Virus Email-Worm.Win32.Brontok.q

Résolu
Bonjour,

Je viens d'allumer mon ordi et kaspersky me met une alerte virus "Email-Worm.Win32.Brontok.q.

Comment je peux m'en débarrasser sachant que kaspersky ne peut ni réparer, ni supprimer.

Merci d'avance

23 réponses

Résumé de la discussion

La discussion porte sur une alerte antivirus Kaspersky signalant Email-Worm.Win32.Brontok.q et sur les difficultés de suppression sur Windows Vista lorsque l'antivirus ne peut ni réparer ni supprimer. Plusieurs contributions proposent des solutions successives : exécuter UsbFix puis des outils complémentaires comme Ad-Remover et ZHPDiag, puis Malwarebytes pour analyser en profondeur et générer des rapports utiles. Des rapports issus de UsbFix et ZHPDiag détaillent des éléments infectieux tels qu'un fichier autorun.inf et diverses modifications de registre et de paramètres navigateur, servant de base pour le nettoyage. Des retours indiquent que le système semble en forme après les opérations, sans ralentissements, mais aucune conclusion définitive sur l'état du nettoyage n'est donnée.

Bobot (l’IA à votre service)
  1. Salut

    Pas de soucis!!

    Te dis >> Bon Surf !!!

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. Bonjour !

      Alors a priori mon ordi est en forme, pas de ralentissement notable, plus de virus détecté... il a l'air d'aller bien.

      Merci beaucoup d'avoir pris le temps de vous occuper de mon cas.

      Et je n'espère pas à bientôt .. (cela voudrait dire que mon ordi ne va pas bien ... lol)

      Merci et bonne journée
      0
      1. Salut

        >> Comment va ton PC ??

        1)* Question >> avais- tu Réactivé l'UAC de ton Vista

        2) Désactive puis Réactive la restauration système de Vista

        >> Désactiver ou Réactiver la restauration système de Vista

        3)* Tu crées ensuite un point de restauration / Vista

        >> créer ensuite un point de restauration / Vista

        >> Regarde >> paragraphe => Créer un point de restauration

        4) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
        * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

        5) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
        * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
        * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
        * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
        * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

        6) * un peu de lecture
        Tu prendras le temps de lire
        Synthèse du Projet Antimalwares
        Projet Antimalwares

        et pour terminer

        * Tu peux mettre ton problème résolu !!
        >> Résolu

        Membre Contributeur sécurité CCM
        Windows Vista // Windows XP
        0
        1. Bonjour !!

          Alors voilà le rapport Supress'tools :

          Rapport Supress'tools
          Supress'tools a été éxécuté le 23/09/2010 à 11 : 33
          Par Ange
          Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
          Mode | Recherche |

          ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

          UsbFix.txt trouvé !
          Ad-Report-CLEAN[1].txt trouvé !
          Usbfix\ trouvé !

          ¤¤¤¤¤¤¤ C:\Users\Ange\Desktop\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Users\Ange\Documents\Téléchargements\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

          ZHPdiag\ trouvé !
          Ad-Remover\ trouvé !

          ¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

          SETUP.EXE-4C93A570.pf trouvé !
          SETUP.EXE-B6582B3C.pf trouvé !

          ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

          HKEY_CURRENT_USER\Software\Ad-Remover Trouvé!

          ¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤

          UsbFix_Upload_Me_PC-DE-ANGE.zip

          => Envoyer ceci pour aider le dévellopeur de cet outil !

          ((((((((((((((( EOF )))))))))))))))

          Rapport Supress'tools
          Supress'tools a été éxécuté le 23/09/2010 à 11 : 34
          Par Ange
          Système d'exploitation : WIN_VISTA / X86 / Service Pack 2
          Mode | Suppression |

          ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

          UsbFix.txt Supprimé
          Ad-Report-CLEAN[1].txt Supprimé !
          Usbfix Supprimé !

          ¤¤¤¤¤¤¤ C:\Users\Ange\Desktop\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Users\Ange\Documents\Téléchargements ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

          ¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

          Ad-Remover\ Supprimé !

          ¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

          SETUP.EXE-4C93A570.pf Supprimé !
          SETUP.EXE-B6582B3C.pf Supprimé !

          ¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤

          HKEY_CURRENT_USER\Software\Ad-Remover Supprimée!

          ((((((((((((((( EOF )))))))))))))))

          Et pas de nouvelle de ce rapport JavaRa.log.... j'ai fais une recherche sur tout le disque c....rien !

          Voilà !

          Merci
          0
          1. Salut

            bon !! tu peux le retrouver >> dans C:\ sous le nom JavaRa.log,sinonpas grave

            ensuite

            fais Update Checker

            1) poste le rapport de >> Supress'tools

            reviens pour la suite et fin
            0
            1. Bonjour !

              Voici le rapport ZHPFix :

              Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
              Fichier d'export Registre : C:\ZHPExportRegistry-21-09-2010-14-20-21.txt
              Run by Ange at 21/09/2010 14:20:21
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Clé(s) du Registre ==========
              HKLM\Software\BrowserChoice => Clé absente
              O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
              O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe => Clé supprimée avec succès

              ========== Valeur(s) du Registre ==========
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
              O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur absente
              O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe => Valeur absente
              O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe => Valeur absente
              O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe => Valeur absente
              O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur absente

              ========== Fichier(s) ==========
              c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
              c:\program files\common files\ahead\lib\nerocheck.exe => Supprimé et mis en quarantaine

              ========== Récapitulatif ==========
              3 : Clé(s) du Registre
              6 : Valeur(s) du Registre
              2 : Fichier(s)

              End of the scan

              La suite arrive.
              0
              1. Suite ...

                Concernant Java, aucun rapport ne s'est ouvert et je ne le trouve pas dans C: ni même en faisant une recherche.

                Est-ce normal ?

                Merci
                0
            2. Salut troll2b

              ton log ZHPDiag montre plus rien ,quelques lignes superflues

              fais ce qui suit dans l'ordre

              1) tu as ton Firewall de Windows + Kaspersky Anti-Virus
              largement suffisant

              donc >> Windows Defendertu n en as pas besoin

              désactives Windows Defender

              * >> Windows Defender

              tu le laisseras ainsi

              *** tu conserveras >> Malwarebytes en Free n est pas en résident
              tu le tiendra à jour (mise à jour manuelle)
              une analyse /Semaine

              ensuite

              2) ========> ZHPFix <========

              * ferme toutes les applications ouvertes.
              * Copies tout le texte présent en gras dans l'encadré ci-dessous
              *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


              OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
              OPT:O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
              OPT:O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              OPT:O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
              OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              [HKLM\Software\BrowserChoice]
              O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe



              * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
              * Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
              * Une fois l'outil ZHPFix ouvert ,

              * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

              * Dans l'encadré principal
              * tu verras donc les lignes que tu as copié précédemment apparaitre .
              * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
              * cliques >> OK puis
              * Cliques sur >>Tous
              * Pour finir clique sur >> Nettoyer .
              * colle le rapport obtenu .
              ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

              aprés

              3) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
              ICI >> JavaRa
              * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur >> Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa
              * clique sur >> Effacer les anciennes versions.
              * Clique sur Oui pour confirmer.
              * Laisse travailler et clique ensuite sur OK,
              * puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

              4) Essayes et installes ce navigateur </gras>

              *>> Mozilla Firefox
              >> Mozilla Firefox

              * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
              >> Securiser Firefox

              * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
              >> WOT

              5) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

              * Télécharge Update Checker

              * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
              * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


              ICI >> Update Checker
              * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
              * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
              * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
              * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
              * Tu installes les mises à jour

              en dernier

              6) * Télécharge Supress'tools (de NicoVA) :
              * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              ICI >>Supress'tools (de NicoVA)

              * Enregistre le fichier sur le Bureau.
              * Double-cliquez sur Supresstools.exe pour l'exécuter
              *(si vous êtes sous Windows Vista et Windows 7,
              * fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
              * Clique sur Recherche, puis Suppression pour finaliser.
              * Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
              * poste le Rapport

              poste les rapports et reviens pour la suite et Fin

              @+

              Membre Contributeur sécurité CCM
              Windows Vista // Windows XP
              0
              1. Désolée, voici le lien vers le rapprot :

                http://www.cijoint.fr/cjlink.php?file=cj201009/cijqXsvtCZ.txt

                Par contre, à priori mon ordi n'a plus de problème. Quelqu'un a dû faire un scan Kaspersky car ce matin plus de virus ni cheval de troie ....

                Mais bon dites moi quand même si tout est ok parcequ'on ne sait jamais comme c'est l'ordi sur lequel je travaille je ne voudrais pas avoir de mauvaise surprise.

                Merci d'avance a bientot
                0
                1. Salut

                  ton rapport ZHPDiag est incomplet ,pourquoi ne l as tu pas hébergé comme le premier

                  * Héberge le rapport sur ce site,
                  >> Cijoint.fr
                  * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                  * Pour t aider ,pour heberger le rapport
                  * rends toi sur Cijoint.fr
                  * clic sur Parcourir
                  * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                  * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                  * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                  * il te suffit de le poster ici pour que je puisse voir le rapport

                  Membre Contributeur sécurité CCM
                  Windows Vista // Windows XP
                  0
                  1. Bonjour voici le dernier rapport ZHPDiag :

                    Rapport de ZHPDiag v1.26.611 par Nicolas Coolman, Update du 10/09/2010
                    Run by Ange at 17/09/2010 10:34:38
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                    Contact : nicolascoolman@yahoo.fr

                    ---\\ Web Browser
                    MSIE: Internet Explorer v8.0.6001.18943

                    ---\\ System Information
                    Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
                    Processor: x86 Family 15 Model 67 Stepping 3, AuthenticAMD
                    Operating System: 32 Bits
                    Boot mode: Normal (Normal boot)
                    Total RAM: 3038 MB (54% free)
                    System drive C: has 357 GB (76%) free of 466 GB

                    ---\\ Logged in mode
                    Computer Name: PC-DE-ANGE
                    User Name: Ange
                    All Users Names: Ange, Administrateur,
                    Unselected Option: O1,O45,O61,O65,O82
                    Logged in as Administrator

                    ---\\ DOS/Devices
                    C:\ Hard drive, Flash drive, Thumb drive (Free 357 Go of 466 Go)
                    D:\ CD-ROM drive (Not Inserted)

                    ---\\ Security Center & Tools Informations
                    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                    [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
                    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
                    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

                    ---\\ Processus lancés
                    [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184]
                    [MD5.DF9586377384DF3808D42090242CC23B] - (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe [340520]
                    [MD5.741DCAEC21B5A9A1D068FE8692A30D68] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe [292128]
                    [MD5.27249F2A900032F3C2DFAB8DE8F16399] - (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [29984]
                    [MD5.022822B3B7B7E30880449EB4E3594C2D] - (.Brother Industries, Ltd. - Brother Status Monitor Application.) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [1089536]
                    [MD5.D658AB1B55127D18DCFBCAC8CAAEA522] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\hpwuschd2.exe [49208]
                    [MD5.9D377A5F2BAEA06A368D671DD6FBA527] - (.Brother Industries, Ltd. - Control Center 3 Main Program.) -- C:\Program Files\Brother\ControlCenter3\brccMCtl.exe [835584]
                    [MD5.601197F17B5CFFC4E4C8ECEA433E11F0] - (.Brother Industries, Ltd. - Brother Status Monitor (Network).) -- C:\Program Files\Brother\Brmfcmon\BrMfimon.exe [118784]
                    [MD5.E63475595BC1236C64B9CA1D4E922F8C] - (.Kaspersky Lab - WebToolBar component.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtblfs.exe [207376]
                    [MD5.85D374F30A2015D795B1E8D1258866D4] - (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe [116280]
                    [MD5.A18175AF2DBF68AFE195766926B1890F] - (.Pas de propriétaire - Pas de description.) -- C:\CCMX\PGM\CO\CO100MEN.exe [145920]
                    [MD5.7420BE0E7D3D1320054F7ACA0594953D] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638232]
                    [MD5.410A56B333D99E9B1DC61320FA960393] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe [277104]
                    [MD5.A51D1C449E9CA956F477F9BFBE67A5C8] - (.Adobe Systems, Inc. - Adobe® Flash® Player Installer/Uninstaller.) -- C:\Windows\system32\Macromed\Flash\FlashUtil10i_ActiveX.exe [232912]
                    [MD5.652917E46875E3AF8189AFA3FAAA98AC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [549376]

                    ---\\ Pages de recherche de Mozilla Firefox (M1)
                    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\linkfilter@kaspersky.ru

                    ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
                    P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeploytk.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Mozilla Firefox\Plugins\NPOFF12.DLL
                    P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin2.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin3.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin4.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin5.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin6.dll
                    P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files\Mozilla Firefox\Plugins\npqtplugin7.dll
                    P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Windows\system32\Adobe\Director\np32dsw.dll
                    P2 - FPN: [HKLM] [@Apple.com/iTunes,version=1.0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
                    P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
                    P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
                    P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
                    P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50826.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50826.0\npctrl.dll
                    P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                    P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                    P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll

                    ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                    F2 - REG:system.ini: UserInit=C:\Windows\system32\Userinit.exe,
                    F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

                    ---\\ Pages de démarrage d'Internet Explorer (R0)
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

                    ---\\ Pages de recherche d'Internet Explorer (R1)
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk

                    ---\\ Internet Explorer URLSearchHook (R3)
                    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)) -- C:\Windows\system32\ieframe.dll

                    ---\\ Browser Helper Objects de navigateur (O2)
                    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} . (.Kaspersky Lab - IE Virtual Keyboard.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} . (.Kaspersky Lab - WebToolBar component.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll
                    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

                    ---\\ Internet Explorer Toolbars (O3)
                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

                    ---\\ Applications démarrées par registre & par dossier (O4)
                    O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
                    O4 - HKLM\..\Run: [AVP] . (.Kaspersky Lab - Kaspersky Anti-Virus.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                    O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                    O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [SSBkgdUpdate] . (.Nuance Communications, Inc. - SSBkgdUpdate.) -- C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
                    O4 - HKLM\..\Run: [PaperPort PTD] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                    O4 - HKLM\..\Run: [IndexSearch] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                    O4 - HKLM\..\Run: [PPort11reminder] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe
                    O4 - HKLM\..\Run: [BrMfcWnd] . (.Brother Industries, Ltd. - Brother Status Monitor Application.) -- C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                    O4 - HKLM\..\Run: [ControlCenter3] . (.Brother Industries, Ltd. - ControlCenter Program.) -- C:\Program Files\Brother\ControlCenter3\brctrcen.exe
                    O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
                    O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKUS\S-1-5-21-1358578348-3998865172-23491983-1002\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe

                    ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                    O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe

                    ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                    O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\kbrd.ico
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                    O9 - Extra 'Tools' menuitem: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} . (.not file.) - (.not file.)
                    O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\logo.ico
                    O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

                    ---\\ Winsock hijacker (Layered Service Provider) (O10)
                    O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                    O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                    O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                    O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                    O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
                    O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

                    ---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
                    O15 - Trusted Zone: [HKCU\...\Domains] http.facebook.fr
                    O15 - Trusted Zone: [HKCU\...\Domains\www] http.facebook.fr
                    O15 - Trusted Zone: [HKCU\...\Domains] http.google.fr
                    O15 - Trusted Zone: [HKCU\...\Domains\www] http.google.fr
                    O15 - Trusted Zone: [HKCU\...\Domains] http.hotmail.fr
                    O15 - Trusted Zone: [HKCU\...\Domains\www] http.hotmail.fr

                    ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
                    O16 - DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} (Image Uploader Control) - http://www.ci-btp14.com/EspaceEntreprises/OptimizedUpload/ImageUploader6.cab
                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab

                    ---\\ Modification Domaine/Adresses DNS (O17)
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{EBDB55AE-E79C-402E-BD7F-B5107EBC377E}: DhcpNameServer = 192.168.1.1
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{EBDB55AE-E79C-402E-BD7F-B5107EBC377E}: DhcpNameServer = 192.168.1.1
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

                    ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                    O20 - Winlogon Notify: klogon . (.Kaspersky Lab - Logon Visualizer.) -- C:\Windows\system32\klogon.dll

                    ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

                    ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

                    ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                    O23 - Service: Kaspersky Anti-Virus (AVP) . (.Kaspersky Lab - Kaspersky Anti-Virus.) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe
                    O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: (HerculesWiFi) . (.Guillemot Corporation - Hercules WiFi Station Support Service.) - C:\Windows\system32\HerculesWiFiService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - LightScribe Service.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 191.0.) - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: EBP - Pervasive.SQL Workgroup (Pervasive.SQL Workgroup) . (.Pas de propriétaire - Pas de description.) - C:\PVSW\Bin\WGE_SRV.exe
                    O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) . (.Ralink Technology, Corp. - RalinkRegistryWriter.) - C:\Program Files\RALINK\Common\RalinkRegistryWriter.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared files\RichVideo.exe
                    O23 - Service: StarWind AE Service (StarWindServiceAE) . (.Rocket Division Software - StarWind iSCSI Target (Alcohol Edition).) - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

                    ---\\ Enumération Active Desktop & MHTML Editor (O24)
                    O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

                    ---\\ Tâches planifiées en automatique (O39)
                    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Ad-Aware Update (Weekly).job
                    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
                    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{19397668-48CD-4BB5-89AB-758858FE50D7}.job

                    ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                    O40 - ASIC: Personnalisation du navigateur - >{120D5CCC-FA44-40F4-BC49-D16891CEA342} . (.Pas de propriétaire - Pas de description.) -- RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
                    O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
                    O40 - ASIC: LightScribe Control Panel - {10880D85-AAD9-4558-ABDC-2AB1552D831F} . (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
                    O40 - ASIC: Adobe Shockwave Director 11.0.3 - {233C1507-6A77-46A4-9443-F871F945D258} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\Windows\System32\Adobe\Director\SwDir.dll
                    O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r82.) -- C:\Windows\system32\Macromed\Flash\Flash10i.ocx

                    ---\\ Pilotes lancés au démarrage (O41)
                    O41 - Driver: kl1 (kl1) . (.Kaspersky Lab - Kaspersky Unified Driver.) - C:\Windows\system32\DRIVERS\kl1.sys
                    O41 - Driver: Kaspersky Lab Driver (KLIF) . (.Kaspersky Lab - Klif Mini-Filter [fre_wlh_x86].) - C:\Windows\system32\DRIVERS\klif.sys
                    O41 - Driver: Kaspersky Anti-Virus NDIS 6 Filter (KLIM6) . (.Kaspersky Lab - Kaspersky Lab Intermediate Network Driver.) - C:\Windows\system32\DRIVERS\klim6.sys

                    ---\\ Logiciels installés (O42)
                    O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {0868BB9D-5EA0-40AF-A1CC-A38ED4E5BC67}
                    O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- Ad-Aware
                    O42 - Logiciel: Ad-Aware - (.Lavasoft.) [HKLM] -- {DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
                    O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                    O42 - Logiciel: Adobe Reader 9.3.4 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A93000000001}
                    O42 - Logiciel: Adobe Shockwave Player 11 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
                    O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
                    O42 - Logiciel: AutoCAD 2010 - Français - (.Autodesk.) [HKLM] -- AutoCAD 2010 - Français
                    O42 - Logiciel: AutoCAD 2010 - Français - (.Autodesk.) [HKLM] -- {5783F2D7-8001-040C-0002-0060B0CE6BBA}
                    O42 - Logiciel: Autodesk Design Review 2010 - (.Autodesk, Inc..) [HKLM] -- Autodesk Design Review 2010
                    O42 - Logiciel: BGroom - (.Pas de propriétaire.) [HKLM] -- BGroom
                    O42 - Logiciel: Brother MFL-Pro Suite MFC-6490CW - (.Brother Industries, Ltd..) [HKLM] -- {01B4AC8E-6D83-44B3-958D-2AFE57BE54DB}
                    O42 - Logiciel: CCMX Explorer - (.Pas de propriétaire.) [HKLM] -- CCMXEXPDeinstKey
                    O42 - Logiciel: CCMX Winner Comptabilité - (.Pas de propriétaire.) [HKLM] -- CCMXWINCODeinstKey
                    O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
                    O42 - Logiciel: Chuzzle Deluxe - (.Zylom Games.) [HKCU] -- Chuzzle Deluxe
                    O42 - Logiciel: Cretacarte - (.Pas de propriétaire.) [HKLM] -- Cretacarte
                    O42 - Logiciel: EBP Devis & Facturation Flash 2005 - (.EBP.) [HKLM] -- {7E8BD587-B1EC-4D3B-812B-3256A2165A6E}
                    O42 - Logiciel: EBP Gestion Commerciale - (.EBP.) [HKLM] -- {46DA90DB-D8D5-474A-B138-D5588F8D0BEF}
                    O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
                    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
                    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
                    O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                    O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
                    O42 - Logiciel: HP Customer Participation Program 9.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
                    O42 - Logiciel: HP Deskjet Printer Driver Software 9.0 - (.HP.) [HKLM] -- {03E66394-42F0-4745-85F7-0A2F8F35C09F}
                    O42 - Logiciel: HP Imaging Device Functions 12.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
                    O42 - Logiciel: HP Officejet 6500 E709 Series - (.HP.) [HKLM] -- {FA0F0A01-4631-4161-A6C2-948BF694382E}
                    O42 - Logiciel: HP Photosmart Essential 2.01 - (.HP.) [HKLM] -- HP Photosmart Essential
                    O42 - Logiciel: HP Product Detection - (.Hewlett-Packard Company.) [HKLM] -- {CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
                    O42 - Logiciel: HP Smart Web Printing 4.60 - (.HP.) [HKLM] -- HP Smart Web Printing
                    O42 - Logiciel: HP Solution Center 13.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
                    O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}
                    O42 - Logiciel: HPSSupply - (.Nom de votre société.) [HKLM] -- {487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
                    O42 - Logiciel: Hercules WiFi N - (.Hercules.) [HKLM] -- {DECE22F4-EEDD-4615-BC56-2F4827FAD64B}
                    O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
                    O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
                    O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
                    O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                    O42 - Logiciel: Internet Explorer - (.Microsoft Corporation.) [HKLM] -- {CE74134E-F183-4313-B453-06D79C631B05}
                    O42 - Logiciel: Java(TM) 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216013FF}
                    O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
                    O42 - Logiciel: K-Lite Codec Pack 5.0.5 (Full) - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
                    O42 - Logiciel: Kaspersky Anti-Virus 2010 - (.Kaspersky Lab.) [HKLM] -- InstallWIX_{943B6738-4801-4982-90EC-0442EF7AEB16}
                    O42 - Logiciel: Kaspersky Anti-Virus 2010 - (.Kaspersky Lab.) [HKLM] -- {943B6738-4801-4982-90EC-0442EF7AEB16}
                    O42 - Logiciel: Les Indispensables Éducation pour Microsoft Office - (.Microsoft.) [HKLM] -- {75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}
                    O42 - Logiciel: LimeWire 5.5.14 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
                    O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                    O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {425FFD94-36BD-4933-881B-FE0B9DADF2B7}
                    O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                    O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
                    O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
                    O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                    O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                    O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
                    O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
                    O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                    O42 - Logiciel: Microsoft Encarta 2008 - Études - (.Microsoft Corporation.) [HKLM] -- {08181881-FCA5-44A7-B863-D66037A16AAF}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}_PROPLUS_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                    O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_PROPLUS_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                    O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0015-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0044-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
                    O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001A-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- PROPLUS
                    O42 - Logiciel: Microsoft Office Professional Plus 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_PROPLUS_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_PROPLUS_{A0516415-ED61-419A-981D-93596DA74165}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_PROPLUS_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_PROPLUS_{F580DDD5-8D37-4998-968E-EBB76BB86787}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_PROPLUS_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                    O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_PROPLUS_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
                    O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0019-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
                    O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
                    O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                    O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
                    O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                    O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
                    O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
                    O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
                    O42 - Logiciel: NETGEAR WG311T Wireless Adapter - (.NETGEAR.) [HKLM] -- InstallShield_{FC321AD2-48B4-4013-B997-A65D5FBBD006}
                    O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                    O42 - Logiciel: Nero 7 Essentials - (.Nero AG.) [HKLM] -- {1A6A6531-08FC-47AD-BAC4-C41497E71036}
                    O42 - Logiciel: Nokia Connectivity Cable Driver - (.Nokia.) [HKLM] -- {FE9DAD0B-9BA9-4E48-93E8-FB4D8DDE230B}
                    O42 - Logiciel: Nokia PC Internet Access - (.Nokia.) [HKLM] -- Nokia PC Internet Access
                    O42 - Logiciel: Nokia PC Internet Access - (.Nokia.) [HKLM] -- {0552C3BB-2136-4E3E-A875-1E462257C682}
                    O42 - Logiciel: OCR Software by I.R.I.S. 12.0 - (.HP.) [HKLM] -- HPOCR
                    O42 - Logiciel: PC Connectivity Solution Lite - (.Nokia.) [HKLM] -- {90DE9737-9E45-4942-A34B-FC31C2B3C642}
                    O42 - Logiciel: PVSonyDll - (.NVIDIA Corporation.) [HKLM] -- {3D3E663D-4E7E-4577-A560-7ECDDD45548A}
                    O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0) - (.Nokia.) [HKLM] -- 3A5DEFA413DDE699DBA6EBE0A63534ACA524D30F
                    O42 - Logiciel: PaperPort Image Printer - (.Nuance Communications, Inc..) [HKLM] -- {2BC2781A-F7F6-452E-95EB-018A522F1B2C}
                    O42 - Logiciel: Pervasive System Analyzer - (.Pas de propriétaire.) [HKLM] -- Pervasive System Analyzer
                    O42 - Logiciel: Pervasive.SQL V8 Workgroup (v8.6) - (.Pervasive Software Inc. .) [HKLM] -- {5FCFC78C-438A-4F4D-B266-E32B8468BAFC}
                    O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
                    O42 - Logiciel: PowerDVD - (.CyberLink Corporation.) [HKLM] -- {6811CAA0-BF12-11D4-9EA1-0050BAE317E1}
                    O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM] -- {C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                    O42 - Logiciel: Ralink Wireless LAN - (.RaLink.) [HKLM] -- {FAB1F336-1B7C-4057-A7BC-2922CD82A781}
                    O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                    O42 - Logiciel: Recuva - (.Piriform.) [HKLM] -- Recuva
                    O42 - Logiciel: ScanSoft PaperPort 11 - (.Nuance Communications, Inc..) [HKLM] -- {02570AE0-BEE0-4A6C-BE3F-D806E9F2EA17}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5857EE21-03D0-482E-9620-5A30B314A2AE}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7F207DCA-3399-40CB-A968-6E5991B1421A}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
                    O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{E8766951-2B6C-4022-86E8-80D2D1762B76}
                    O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
                    O42 - Logiciel: Security Update for Microsoft Office Access 2007 (KB979440) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{5A4E43D5-858F-49BD-BA72-8F30E1793060}
                    O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
                    O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
                    O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
                    O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB2288953) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{8B772E1C-7C05-42D2-839D-3EC2D39EFF22}
                    O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
                    O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB982124) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
                    O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                    O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
                    O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{3D019598-7B59-447A-80AE-815B703B84FF}
                    O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                    O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                    O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
                    O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb2291599) - (.Microsoft.) [HKLM] -- {90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{768A5B4B-2FDF-4F3D-981E-33C53724BBC8}
                    O42 - Logiciel: VLC media player 0.9.8a - (.VideoLAN Team.) [HKLM] -- VLC media player
                    O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
                    O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
                    O42 - Logiciel: WBEncarta - (.Pas de propriétaire.) [HKLM] -- {WBEncarta_6189F431-6CA5-4A17-80F8-8B92994B4B00}
                    O42 - Logiciel: WinRAR archiver - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                    O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
                    O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
                    O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                    O42 - Logiciel: iTunes - (.Apple Inc..) [HKLM] -- {99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
                    O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

                    ---\\ HKCU & HKLM Software Keys
                    [HKCU\Software\Ad-Remover]
                    [HKCU\Software\Adobe]
                    [HKCU\Software\Ahead]
                    [HKCU\Software\Alcohol Soft]
                    [HKCU\Software\AppDataLow\Aurigma]
                    [HKCU\Software\AppDataLow\Software\Adobe]
                    [HKCU\Software\AppDataLow\Software\Autodesk]
                    [HKCU\Software\AppDataLow\Software\Google]
                    [HKCU\Software\AppDataLow\Software\Microsoft]
                    [HKCU\Software\AppDataLow\Software]
                    [HKCU\Software\AppDataLow]
                    [HKCU\Software\Apple Computer, Inc.]
                    [HKCU\Software\Autodesk]
                    [HKCU\Software\BGroom]
                    [HKCU\Software\BitTorrent]
                    [HKCU\Software\Brother]
                    [HKCU\Software\Classes]
                    [HKCU\Software\Clients]
                    [HKCU\Software\CoreVorbis]
                    [HKCU\Software\Cyberlink]
                    [HKCU\Software\DivXNetworks]
                    [HKCU\Software\EBP]
                    [HKCU\Software\GNU]
                    [HKCU\Software\Gabest]
                    [HKCU\Software\Google]
                    [HKCU\Software\Haali]
                    [HKCU\Software\Hercules]
                    [HKCU\Software\Hewlett-Packard]
                    [HKCU\Software\IM Providers]
                    [HKCU\Software\JavaSoft]
                    [HKCU\Software\KasperskyLab]
                    [HKCU\Software\Lake]
                    [HKCU\Software\Lavalys]
                    [HKCU\Software\LightScribe]
                    [HKCU\Software\Macromedia]
                    [HKCU\Software\Magnet]
                    [HKCU\Software\Malwarebytes' Anti-Malware]
                    [HKCU\Software\MozillaPlugins]
                    [HKCU\Software\Mozilla]
                    [HKCU\Software\NVIDIA Corporation]
                    [HKCU\Software\Netscape]
                    [HKCU\Software\Nokia]
                    [HKCU\Software\Northcode Inc]
                    [HKCU\Software\ODBC]
                    [HKCU\Software\Pervasive Software]
                    [HKCU\Software\Piriform]
                    [HKCU\Software\Policies]
                    [HKCU\Software\Realtek]
                    [HKCU\Software\Safer Networking Limited]
                    [HKCU\Software\ScanSoft]
                    [HKCU\Software\Usbfix]
                    [HKCU\Software\WinRAR]
                    [HKCU\Software\Zylom]
                    [HKCU\Software\cybelsoft]
                    [HKCU\Software\keyhole.com]
                    [HKLM\Software\Adobe]
                    [HKLM\Software\Ahead]
                    [HKLM\Software\Alcohol Soft]
                    [HKLM\Software\Apple Computer, Inc.]
                    [HKLM\Software\Apple Inc.]
                    [HKLM\Software\Audible]
                    [HKLM\Software\Autodesk]
                    [HKLM\Software\Brother Industries, Ltd.]
                    [HKLM\Software\Brother]
                    [HKLM\Software\BrowserChoice]
                    [HKLM\Software\Btrieve Technologies]
                    [HKLM\Software\CCMX]
                    [HKLM\Software\Classes]
                    [HKLM\Software\Clients]
                    [HKLM\Software\Codec Tweak Tool]
                    [HKLM\Software\CyberLink]
                    [HKLM\Software\DivXNetworks]
                    [HKLM\Software\EBP]
                    [HKLM\Software\GEAR Software]
                    [HKLM\Software\GNU]
                    [HKLM\Software\Google]
                    [HKLM\Software\HP]
                    [HKLM\Software\HaaliMkx]
                    [HKLM\Software\Hercules Technologies]
                    [HKLM\Software\Hercules]
                    [HKLM\Software\Hewlett-Packard]
                    [HKLM\Software\ICE]
                    [HKLM\Software\InstallShield]
                    [HKLM\Software\Intel]
                    [HKLM\Software\JavaSoft]
                    [HKLM\Software\JreMetrics]
                    [HKLM\Software\KLCodecPack]
                    [HKLM\Software\KasperskyLab]
                    [HKLM\Software\Khronos]
                    [HKLM\Software\Lake]
                    [HKLM\Software\Lavasoft]
                    [HKLM\Software\LightScribe]
                    [HKLM\Software\MSI]
                    [HKLM\Software\Macromedia]
                    [HKLM\Software\Macrovision]
                    [HKLM\Software\Malwarebytes' Anti-Malware]
                    [HKLM\Software\MimarSinan]
                    [HKLM\Software\MozillaPlugins]
                    [HKLM\Software\Mozilla]
                    [HKLM\Software\NETGEAR]
                    [HKLM\Software\NVIDIA Corporation]
                    [HKLM\Software\Nero]
                    [HKLM\Software\Nokia]
                    [HKLM\Software\Nuance]
                    [HKLM\Software\ODBC]
                    [HKLM\Software\OldTimer Tools]
                    [HKLM\Software\PC Connectivity Solution]
                    [HKLM\Software\PCSuite]
                    [HKLM\Software\Pervasive Software]
                    [HKLM\Software\Piriform]
                    [HKLM\Software\Policies]
                    [HKLM\Software\RaLink]
                    [HKLM\Software\Realtek Semiconductor Corp.]
                    [HKLM\Software\Realtek]
                    [HKLM\Software\RegisteredApplications]
                    [HKLM\Software\S3R521]
                    [HKLM\Software\SOFTWARE]
                    [HKLM\Software\SRS Labs]
                    [HKLM\Software\Safer Networking Limited]
                    [HKLM\Software\ScanSoft]
                    [HKLM\Software\Sonic]
                    [HKLM\Software\VideoLAN]
                    [HKLM\Software\Visioneer]
                    [HKLM\Software\Volatile]
                    [HKLM\Software\WOW6432Node]
                    [HKLM\Software\Waves Audio]
                    [HKLM\Software\Windows]
                    [HKLM\Software\ZEON]
                    [HKLM\Software\cybelsoft]
                    [HKLM\Software\mozilla.org]

                    ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Remover
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Alcohol Soft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\AutoCAD 2010
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Autodesk
                    O43 - CFD:Common File Directory ----D- C:\Program Files\BGroom
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Brother
                    O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Certigreffe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Cretacarte
                    O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
                    O43 - CFD:Common File Directory ----D- C:\Program Files\DIFX
                    O43 - CFD:Common File Directory ----D- C:\Program Files\EBP
                    O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Gemplus
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Google
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Hercules
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
                    O43 - CFD:Common File Directory ----D- C:\Program Files\HP
                    O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
                    O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
                    O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Java
                    O43 - CFD:Common File Directory ----D- C:\Program Files\K-Lite Codec Pack
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Kaspersky Lab
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Learning Essentials
                    O43 - CFD:Common File Directory ----D- C:\Program Files\LimeWire
                    O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Etudes
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
                    O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
                    O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
                    O43 - CFD:Common File Directory ----D- C:\Program Files\NETGEAR
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Nokia
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Nuance
                    O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Oberon Media
                    O43 - CFD:Common File Directory ----D- C:\Program Files\orange
                    O43 - CFD:Common File Directory ----D- C:\Program Files\PC Connectivity Solution
                    O43 - CFD:Common File Directory ----D- C:\Program Files\PhotoFiltre
                    O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
                    O43 - CFD:Common File Directory ----D- C:\Program Files\RALINK
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Recuva
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
                    O43 - CFD:Common File Directory ----D- C:\Program Files\ScanSoft
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
                    O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
                    O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
                    O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
                    O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Autodesk Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Hewlett-Packard
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\HP
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Macrovision Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Pervasive Software Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ScanSoft Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Apple Computer
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Autodesk
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Brainiversity2
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Brother
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\CyberLink
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Desktop
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\EBP
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favorites
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\FLEXnet
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Hewlett-Packard
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\HP
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\HP Product Assistant
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\HPSSUPPLY
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Installations
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\InstallShield
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Kaspersky Lab
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Kaspersky Lab Setup Files
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Lavasoft
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\LightScribe
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\ma-config.com
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Malwarebytes
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
                    O43 - CFD:Common File Directory -S--D- C:\ProgramData\Microsoft
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\NVIDIA
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\PC Suite
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\ScanSoft
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\Spybot - Search & Destroy
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Start Menu
                    O43 - CFD:Common File Directory ---AD- C:\ProgramData\TEMP
                    O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Templates
                    O43 - CFD:Common File Directory ----D- C:\ProgramData\WEBREG
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Autodesk Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Hewlett-Packard
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\HP
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Macrovision Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Pervasive Software Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ScanSoft Shared
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SWF Studio
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live

                    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                    O44 - LFC:[MD5.DC63503A9DBADF9FA8B0F7913B097DD4] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1495948]
                    O44 - LFC:[MD5.797566059A39ACE46D0B1AE7C706A284] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [103872]
                    O44 - LFC:[MD5.0FC18A42CE28D831F35599EC752680A0] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [126420]
                    O44 - LFC:[MD5.351C78F304D2620C5A7523E8B1E844C1] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [595798]
                    O44 - LFC:[MD5.70D863CC13E3D212F22B5A8DB4E2751E] - 16/09/2010 - 16:12:51 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [678804]
                    O44 - LFC:[MD5.D3A76214108AB70D433ACA6568F0DE66] - 16/09/2010 - 16:07:56 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
                    O44 - LFC:[MD5.C7DD7D9739785BD3A6B8499EEC1DEE7E] - 14/09/2010 - 08:35:00 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys [38224]
                    O44 - LFC:[MD5.67B48A903430C6D4FB58CBACA1866601] - 14/09/2010 - 08:34:58 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys [20952]
                    O44 - LFC:[MD5.3B0F539B2FB1D060815D481C02D18A3B] - 14/09/2010 - 08:10:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [6587]
                    O44 - LFC:[MD5.057F2C56C347A5B736838242C4B96658] - 14/09/2010 - 08:10:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_PC-DE-ANGE.zip [156533]
                    O44 - LFC:[MD5.5BF2A3E0AA18888B90C12497E87456E4] - 10/09/2010 - 10:15:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [4503]
                    O44 - LFC:[MD5.F164EB4A6847B953B6C68D1F31EF9A69] - 21/08/2010 - 02:17:48 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [473432]

                    ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
                    O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
                    O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
                    O52 - TDSD: \Drivers32\"VIDC.DIVX"="divx.dll" . (.DivX, Inc. - DivX.) -- C:\Windows\System32\divx.dll
                    O52 - TDSD: \Drivers32\&q
                    0
                    1. Re

                      rien d alarmant dans le log d OTL

                      1) * télécharges et installes Ccleaner

                      * Ccleaner est un utilitaire de nettoyage gratuit de la base de registre de Windows .
                      * Il permet de la vérifier et de l'optimiser en nettoyant les librairies dynamiques (DLL) inexistantes, les contrôles ActiveX, les raccourcis sans cible, les programmes obsolètes, classes invalides et les extensions de fichier inexistantes
                      .

                      >> Ccleaner

                      * Une fois sur le bureau, clic sur l'install de CCleaner.
                      * Ensuite, clique sur Options ==> Avancé et décoche la case
                      * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
                      * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
                      * Ensuite clique sur l'icône==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
                      * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
                      * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

                      2) Poste un dernier ZHPDiag

                      Membre Contributeur sécurité CCM
                      Windows Vista // Windows XP
                      0
                      1. Voici le lien vers le rapport OTL.Txt :

                        http://www.cijoint.fr/cjlink.php?file=cj201009/cijRVIGX4o.txt

                        et le lien vers le rapprot Extras.Txt :

                        http://www.cijoint.fr/cjlink.php?file=cj201009/cijl9pVQ8t.txt

                        a bientot
                        0
                        1. Salut

                          Télécharge OTL (de OldTimer) sur ton Bureau.

                          >> OTL (de OldTimer)

                          - Quitte les applications en cours afin de ne pas interrompre le scan.

                          * Utilisateurs Windows XP => double clique >>sur OTL.exe
                          * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

                          - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

                          Ne modifie pas les autres paramètres!

                          * Cliques sur l'icône "Analyse" (en haut à gauche) .
                          * Laisse le scan aller à son terme sans te servir du PC
                          * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt".
                          Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).
                          * Héberge le rapport >> OTL.Txt sur ce site,
                          >> Cijoint.fr
                          * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                          * Pour t aider ,pour heberger le rapport
                          * rends toi sur Cijoint.fr
                          * clic sur Parcourir
                          * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                          * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                          * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                          * il te suffit de le poster ici pour que je puisse voir le rapport

                          fais aprés de même avec le rapport >> Extras.Txt

                          Membre Contributeur sécurité CCM
                          Windows Vista // Windows XP
                          0
                          1. Bonjour,

                            Voilà j'ai fais tout ce que vous m'avez dit et voici le rapport :

                            Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Version de la base de données: 4612

                            Windows 6.0.6002 Service Pack 2 (Safe Mode)
                            Internet Explorer 8.0.6001.18943

                            16/09/2010 09:54:36
                            mbam-log-2010-09-16 (09-54-36).txt

                            Type d'examen: Examen complet (F:\|)
                            Elément(s) analysé(s): 134012
                            Temps écoulé: 2 minute(s), 48 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Merci !
                            0
                            1. Salut

                              Démarre en mode sans échec :
                              Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
                              Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
                              puis tape entrée.
                              * Choisis ton compte habituel pour te loguer
                              Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
                              (Si F8 ne marche pas utilise la touche F5)

                              tutoriel

                              >>Démarrer Windows en Mode Sans Échec

                              2) * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                              * Lances--> Malwarebytes (MBAM)
                              * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                              * puis "Rechercher"
                              * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                              * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                              *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                              * S'il t' es demandé de redémarrer, clique sur "oui "
                              * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                              !!! Ne pas vider la quarantaine de MBAM sans avis !!!
                              * Un tutoriel est à ta disposition sur ce site
                              Tutoriel MalwareBytes
                              0
                              1. Voici le lien vers le rapport UsbFix :

                                http://www.cijoint.fr/cjlink.php?file=cj201009/cijaQlC1Te.zip
                                0
                                1. Par contre, pour le logiciel Malwarebytes, j'ai lancé l'examen mais au bout d'un moment le logiciel ne répond plus. J'ai attendu toute la matinée mais il ne s'est pas débloqué.

                                  Que dois-je faire ?

                                  Merci
                                  0
                              2. Salut

                                1) * Déconnectes toi et fermes toutes applications en cours
                                * Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
                                * Double clic sur le raccourci UsbFix présent sur ton bureau .
                                * Choisi >> l option >> Suppression
                                * Laisse travailler l outil.
                                * Ensuite poste le rapport UsbFix.txt qui apparaitra.
                                * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                ensuite

                                2) *Télécharges Malwarebytes' (mbam)

                                * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

                                ICI >> Malwarebytes' (mbam)

                                * installes + mise a jour
                                * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                                * Lances--> Malwarebytes (MBAM)
                                * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                                * puis "Rechercher"
                                * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                                * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                                *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                                * S'il t' es demandé de redémarrer, clique sur "oui "
                                * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                                !!! Ne pas vider la quarantaine de MBAM sans avis !!!
                                * Un tutoriel est à ta disposition sur ce site
                                Tutoriel MalwareBytes

                                aprés

                                3) poste un nouveau ZHPDiag


                                Membre Contributeur sécurité CCM
                                Windows Vista // Windows XP
                                0
                                1. Bonjour !

                                  Voilà je vous transmet le rapprot UsbFix :

                                  ############################## | UsbFix 7.024 | [Recherche]

                                  Utilisateur: Ange (Administrateur) # PC-DE-ANGE [MSI MS-7309]
                                  Mis à jour le 09/09/10 par El Desaparecido / C_XX
                                  Lancé à 09:19:59 | 13/09/2010
                                  Site Web: http://www.teamxscript.org
                                  Contact: FindyKill.Contact@gmail.com

                                  CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
                                  CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 6000+
                                  Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                                  Internet Explorer 8.0.6001.18943

                                  Pare-feu Windows: Activé
                                  RAM -> 3038 Mo
                                  C:\ (%systemdrive%) -> Disque fixe # 466 Go (359 Go libre(s) - 77%) [] # NTFS
                                  D:\ -> CD-ROM
                                  F:\ -> Disque amovible # 4 Go (2 Go libre(s) - 58%) [UDISK 2.0] # FAT32

                                  ################## | Éléments infectieux |

                                  Présent! C:\Windows\system32\autorun.inf

                                  ################## | Registre |

                                  ################## | Mountpoints2 |

                                  HKCU\.\.\.\.\Explorer\MountPoints2\{5fc1dfc3-5817-11df-b0b6-002421baa6ad}
                                  Shell\Auto\Command = ...\help.exe o_disk
                                  Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL ...\help.exe o_disk
                                  Shell\explore\Command = ...\help.exe o_disk
                                  Shell\open\Command = ...\help.exe o_disk

                                  ################## | Vaccin |

                                  (!) Cet ordinateur n'est pas vacciné!

                                  ################## | E.O.F |

                                  Merci d'avance
                                  0
                                  1. Re

                                    côté >> MBR rootkit >> OK

                                    non ce n est pas terminé>> au contraire

                                    j'ai dis >> il me faut le rapport d usbFix et on continue
                                    0
                                    1. Salut

                                      contrairement au premier ZHPDiag


                                      Stealth MBR rootkit/Mebroot/Sinowal detector
                                      Run by Ange at 10/09/2010 11:05:07
                                      device: opened successfully
                                      user: MBR read successfully
                                      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x88CED1F8]<<
                                      kernel: MBR read successfully
                                      detected MBR rootkit hooks:
                                      \Driver\atapi -> 0x88ceb1f8
                                      Warning: possible MBR rootkit infection !
                                      user & kernel MBR OK
                                      Use "Recovery Console" command "fixmbr" to clear infection !
                                      Use "ZHPFix" command "MBRFix" to clear infection !



                                      nouveau ZHPdiag

                                      >>
                                      ---\\ Search Master Boot Record Infection (MBR)(O80)
                                      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
                                      Run by Ange at 10/09/2010 11:46:31
                                      device: opened successfully
                                      user: MBR read successfully
                                      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys nvstor32.sys
                                      kernel: MBR read successfully
                                      user & kernel MBR OK



                                      donc c est bon de ce Côté !!!

                                      Donc j attends le rapport d' UsbFix dés que possible

                                      @+
                                      0
                                      1. Alors je n'ai plus de virus ? c'est ok ?!

                                        Merci pour votre rapidité en tout cas
                                        @+
                                        0
                                    • 1
                                    • 2