5 471412 Bytes 17/08/2010 12:51:48
          AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 12:51:47
          AEHEUR.DLL : 8.1.2.11 2834805 Bytes 17/08/2010 12:51:47
          AEHELP.DLL : 8.1.13.2 242039 Bytes 17/08/2010 12:51:42
          AEGEN.DLL : 8.1.3.19 393587 Bytes 17/08/2010 12:51:41
          AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 12:51:40
          AECORE.DLL : 8.1.16.2 192887 Bytes 17/08/2010 12:51:39
          AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:51:38
          AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
          AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
          AVREP.DLL : 8.0.0.7 159784 Bytes 17/08/2010 12:51:53
          AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
          AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
          AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
          SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
          SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
          NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
          RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
          RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Contrôle intégral du système
          Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
          Documentation.................................: bas
          Action principale.............................: interactif
          Action secondaire.............................: ignorer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:, D:, K:,
          Recherche dans les programmes actifs..........: marche
          Recherche en cours sur l'enregistrement.......: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Fichier mode de recherche.....................: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: moyen
          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
          1. Début de la recherche : mercredi 18 août 2010 01:04

            La recherche d'objets cachés commence.
            '130365' objets ont été contrôlés, '0' objets cachés ont été trouvés.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Njeeves.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvcsched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'TestHandler.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
            Processus de recherche 'PhLeAutoRun.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Zlh.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Sensor.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'PM.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'tray.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'nvoy.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'Zanda.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'elogsvc.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
            '70' processus ont été contrôlés avec '70' modules

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'K:\'
            [INFO] Aucun virus trouvé !
            [INFO] Veuillez relancer la recherche avec les droits d'administrateur

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '56' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <SYSTEM>
            C:\hiberfil.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
            C:\pagefile.sys
            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
            [REMARQUE] Ce fichier est un fichier système Windows.
            [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

            Fin de la recherche : mercredi 18 août 2010 02:20
            Temps nécessaire: 1:16:05 Heure(s)

            La recherche a été interrompue !

            13729 Les répertoires ont été contrôlés
            299810 Des fichiers ont été contrôlés
            0 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            0 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            2 Impossible de contrôler des fichiers
            299808 Fichiers non infectés
            3865 Les archives ont été contrôlées
            2 Avertissements
            2 Consignes
            130365 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés
        2. si tu le dit je te croit!

          je lance le scan!

          donc pour toi ces bon? je voulai savoir quel programme a supprimer quel virus? et aussi a quoi ça a servi de le mettre en mode sans echec
          1. Contributeur sécurité
            oui c'est bon

            c'est lui qui me manquait

            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{07df9fc5-325e-11de-baa0-00140b46dcc9}


            maintenant en mode normal, tu peux faire un scan avec ton antivirus et me dire le résultat
            1. j'éspére que je t'envoie le bon rapport:

              ############################## | UsbFix 7.020 | [Suppression]

              Utilisateur: Pac Man (Administrateur) # PC-DE-PACMAN [FUJITSU SIEMENS AMILO Pa 2548]
              Mis à jour le 12/08/10 par El Desaparecido / C_XX
              Lancé à 00:31:55 | 18/08/2010
              Site Web: http://pagesperso-orange.fr/NosTools/index.html
              Contact: FindyKill.Contact@gmail.com

              CPU: AMD Turion(tm) 64 X2 Mobile Technology TL-60
              CPU 2: AMD Turion(tm) 64 X2 Mobile Technology TL-60
              Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
              Internet Explorer 8.0.6001.18943

              Antivirus: Norman Security Suite ver. 7.00 7.00 [Enabled | Updated]
              RAM -> 3230 Mo
              C:\ (%systemdrive%) -> Disque fixe # 69 Go (31 Go libre(s) - 45%) [SYSTEM] # NTFS
              D:\ -> Disque fixe # 155 Go (117 Go libre(s) - 76%) [DATA] # NTFS
              E:\ -> CD-ROM
              K:\ -> Disque fixe # 466 Go (57 Go libre(s) - 12%) [My Passport] # FAT32

              ################## | Éléments infectieux |

              ################## | Registre |

              ################## | Mountpoints2 |

              Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{07df9fc5-325e-11de-baa0-00140b46dcc9}

              ################## | Listing |

              [05/08/2010 - 20:59:24 | D ] C:\$fsctmp
              [18/08/2010 - 00:36:52 | SHD ] C:\$Recycle.Bin
              [18/08/2010 - 00:25:10 | A | 4] C:\autoexec.bat
              [17/08/2010 - 18:43:49 | RASHD ] C:\Autorun.inf
              [05/01/2007 - 13:29:34 | A | 30] C:\batch.wtc
              [14/10/2009 - 21:23:35 | SHD ] C:\Boot
              [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
              [25/06/2008 - 19:57:08 | RAS | 8192] C:\BOOTSECT.BAK
              [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
              [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
              [25/06/2008 - 10:20:58 | RD ] C:\DRIVER
              [02/09/2008 - 12:05:29 | D ] C:\ebay
              [05/08/2010 - 20:58:49 | D ] C:\fsctmp
              [02/09/2008 - 12:06:41 | D ] C:\Google
              [04/09/2008 - 19:59:16 | RASH | 0] C:\IO.SYS
              [17/08/2010 - 23:47:56 | D ] C:\Kill'em
              [17/08/2010 - 23:26:17 | A | 30740] C:\List'em.txt
              [25/06/2008 - 10:20:58 | RD ] C:\MANUAL
              [04/09/2008 - 19:59:16 | RASH | 0] C:\MSDOS.SYS
              [25/06/2008 - 10:29:26 | RHD ] C:\MSOCache
              [25/06/2008 - 10:29:11 | D ] C:\Nero
              [02/09/2008 - 12:08:11 | D ] C:\Off2007HStTrial
              [02/09/2008 - 12:08:21 | D ] C:\Offres ADSL Neuf
              [18/08/2010 - 00:29:26 | ASH | 3701477376] C:\pagefile.sys
              [21/01/2008 - 04:32:31 | D ] C:\PerfLogs
              [17/06/2008 - 12:15:37 | A | 1398] C:\Prodlog.txt
              [17/08/2010 - 21:41:55 | D ] C:\Program Files
              [17/08/2010 - 14:48:10 | HD ] C:\ProgramData
              [02/09/2008 - 12:08:35 | D ] C:\RecInfo
              [17/08/2010 - 18:39:48 | RSHD ] C:\ReCycLEr
              [05/10/2008 - 10:03:23 | D ] C:\SIERRA
              [17/08/2010 - 14:47:00 | SHD ] C:\System Volume Information
              [07/10/2008 - 15:17:01 | D ] C:\temp
              [25/06/2008 - 12:52:02 | D ] C:\TMP
              [18/08/2010 - 00:36:52 | D ] C:\UsbFix
              [18/08/2010 - 00:31:55 | A | 0] C:\UsbFix.txt
              [17/08/2010 - 18:43:50 | A | 2726] C:\UsbFix_Upload_Me_PC-DE-PACMAN.zip
              [02/09/2008 - 12:09:53 | RD ] C:\Users
              [25/06/2008 - 10:34:44 | A | 390474] C:\vcredist_x86.log
              [18/08/2010 - 00:29:28 | D ] C:\Windows
              [17/06/2008 - 12:14:15 | D ] C:\Works
              [18/08/2010 - 00:36:52 | SHD ] D:\$RECYCLE.BIN
              [17/08/2010 - 18:43:49 | RASHD ] D:\Autorun.inf
              [04/08/2010 - 13:49:58 | RA | 528] D:\MediaID.bin
              [28/02/2010 - 13:01:56 | D ] D:\mes docs
              [04/08/2010 - 13:55:13 | D ] D:\PC-DE-PACMAN
              [25/06/2008 - 10:00:08 | SHD ] D:\System Volume Information
              [04/09/2009 - 11:48:30 | D ] K:\doc disque dur
              [04/09/2009 - 11:48:36 | SHD ] K:\$RECYCLE.BIN
              [04/09/2009 - 22:08:00 | SHD ] K:\System Volume Information
              [01/10/2009 - 16:46:58 | SHD ] K:\Recycled
              [06/10/2009 - 20:02:18 | RD ] K:\photo
              [27/10/2009 - 14:47:06 | A | 384000] K:\carte boulo papire 4x4.doc
              [05/01/2010 - 23:32:52 | A | 6652361] K:\aimp_2.60.530.exe
              [20/04/2010 - 17:28:32 | ASH | 9216] K:\Thumbs.db
              [25/04/2010 - 20:01:12 | D ] K:\music
              [07/07/2010 - 14:59:36 | D ] K:\arboriste
              [05/08/2010 - 13:06:54 | RD ] K:\Videos
              [05/08/2010 - 15:50:18 | D ] K:\doc persso
              [17/08/2010 - 18:43:50 | RASHD ] K:\Autorun.inf

              ################## | Vaccin |

              C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
              D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
              K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

              ################## | Upload |

              Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-PACMAN.zip
              https://www.ionos.fr/?affiliate_id=77097
              Merci de votre contribution.

              ################## | E.O.F |
              1. ¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.3.0 ¤¤¤¤¤¤¤¤¤¤

                User : Pac Man (Administrateurs)
                Update on 17/08/2010 by g3n-h@ckm@n ::::: 02.00
                Start at: 23:47:47 | 17/08/2010

                AMD Turion(tm) 64 X2 Mobile Technology TL-60
                Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                Internet Explorer 8.0.6001.18943
                Windows Firewall Status : Disabled
                AV : Norman Security Suite ver. 7.00 7.00 [ Enabled | Updated ]

                C:\ -> Disque fixe local | 69,32 Go (28,1 Go free) [SYSTEM] | NTFS
                D:\ -> Disque fixe local | 154,78 Go (117,35 Go free) [DATA] | NTFS
                E:\ -> Disque CD-ROM
                K:\ -> Disque fixe local | 465,65 Go (57,25 Go free) [My Passport] | FAT32

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

                C:\Windows\System32\smss.exe ----732 Ko
                C:\Windows\system32\csrss.exe ----5920 Ko
                C:\Windows\system32\wininit.exe ----3880 Ko
                C:\Windows\system32\csrss.exe ----6824 Ko
                C:\Windows\system32\services.exe ----6664 Ko
                C:\Windows\system32\lsass.exe ----7800 Ko
                C:\Windows\system32\lsm.exe ----3616 Ko
                C:\Windows\system32\svchost.exe ----5404 Ko
                C:\Program Files\Norman\Npm\Bin\Elogsvc.exe ----3152 Ko
                C:\Windows\system32\winlogon.exe ----5512 Ko
                C:\Windows\system32\svchost.exe ----5832 Ko
                C:\Windows\System32\svchost.exe ----38344 Ko
                C:\Windows\System32\svchost.exe ----9836 Ko
                C:\Windows\System32\svchost.exe ----100380 Ko
                C:\Windows\system32\svchost.exe ----22760 Ko
                C:\Windows\system32\svchost.exe ----4608 Ko
                C:\Windows\system32\SLsvc.exe ----11664 Ko
                C:\Windows\system32\svchost.exe ----11376 Ko
                C:\Program Files\Norman\Npm\Bin\Zanda.exe ----5144 Ko
                C:\Program Files\Norman\npm\bin\nvoy.exe ----5380 Ko
                C:\Windows\system32\svchost.exe ----11752 Ko
                C:\Windows\System32\spoolsv.exe ----10612 Ko
                C:\Program Files\Avira\AntiVir Desktop\sched.exe ----7484 Ko
                C:\Windows\system32\svchost.exe ----9920 Ko
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----74704 Ko
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe ----3876 Ko
                C:\Program Files\Bonjour\mDNSResponder.exe ----4640 Ko
                c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe ----3252 Ko
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe ----7248 Ko
                C:\Windows\system32\svchost.exe ----4420 Ko
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe ----3728 Ko
                C:\Windows\system32\svchost.exe ----6188 Ko
                C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe ----4812 Ko
                C:\Windows\System32\svchost.exe ----2172 Ko
                C:\Windows\system32\SearchIndexer.exe ----7708 Ko
                C:\Windows\system32\DRIVERS\xaudio.exe ----2488 Ko
                C:\Windows\system32\taskeng.exe ----5672 Ko
                C:\Program Files\Norman\Npm\bin\NVCSCHED.EXE ----4084 Ko
                C:\Program Files\Norman\Npm\bin\NJEEVES.EXE ----7292 Ko
                C:\Windows\system32\Dwm.exe ----47692 Ko
                C:\Windows\system32\taskeng.exe ----10424 Ko
                C:\Windows\Explorer.EXE ----9044 Ko
                C:\Windows\system32\runonce.exe ----4584 Ko
                C:\Windows\system32\cmd.exe ----2552 Ko
                C:\Windows\system32\conime.exe ----3172 Ko
                C:\Windows\system32\wbem\wmiprvse.exe ----8640 Ko
                C:\Program Files\List_Kill'em\ERUNT.EXE ----5604 Ko
                C:\Program Files\List_Kill'em\pv.exe ----5520 Ko

                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                Quarantined & Deleted !! : C:\Windows\Temp\DMI31AA.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMI5244.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMI53BA.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMI5A6E.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMI5E0B.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMIA074.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMIB4AF.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\DMIEF6C.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gd1322.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gd3754.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gd3ACE.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gdB318.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gdE677.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gdEC64.tmp
                Quarantined & Deleted !! : C:\Windows\Temp\gdFA74.tmp
                Quarantined & Deleted !! : C:\Users\Pac Man\AppData\Local\d3d9caps.dat
                Quarantined & Deleted !! : C:\Users\Pac Man\AppData\Local\GDIPFONTCACHEV1.DAT

                =======
                Hosts :
                =======

                127.0.0.1 localhost

                ========
                Registry
                ========

                Deleted : HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
                Deleted : HKLM\Software\Winsudate

                =================
                Internet Explorer
                =================

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                Local Page = C:\WINDOWS\system32\blank.htm
                Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                Start Page = https://www.google.com/?gws_rd=ssl
                Local Page = C:\WINDOWS\system32\blank.htm
                Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                ===============
                Security Center
                ===============

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                cval = 1 (0x1)
                FirstRunDisabled = 1 (0x1)
                AntiVirusDisableNotify = 0 (0x0)
                FirewallDisableNotify = 0 (0x0)
                UpdatesDisableNotify = 0 (0x0)
                AntiVirusOverride = 1 (0x1)
                FirewallOverride = 1 (0x1)

                ========
                Services
                =========

                Ndisuio : Start = 3
                EapHost : Start = 2
                Wlansvc : Start = 2
                SharedAccess : Start = 2
                windefend : Start = 2
                wuauserv : Start = 2
                wscsvc : Start = 2

                ============
                Disk Cleaned
                anti-ver blaster : OK
                Prefetch cleaned
                ================

                FEATURE_BROWSER_EMULATION | svchost :
                ====================================

                Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                device: opened successfully
                user: MBR read successfully
                called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys tcpip.sys NETIO.SYS
                kernel: MBR read successfully
                user & kernel MBR OK

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                1. Contributeur sécurité
                  ok

                  1)

                  Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                  mais cette fois-ci :

                  choisis l'option CLEAN
                  ton PC va redemarrer,

                  laisse travailler l'outil.

                  en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                  colle le contenu dans ta reponse

                  ...........................

                  2)

                  redemarre le pc en mode sans echec

                  https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                  et refais USBfix option SUPPRESSION
                  poster le rapport

                  1. ¤¤¤¤¤¤¤¤¤¤ List'em by g3n-h@ckm@n 2.0.3.0 ¤¤¤¤¤¤¤¤¤¤

                    User : Pac Man (Administrateurs)
                    Update on 17/08/2010 by g3n-h@ckm@n ::::: 02.00
                    Start at: 23:00:23 | 17/08/2010

                    AMD Turion(tm) 64 X2 Mobile Technology TL-60
                    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                    Internet Explorer 8.0.6001.18943
                    Windows Firewall Status : Disabled
                    AV : Norman Security Suite ver. 7.00 7.00 [ Enabled | Updated ]

                    C:\ -> Disque fixe local | 69,32 Go (28,12 Go free) [SYSTEM] | NTFS
                    D:\ -> Disque fixe local | 154,78 Go (117,35 Go free) [DATA] | NTFS
                    E:\ -> Disque CD-ROM
                    K:\ -> Disque fixe local | 465,65 Go (57,25 Go free) [My Passport] | FAT32

                    Boot: Normal

                    ¤¤¤¤¤¤ Processes ------- Memory(Ko) ------- Priority ------ Command ------- Signer

                    C:\Windows\System32\smss.exe ---- 744 Ko ---- Normal ---- \SystemRoot\System32\smss.exe ----
                    C:\Windows\system32\csrss.exe ---- 6688 Ko ---- Normal ---- C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 ----
                    C:\Windows\system32\wininit.exe ---- 3868 Ko ---- High ---- wininit.exe ----
                    C:\Windows\system32\csrss.exe ---- 8616 Ko ---- Normal ---- C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16 ----
                    C:\Windows\system32\services.exe ---- 6656 Ko ---- Normal ---- C:\Windows\system32\services.exe ----
                    C:\Windows\system32\lsass.exe ---- 2232 Ko ---- Normal ---- C:\Windows\system32\lsass.exe ----
                    C:\Windows\system32\lsm.exe ---- 4092 Ko ---- Normal ---- C:\Windows\system32\lsm.exe ----
                    C:\Windows\system32\winlogon.exe ---- 5568 Ko ---- High ---- winlogon.exe ----
                    C:\Windows\system32\svchost.exe ---- 6004 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k DcomLaunch ----
                    C:\Program Files\Norman\Npm\Bin\Elogsvc.exe ---- 3152 Ko ---- Normal ---- "C:\Program Files\Norman\Npm\Bin\Elogsvc.exe" ---- Norman ASA
                    C:\Windows\system32\svchost.exe ---- 6624 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k rpcss ----
                    C:\Windows\System32\svchost.exe ---- 44588 Ko ---- Normal ---- C:\Windows\System32\svchost.exe -k secsvcs ----
                    C:\Windows\System32\svchost.exe ---- 12072 Ko ---- Normal ---- C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted ----
                    C:\Windows\System32\svchost.exe ---- 87144 Ko ---- Normal ---- C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted ----
                    C:\Windows\system32\svchost.exe ---- 61056 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k netsvcs ----
                    C:\Windows\system32\svchost.exe ---- 4860 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k GPSvcGroup ----
                    C:\Windows\system32\SLsvc.exe ---- 11364 Ko ---- Normal ---- C:\Windows\system32\SLsvc.exe ----
                    C:\Windows\system32\svchost.exe ---- 13148 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k LocalService ----
                    C:\Program Files\Norman\Npm\Bin\Zanda.exe ---- 5540 Ko ---- Normal ---- "C:\Program Files\Norman\Npm\Bin\Zanda.exe" ---- Norman ASA
                    C:\Program Files\Norman\npm\bin\nvoy.exe ---- 5396 Ko ---- Normal ---- "C:\Program Files\Norman\npm\bin\nvoy.exe" ---- Norman ASA
                    C:\Windows\system32\svchost.exe ---- 14832 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k NetworkService ----
                    C:\Windows\System32\spoolsv.exe ---- 10604 Ko ---- Normal ---- C:\Windows\System32\spoolsv.exe ----
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe ---- 1492 Ko ---- Normal ---- "C:\Program Files\Avira\AntiVir Desktop\sched.exe" ----
                    C:\Windows\system32\svchost.exe ---- 15372 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork ----
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe ---- 2108 Ko ---- Normal ---- "C:\Program Files\Avira\AntiVir Desktop\avguard.exe" ----
                    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe ---- 3892 Ko ---- Normal ---- "C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe" ---- Apple Inc.
                    C:\Program Files\Bonjour\mDNSResponder.exe ---- 4676 Ko ---- Normal ---- "C:\Program Files\Bonjour\mDNSResponder.exe" ---- Apple Inc.
                    c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe ---- 3252 Ko ---- Normal ---- "c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe" ---- Intervideo, Inc.
                    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe ---- 7092 Ko ---- Normal ---- "C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe" ---- Nero AG
                    C:\Windows\system32\svchost.exe ---- 5140 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted ----
                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe ---- 3912 Ko ---- Normal ---- "C:\Program Files\CyberLink\Shared Files\RichVideo.exe" ----
                    C:\Windows\system32\svchost.exe ---- 6312 Ko ---- Normal ---- C:\Windows\system32\svchost.exe -k imgsvc ----
                    C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe ---- 4880 Ko ---- Normal ---- "C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe" ----
                    C:\Windows\System32\svchost.exe ---- 2168 Ko ---- Normal ---- C:\Windows\System32\svchost.exe -k WerSvcGroup ----
                    C:\Windows\system32\SearchIndexer.exe ---- 14284 Ko ---- Normal ---- C:\Windows\system32\SearchIndexer.exe /Embedding ----
                    C:\Windows\system32\DRIVERS\xaudio.exe ---- 2480 Ko ---- Normal ---- C:\Windows\system32\DRIVERS\xaudio.exe ----
                    C:\Windows\system32\taskeng.exe ---- 5744 Ko ---- Below Normal ---- taskeng.exe {446F93D2-FD82-4816-9CBB-70EB1010D14F} ----
                    C:\Program Files\Norman\Npm\bin\NVCSCHED.EXE ---- 4124 Ko ---- Normal ---- "C:\Program Files\Norman\Npm\bin\NVCSCHED.EXE" ---- Norman ASA
                    C:\Program Files\Norman\Npm\bin\NJEEVES.EXE ---- 8832 Ko ---- Normal ---- "C:\Program Files\Norman\Npm\bin\NJEEVES.EXE" ---- Norman ASA
                    C:\Windows\system32\taskeng.exe ---- 11304 Ko ---- Normal ---- taskeng.exe {AE3191C4-1E6D-46F9-948E-3DDDCCB51ECC} ----
                    C:\Windows\system32\Dwm.exe ---- 75180 Ko ---- High ---- "C:\Windows\system32\Dwm.exe" ----
                    C:\Windows\Explorer.EXE ---- 65992 Ko ---- Normal ---- C:\Windows\Explorer.EXE ----
                    C:\Program Files\Windows Defender\MSASCui.exe ---- 11316 Ko ---- Normal ---- "C:\Program Files\Windows Defender\MSASCui.exe" -hide ---- Microsoft Windows
                    C:\Windows\System32\rundll32.exe ---- 5456 Ko ---- Normal ---- "C:\Windows\System32\rundll32.exe" C:\Windows\system32\NvMcTray.dll,NvTaskbarInit ----
                    C:\Windows\System32\rundll32.exe ---- 6492 Ko ---- Normal ---- rundll32 NVSVC.DLL,nvsvcInitialize ----
                    C:\Windows\RtHDVCpl.exe ---- 7716 Ko ---- Normal ---- "C:\Windows\RtHDVCpl.exe" ----
                    C:\Program Files\Apoint2K\Apoint.exe ---- 6224 Ko ---- Normal ---- "C:\Program Files\Apoint2K\Apoint.exe" ----
                    C:\Program Files\Hotkey Utility\tray.exe ---- 6736 Ko ---- Normal ---- "C:\Program Files\Hotkey Utility\tray.exe" ----
                    C:\Program Files\Power Manager\PM.exe ---- 5888 Ko ---- Normal ---- "C:\Program Files\Power Manager\PM.exe" ----
                    C:\Program Files\Light Sensor Utility\Sensor.exe ---- 3904 Ko ---- Normal ---- "C:\Program Files\Light Sensor Utility\Sensor.exe" ----
                    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe ---- 6820 Ko ---- Normal ---- "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup ---- Google Inc
                    C:\Program Files\Norman\Npm\Bin\Zlh.exe ---- 10260 Ko ---- Normal ---- "C:\Program Files\Norman\Npm\Bin\Zlh.exe" /LOAD /SPLASH ---- Norman ASA
                    C:\Program Files\iTunes\iTunesHelper.exe ---- 12064 Ko ---- Normal ---- "C:\Program Files\iTunes\iTunesHelper.exe" ---- Apple Inc.
                    C:\Program Files\Common Files\Java\Java Update\jusched.exe ---- 3868 Ko ---- Normal ---- "C:\Program Files\Common Files\Java\Java Update\jusched.exe" ---- Sun Microsystems, Inc.
                    C:\Program Files\DivX\DivX Update\DivXUpdate.exe ---- 14308 Ko ---- Normal ---- "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW ---- DivX, Inc.
                    C:\Windows\system32\wbem\wmiprvse.exe ---- 6364 Ko ---- Normal ---- C:\Windows\system32\wbem\wmiprvse.exe ----
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe ---- 2188 Ko ---- Normal ---- "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min ----
                    C:\Windows\ehome\ehtray.exe ---- 2224 Ko ---- Normal ---- "C:\Windows\ehome\ehtray.exe" ----
                    C:\Program Files\Windows Media Player\wmpnscfg.exe ---- 5140 Ko ---- Normal ---- "C:\Program Files\Windows Media Player\wmpnscfg.exe" ----
                    C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe ---- 10472 Ko ---- Normal ---- "C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe" ---- Matsushita Electric Industrial Co., Ltd.
                    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE ---- 804 Ko ---- Normal ---- "C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE" /tsr ---- Microsoft Corporation
                    C:\Windows\system32\wbem\unsecapp.exe ---- 4744 Ko ---- Normal ---- C:\Windows\system32\wbem\unsecapp.exe -Embedding ----
                    C:\Windows\ehome\ehmsas.exe ---- 3912 Ko ---- Normal ---- C:\Windows\ehome\ehmsas.exe -Embedding ----
                    C:\Program Files\Windows Media Player\wmpnetwk.exe ---- 26848 Ko ---- Normal ---- "C:\Program Files\Windows Media Player\wmpnetwk.exe" ----
                    C:\Program Files\Apoint2K\ApMsgFwd.exe ---- 2824 Ko ---- Below Normal ---- "C:\Program Files\Apoint2K\ApMsgFwd.exe" -s{05FA8492-C047-4207-BE65-780D8591C113} ---- Alps Electric Co., LTD.
                    C:\Program Files\Apoint2K\Apntex.exe ---- 3920 Ko ---- Normal ---- "Apntex.exe" ----
                    C:\Program Files\iPod\bin\iPodService.exe ---- 5316 Ko ---- Normal ---- "C:\Program Files\iPod\bin\iPodService.exe" ---- Apple Inc.
                    C:\Windows\system32\conime.exe ---- 3616 Ko ---- Normal ---- C:\Windows\system32\conime.exe ----
                    C:\Windows\system32\cmd.exe ---- 2332 Ko ---- Normal ---- C:\Windows\system32\cmd.exe /K List'em.bat ----
                    C:\Windows\system32\DllHost.exe ---- 4132 Ko ---- Normal ---- C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5} ----
                    C:\Windows\system32\wbem\wmiprvse.exe ---- 8688 Ko ---- Normal ---- C:\Windows\system32\wbem\wmiprvse.exe ----
                    C:\Windows\system32\SearchProtocolHost.exe ---- 8240 Ko ---- Idle ---- "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe8_ Global\UsGthrCtrlFltPipeMssGthrPipe8 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" ----
                    C:\Windows\system32\SearchFilterHost.exe ---- 6664 Ko ---- Idle ---- "C:\Windows\system32\SearchFilterHost.exe" 0 620 624 632 65536 628 ----
                    C:\Program Files\List_Kill'em\pv.exe ---- 5724 Ko ---- Normal ---- pv -o"%f ---- %m Ko ---- %p ---- %l ---- %s" ----

                    ============
                    Keys "Run"
                    ============

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    recinfo = c:\recinfo\recinfo.exe
                    ehTray.exe = C:\Windows\ehome\ehTray.exe
                    swg = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                    WMPNSCFG = C:\Program Files\Windows Media Player\WMPNSCFG.exe

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    Windows Defender = %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    NvSvc = RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                    NvCplDaemon = RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    NvMediaCenter = RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    RtHDVCpl = RtHDVCpl.exe
                    Apoint = C:\Program Files\Apoint2K\Apoint.exe
                    FIC HotKey = C:\Program Files\Hotkey Utility\tray.exe
                    PowerManager = C:\Program Files\Power Manager\PM.exe
                    Silent Mode = C:\Program Files\Light Sensor Utility\Sensor.exe
                    NeroFilterCheck = C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
                    Google Desktop Search = "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                    Norman ZANDA = "C:\Program Files\Norman\Npm\Bin\ZLH.EXE" /LOAD /SPLASH
                    NPCTray = C:\Program Files\Norman\npc\bin\npc_tray.exe /LOAD
                    WinampAgent = "C:\Program Files\Winamp\winampa.exe"
                    Skytel = Skytel.exe
                    QuickTime Task = "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    iTunesHelper = "C:\Program Files\iTunes\iTunesHelper.exe"
                    SunJavaUpdateSched = "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
                    Adobe Reader Speed Launcher = "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    Adobe ARM = "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                    DivXUpdate = "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
                    avgnt = "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                    =============
                    Other Keys
                    =============

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                    ConsentPromptBehaviorAdmin = 2 (0x2)
                    ConsentPromptBehaviorUser = 1 (0x1)
                    EnableInstallerDetection = 1 (0x1)
                    EnableLUA = 1 (0x1)
                    EnableSecureUIAPaths = 1 (0x1)
                    EnableVirtualization = 1 (0x1)
                    PromptOnSecureDesktop = 1 (0x1)
                    ValidateAdminCodeSignatures = 0 (0x0)
                    dontdisplaylastusername = 0 (0x0)
                    legalnoticecaption =
                    legalnoticetext =
                    scforceoption = 0 (0x0)
                    shutdownwithoutlogon = 1 (0x1)
                    undockwithoutlogon = 1 (0x1)
                    FilterAdministratorToken = 0 (0x0)
                    EnableUIADesktopToggle = 0 (0x0)

                    ===============

                    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                    NoDriveTypeAutoRun = 0 (0x0)
                    NoDriveAutoRun = 0 (0x0)

                    ===============

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                    BindDirectlyToPropertySetStorage = 0 (0x0)
                    NoDriveAutoRun = 0 (0x0)
                    NoDriveTypeAutoRun = 0 (0x0)

                    ===============

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    AppInit_DLLS = C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

                    ===============

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    ReportBootOk = 1
                    Shell = Explorer.exe
                    Userinit = C:\Windows\system32\Userinit.exe,
                    VmApplet = rundll32 shell32,Control_RunDLL "sysdm.cpl"
                    AutoRestartShell = 1 (0x1)
                    LegalNoticeCaption =
                    LegalNoticeText =
                    PowerdownAfterShutdown = 0
                    ShutdownWithoutLogon = 0
                    cachedlogonscount = 10
                    forceunlocklogon = 0 (0x0)
                    passwordexpirywarning = 14 (0xe)
                    Background = 0 0 0
                    DebugServerCommand = no
                    WinStationsDisabled = 0
                    DisableCAD = 1 (0x1)
                    scremoveoption = 0
                    ShutdownFlags = 39 (0x27)

                    ===============
                    1. ===============

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                      ===============

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                      ===============
                      ActivX controls
                      ===============

                      [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{C3F79A2B-B9B4-4A66-B012-3EE46475B072}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]

                      =============

                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

                      =====
                      BHO :
                      =====

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

                      ===
                      DNS
                      ===

                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{D26C7CEB-600F-4824-9DA5-54218EC61016}: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F43990F2-872F-440E-BE4C-78FA657F0B96}: DhcpNameServer=192.168.1.1 192.168.1.1
                      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

                      ==================
                      Internet Explorer :
                      ==================

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      Start Page = https://www.msn.com/fr-fr
                      Local Page = C:\Windows\System32\blank.htm
                      Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      Start Page = https://www.msn.com/fr-fr
                      Local Page = C:\Windows\system32\blank.htm
                      Search Page = https://www.google.com/?gws_rd=ssl

                      =================
                      Internet Settings
                      =================

                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
                      ProxyEnable = 0 (0x0)

                      =========
                      TaskCache
                      =========

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\Apple]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\GoogleUpdateTaskMachineCore]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\GoogleUpdateTaskMachineUA]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\Microsoft]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\{399CE0DE-D50C-4F7D-9BF0-B16BACE4FB53}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\{5A978FCF-5E91-44EA-A7E7-6304307F1DD4}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\{680C2C36-B2E9-49EC-B36C-3DB494CD236B}]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\schedule\taskcache\tree\{FE4BA116-CCBF-4CDA-8C68-D0B5895DE4C6}]

                      ====
                      IFEO
                      ====

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\AcroRd32.exe]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\DllNXOptions]
                      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\IEInstal.exe]

                      ===============
                      File Protection
                      ===============

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection]
                      KnownDllList = nlhtml.dll

                      ========
                      Services
                      ========

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                      Ndisuio : 0x3 ( OK = 3 )
                      EapHost : 0x3 ( OK = 2 )
                      Wlansvc : 0x2 ( OK = 2 )
                      SharedAccess : 0x4 ( OK = 2 )
                      windefend : 0x2 ( OK = 2 )
                      wuauserv : 0x2 ( OK = 2 )
                      wscsvc : 0x2 ( OK = 2 )

                      ========
                      Safemode
                      ========

                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot : OK !!
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal : OK !!
                      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network : OK !!

                      =========
                      Atapi.sys
                      =========

                      C:\Windows\System32\drivers\atapi.sys :
                      [MD5.1f05b78ab91c9075565a9d8a4b880bc4]
                      [SHA256.737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                      C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys :
                      [MD5.1f05b78ab91c9075565a9d8a4b880bc4]
                      [SHA256.737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                      C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys :
                      [MD5.4f4fcb8b6ea06784fb6d475b7ec7300f]
                      [SHA256.6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896]

                      C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys :
                      [MD5.2d9c903dc76a66813d350a562de40ed9]
                      [SHA256.82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3]

                      C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys :
                      [MD5.2d9c903dc76a66813d350a562de40ed9]
                      [SHA256.82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3]

                      C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys :
                      [MD5.1f05b78ab91c9075565a9d8a4b880bc4]
                      [SHA256.737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                      Référence :
                      ==========

                      Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                      Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
                      Win XP_32b : a64013e98426e1877cb653685c5c0009
                      Win XP_SP1_32b : 95b858761a00e1d4f81f79a0da019aca
                      Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                      Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                      Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                      Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                      Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                      Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                      Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                      Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
                      Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

                      =======
                      Drive :
                      =======

                      D'fragmenteur de disque Windows
                      Copyright (c) 2006 Microsoft Corp.

                      Rapport d'analyse pour le volume C: SYSTEM

                      Taille du volume = 69.32 Go
                      Espace libre = 28.13 Go
                      tendue d'espace libre la plus grande = 12.17 Go
                      Pourcentage de fragmentation des fichiers = 3 %

                      Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

                      Il n'est pas n'cessaire de d'fragmenter ce volume.

                      ============
                      Mountpoints2
                      ============

                      HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{07df9fc5-325e-11de-baa0-00140b46dcc9}\shell\auto\command
                      @ = AdobeR.exe e
                      HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{07df9fc5-325e-11de-baa0-00140b46dcc9}\shell\autorun\command
                      @ = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                      ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                      Present !! : C:\Windows\Temp\DMI31AA.tmp
                      Present !! : C:\Windows\Temp\DMI5244.tmp
                      Present !! : C:\Windows\Temp\DMI53BA.tmp
                      Present !! : C:\Windows\Temp\DMI5A6E.tmp
                      Present !! : C:\Windows\Temp\DMI5E0B.tmp
                      Present !! : C:\Windows\Temp\DMIA074.tmp
                      Present !! : C:\Windows\Temp\DMIB4AF.tmp
                      Present !! : C:\Windows\Temp\DMIEF6C.tmp
                      Present !! : C:\Windows\Temp\gd1322.tmp
                      Present !! : C:\Windows\Temp\gd3754.tmp
                      Present !! : C:\Windows\Temp\gd3ACE.tmp
                      Present !! : C:\Windows\Temp\gdB318.tmp
                      Present !! : C:\Windows\Temp\gdE677.tmp
                      Present !! : C:\Windows\Temp\gdEC64.tmp
                      Present !! : C:\Windows\Temp\gdFA74.tmp
                      Present !! : C:\Users\Pac Man\AppData\Local\d3d9caps.dat
                      Present !! : C:\Users\Pac Man\AppData\Local\GDIPFONTCACHEV1.DAT
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\FlashPlayerUpdate.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\GoogleUpdate.exef9eeb6
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\jre-6u15-windows-i586-iftw.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\jre-6u17-windows-i586-iftw-rv.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\jre-6u21-windows-i586-iftw-rv.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\SearchWithGoogleUpdate.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\wlsetup-cvr.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\_is5D3F.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\_is9303.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\_isBB81.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\_isDF56.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\_isE8C8.exe
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\drm_dialogs.dll
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\goopdate.dllf9eec6
                      Present !! : C:\Users\Pac Man\LOCAL Settings\Temp\goopdateres_fr.dllf9eed5

                      ¤¤¤¤¤¤¤¤¤¤ Keys :

                      Present !! : HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
                      Present !! : HKLM\Software\Winsudate

                      FEATURE_BROWSER_EMULATION | svchost :
                      ====================================

                      ============

                      catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2010-08-17 23:25:23
                      Windows 6.0.6002 Service Pack 2 FAT NTAPI

                      scanning hidden processes ...

                      scanning hidden services ...

                      scanning hidden autostart entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                      device: opened successfully
                      user: MBR read successfully
                      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys ataport.SYS PxHelp20.sys pciide.sys atapi.sys dxgkrnl.sys nvlddmkm.sys ndis.sys athr.sys tcpip.sys NETIO.SYS watchdog.sys
                      kernel: MBR read successfully
                      user & kernel MBR OK

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                      cval = 1 (0x1)

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      End of scan : 23:26:16,88
                    2. http://www.cijoint.fr/cjlink.php?file=cj201008/cijRflMlpE.txt
                    3. Le dépôt du fichier More.txt a été réalisé avec succès !

                      Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
                      C'est ce même lien que vous devrez transmettre à vos correspondants
                      http://www.cijoint.fr/cjlink.php?file=cj201008/cij5NmD4ml.txt
                  2. je suis bien en administrateur
                    1. Contributeur sécurité
                      donc clic droit executer en tant qu'administrateur
                  3. il n'est pas sur le bureau, il est dans "programme fils"

                    j'ai bien enlever les par feu mais je ne suis quand utilisateur et non en administrateur
                    1. Contributeur sécurité
                      as tu la possibilité de le faire en administrateur ?
                  4. Contributeur sécurité
                    le rapport n'est pas conforme

                    - as tu bien désactivé tes protections

                    - as tu bien fait executer en tant qu'administrateur

                    - killem est il bien enregistré sur le bureau
                    • 1
                    • 2