Impossible de supprimer programmes indesirabl

Bonjour,

Mon antivius McAfee me signale 4 programmes partiellement indésirables:
Adware-Onestep.a
Generic PUP .x!eq
Generic pup .z!cx
Generic pup . z!cz
Je ne peux pas les mettre en quarantaine , cela m'indique "Tous les problèmes n'ont pas été corrigés : impossible de supprimer"
Ces programmes sont-ils dangereux ? que faut-il faire pour les supprimer définitivement?
D'autre part j'ai un logiciel "Antimalware Doctor" que j'ai du télécharger et dont je ne me rappelle plus ,tout en anglais , qui m'indique:
Objects scanned : 967
Threats detected 18
avec une colonne d fichiers cochésune colonne Type (Hijacter , trojan etc...)
une colonne avec la description
une derniere colonne THREATS LEVEL (médium , hight)
et un bouton en bas "REMOTE THREATS
que dois je faire merci d'avance

4 réponses

  1. Salut

    ton log ZHPDiag est incomplet

    1) j aurai aimé voir le rapport de Malwarebytes

    2) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    * Ad-Remover permet d'éliminer proprement les publiciels vérolés, « adware » en anglais.
    * Affichant de la publicité en échange d'un service gratuit,
    * certains d'entre eux contiennent des logiciels espions violant votre vie privée numérique tout en modifiant le comportement de ton système.

    ICI >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    poste les rapports

    ensuite

    3) poste un nouveau log ZHPDiag >> Complet bien sur
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    0
    1. Bonsoir.Un grand Merci à vous deux.J'ai suivi vos instructions et tout refonctionne comme avant ,plus de fenetres du "Doctor" qui apparaissent toutes les minutes.
      J'avais aussi copié dans ce forum les différents rapports mais j'ai fait une gaffe ,j'ai pas confirmé ma réponse et j'ai redémarré le Pc ,effaçant tout.Néanmoins j'ai retrouvé ce qui suit.
      Vraiment , encore un grand merci.
      Rapport de ZHPDiag v1.26.611 par Nicolas Coolman, Update du 10/09/2010
      Run by Gerard at 10/09/2010 18:18:15
      Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      Contact : nicolascoolman@yahoo.fr

      ---\\ Web Browser
      MSIE: Internet Explorer v8.0.6001.18943
      MFIE: Mozilla Firefox (3.0.18)

      ---\\ System Information
      Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
      Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
      Operating System: 32 Bits
      Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
      Total RAM: 3325 MB (84% free)
      System drive C: has 443 GB (76%) free of 581 GB

      ---\\ Logged in mode
      Computer Name: PC-DE-GERARD
      User Name: Gerard
      All Users Names: Gerard, Administrateur,
      Unselected Option: O1,O45,O61,O65,O82
      Logged in as Administrator

      ---\\ DOS/Devices
      C:\ Hard drive, Flash drive, Thumb drive (Free 443 Go of 581 Go)
      D:\ Hard drive, Flash drive, Thumb drive (Free 9 Go of 15 Go)
      E:\ CD-ROM drive (Not Inserted)
      F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
      I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

      ---\\ Security Center & Tools Informations
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
      [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

      ---\\ Processus lancés
      [MD5.7420BE0E7D3D1320054F7ACA0594953D] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638232]
      [MD5.1A4FEE255228AB6EFCAA81BC6BE2D591] - (.McAfee, Inc. - McAfee Security Center.) -- c:\PROGRA~1\mcafee.com\agent\mcagent.exe [1193848]
      [MD5.652917E46875E3AF8189AFA3FAAA98AC] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [549376]

      ---\\ Page de démarrage de Mozilla Firefox (M0)
      M0 - MFSP: prefs.js [Gerard - by8afw0b.default] http://www.lo.st

      ---\\ Pages de recherche de Mozilla Firefox (M1)
      M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com

      ---\\ Programmes d'extension pour Mozilla Firefox (M2)
      M2 - MFEP: prefs.js [Gerard - by8afw0b.default\ChoiceGuard@Microsoft] [] Microsoft Choice Guard 2.0 (.Microsoft.)
      M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{20a82645-c095-46ed-80e3-08825760534b}] [MicrosoftCG] Microsoft .NET Framework Assistant 1.1 (.Microsoft.)
      M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox 7.0.20100326W (.Google Inc..)
      M2 - MFEP: prefs.js [Gerard - by8afw0b.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar 2.7.1.3 (.Conduit Ltd..)

      ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
      P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
      P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF32.dll
      P2 - FPN: [HKLM] [@Google.com/GoogleEarthPlugin] - (.Google - GEPlugin.) -- C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
      P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
      P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50826.0.) -- c:\Program Files\Microsoft Silverlight\4.0.50826.0\npctrl.dll
      P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.5] - (.Microsoft Corp. - Office Live Update v1.5.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
      P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
      P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.29\npGoogleOneClick8.dll

      ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
      F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
      F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

      ---\\ Pages de démarrage d'Internet Explorer (R0)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

      ---\\ Pages de recherche d'Internet Explorer (R1)
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=dell.msn.com&OCID=DELLDHP&pc=MDDS
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk

      ---\\ Internet Explorer URLSearchHook (R3)
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
      R3 - URLSearchHook: Search Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll

      ---\\ Browser Helper Objects de navigateur (O2)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: ShoppingReport2 - {258C9770-1713-4021-8D7E-1F184A2BD754} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
      O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} . (.Pas de propriétaire - Pas de description.) -- c:\progra~1\mcafee\msk\mskapbho.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} . (.McAfee, Inc. - VSCore Script Scanner.) -- C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20100824102920.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files\EoRezo\EoRezoBHO.dll
      O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} . (.EoRezo - Aide à la Navitagion.) -- C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\Search Settings\kb128\SearchSettings.dll

      ---\\ Internet Explorer Toolbars (O3)
      O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

      ---\\ Applications démarrées par registre & par dossier (O4)
      O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
      O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
      O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
      O4 - HKLM\..\Run: [Dell DataSafe Online] . (.Pas de propriétaire - DataSafeOnline.) -- C:\Program Files\Dell DataSafe Online\DataSafeOnline.exe
      O4 - HKLM\..\Run: [Microsoft Default Manager] . (.Microsoft Corporation - Microsoft Default Manager.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe
      O4 - HKLM\..\Run: [dellsupportcenter] . (.SupportSoft, Inc. - Dell Support Center Updates.) -- C:\Program Files\Dell Support Center\bin\sprtcmd.exe
      O4 - HKLM\..\Run: [ORAHSSSessionManager] . (.France Telecom SA - Pas de description.) -- C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\Search Settings\SearchSettings.exe
      O4 - HKLM\..\Run: [EoEngine] . (.Pas de propriétaire - Application MFC EoEngine.) -- C:\Program Files\EoRezo\EoEngine.exe
      O4 - HKLM\..\Run: [mcui_exe] . (.McAfee, Inc. - McAfee Security Center.) -- C:\Program Files\McAfee.com\Agent\mcagent.exe
      O4 - HKLM\..\RunOnce: [Launcher] . (.Softthinks - VistaLauncher.) -- C:\Program Files\Dell DataSafe Local Backup\Components\scheduler\Launcher.exe
      O4 - HKLM\..\RunOnce: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Users\Gerard\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
      O4 - HKLM\..\RunOnce: [DSUpdateLauncher] . (.Pas de propriétaire - Pas de description.) -- c:\Program Files\Dell DataSafe Local Backup\Components\DSUpdate\runhstart.bat
      O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
      O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
      O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [fnmutc] . (.cantaleándose - cailloutais.) -- c:\users\gerard\appdata\local\fnmutc.exe @MaCo
      O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [YXE7DXCQ37] . (.Don HO don.h@free.fr - Daniels.) -- C:\Users\Gerard\AppData\Local\Temp\Etn.exe
      O4 - HKCU\..\Run: [mediafix70700en02.exe] . (.MS - Pas de description.) -- C:\Users\Gerard\AppData\Roaming\6998B942FC0CB5C1A8B3B1057D806DE7\mediafix70700en02.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
      O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] . (.Nero AG - Nero Home.) -- C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [fnmutc] . (.cantaleándose - cailloutais.) -- c:\users\gerard\appdata\local\fnmutc.exe @MaCo
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [YXE7DXCQ37] . (.Don HO don.h@free.fr - Daniels.) -- C:\Users\Gerard\AppData\Local\Temp\Etn.exe
      O4 - HKUS\S-1-5-21-3531270471-375590653-355174037-1000\..\Run: [mediafix70700en02.exe] . (.MS - Pas de description.) -- C:\Users\Gerard\AppData\Roaming\6998B942FC0CB5C1A8B3B1057D806DE7\mediafix70700en02.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Dell Dock.lnk . (.Stardock Corporation - Dell Dock.) -- C:\Program Files\Dell\DellDock\DellDock.exe

      ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
      O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~2\Office12\EXCEL.exe
      O8 - Extra context menu item: Google Sidewiki... - (.not file.) - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll

      ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
      O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
      O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} . (.SmartShopper Networks - Pas de description.) -- C:\Program Files\ShoppingReport2\Bin\2.7.8\ShoppingReport.dll

      ---\\ Winsock hijacker (Layered Service Provider) (O10)
      O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
      O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
      O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
      O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
      O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
      O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

      ---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
      O15 - Trusted Zone: [HKCU\...\Domains] http.mappy.com
      O15 - Trusted Zone: [HKCU\...\Domains\www] http.mappy.com
      O15 - Trusted Zone: [HKCU\...\Domains] http.orange.fr
      O15 - Trusted Zone: [HKCU\...\Domains\www] http.orange.fr

      ---\\ Objets ActiveX (Downloaded Program Files)(O16)
      O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab

      ---\\ Modification Domaine/Adresses DNS (O17)
      O17 - HKLM\System\CCS\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
      O17 - HKLM\System\CS3\Services\Tcpip\..\{63A2C456-2C9D-452E-BD7C-28821ADEFCDB}: DhcpNameServer = 192.168.1.1 192.168.1.1
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1

      ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
      O20 - Winlogon Notify: GoToAssist . (.Citrix Online, a division of Citrix Systems - Citrix Online GoToAssist.) -- C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll

      ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
      O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

      ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
      O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

      ---\\ Liste des services NT non Microsoft et non désactivés (O23)
      O23 - Service: Andrea RT Filters Service (AERTFilters) . (.Andrea Electronics Corporation - Andrea filters APO access service (32-bit).) - C:\Program Files\Realtek\Audio\HDA\AERTSrv.exe
      O23 - Service: (Ati External Event Utility) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: BarDiscover Service (BarDiscover Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\BarDiscover\bardiscover141.exe
      O23 - Service: Dock Login Service (DockLoginService) . (.Stardock Corporation - Dock Login Service.) - C:\Program Files\Dell\DellDock\DockLogin.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) . (.France Telecom SA - Pas de description.) - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Service McAfee Personal Firewall (McMPFSvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
      O23 - Service: McAfee Services (mcmscsvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
      O23 - Service: McAfee VirusScan Announcer (McNaiAnn) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
      O23 - Service: McAfee Network Agent (McNASvc) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
      O23 - Service: McAfee Proxy Service (McProxy) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
      O23 - Service: McShield (McShield) . (.McAfee, Inc. - McAfee On-Access Scanner service.) - C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe
      O23 - Service: McAfee Firewall Core Service (mfefire) . (.McAfee, Inc. - McAfee Core Firewall Service.) - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
      O23 - Service: McAfee Validation Trust Protection Service (mfevtp) . (.McAfee, Inc. - McAfee Process Validation Service.) - C:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
      O23 - Service: McAfee Anti-Spam Service (MSK80Service) . (.McAfee, Inc. - McAfee Service Host.) - C:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe
      O23 - Service: SoftThinks Agent Service (SftService) . (.SoftThinks - SoftThinks Agent Service.) - C:\Program Files\Dell DataSafe Local Backup\sftservice.exe
      O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) . (.SupportSoft, Inc. - SupportSoft Agent Service.) - C:\Program Files\Dell Support Center\bin\sprtsvc.exe

      ---\\ Enumération Active Desktop & MHTML Editor (O24)
      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

      ---\\ Redirection du fichier Hosts (O1)
      O1 - Hosts: 65.54.239.80 messenger.hotmail.com
      O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net

      ---\\ Tâches planifiées en automatique (O39)
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{C65D1A6F-1677-4A4F-8E58-B141AF407C14}.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

      ---\\ Composants installés (ActiveSetup Installed Components) (O40)
      O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
      O40 - ASIC: PixiePack Codec Pack 1.1.1200.0 - {A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe
      O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r82.) -- C:\Windows\system32\Macromed\Flash\Flash10i.ocx

      ---\\ Pilotes lancés au démarrage (O41)
      O41 - Driver: McAfee NDIS Light Filter (mfenlfk) . (.McAfee, Inc. - McAfee NDIS Light Filter Driver.) - C:\Windows\system32\DRIVERS\mfenlfk.sys
      O41 - Driver: McAfee Inc. mfewfpk (mfewfpk) . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) - C:\Windows\system32\drivers\mfewfpk.sys

      ---\\ Logiciels installés (O42)
      O42 - Logiciel: ATI Catalyst Control Center - (.Pas de propriétaire.) [HKLM] -- {055EE59D-217B-43A7-ABFF-507B966405D8}
      O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
      O42 - Logiciel: Adobe Photoshop 7.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Photoshop 7.0
      O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A90000000001}
      O42 - Logiciel: Antimalware Doctor - (.Pas de propriétaire.) [HKCU] -- Antimalware Doctor
      O42 - Logiciel: ArcSoft Software Suite - (.ArcSoft.) [HKLM] -- {F96368D6-ECE9-4502-B5C4-A4200637F2A3}
      O42 - Logiciel: Assistant de connexion Windows Live ID - (.Microsoft Corporation.) [HKLM] -- {0840B4D6-7DD1-4187-8523-E6FC0007EFB7}
      O42 - Logiciel: Audials TV - (.RapidSolution Software AG.) [HKLM] -- {4044436C-3A01-4ECA-8FC9-AC8F3F838EDC}
      O42 - Logiciel: AudialsOne - (.RapidSolution Software AG.) [HKLM] -- {41E2E242-BBC3-45FD-838E-699547E0B9FB}
      O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] -- {A69D7B32-2BE9-42BF-B576-69B5E0FF7394}
      O42 - Logiciel: Dealio Toolbar v4.0.1 - (.Spigot, Inc..) [HKLM] -- {94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
      O42 - Logiciel: Dell DataSafe Local Backup - (.Dell.) [HKLM] -- {0ED7EE95-6A97-47AA-AD73-152C08A15B04}
      O42 - Logiciel: Dell DataSafe Local Backup - Support Software - (.Dell.) [HKLM] -- {A9668246-FB70-4103-A1E3-66C9BC2EFB49}
      O42 - Logiciel: Dell DataSafe Online - (.Dell, Inc..) [HKLM] -- {13766F76-6C8C-4E57-A9F3-3212D1C6E0D1}
      O42 - Logiciel: Dell Dock - (.Dell.) [HKLM] -- {E00B477F-8558-45DA-B25A-69935FB89A94}
      O42 - Logiciel: Dell Edoc Viewer - (.Dell Inc.) [HKLM] -- {3138EAD3-700B-4A10-B617-B3F8096EE30D}
      O42 - Logiciel: Dell Getting Started Guide - (.Dell Inc..) [HKLM] -- {7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}
      O42 - Logiciel: Dell Support Center (Logiciel de support) - (.Dell.) [HKLM] -- {E3BFEE55-39E2-4BE0-B966-89FE583822C1}
      O42 - Logiciel: Dell-eBay - (.Dell.) [HKLM] -- {B935C985-A17F-484B-8470-09E4FC27DC26}
      O42 - Logiciel: EoRezo 10.3 - (.EoRezo.) [HKLM] -- EoRezo_is1
      O42 - Logiciel: Favorit (ysmxqcn) - (.Pas de propriétaire.) [HKLM] -- ysmxqcn
      O42 - Logiciel: Free Mp3 Wma Converter V 1.81 - (.Pas de propriétaire.) [HKLM] -- Free Mp3 Wma Converter_is1
      O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
      O42 - Logiciel: GoToAssist 8.0.0.514 - (.Pas de propriétaire.) [HKLM] -- GoToAssist
      O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM] -- Google Chrome
      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      O42 - Logiciel: Google Earth - (.Google.) [HKLM] -- {F7B0939E-58DF-11DF-B3A6-005056806466}
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
      O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
      O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
      O42 - Logiciel: Java(TM) 6 Update 13 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216013FF}
      O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
      O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
      O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {425FFD94-36BD-4933-881B-FE0B9DADF2B7}
      O42 - Logiciel: McAfee SecurityCenter - (.McAfee, Inc..) [HKLM] -- MSC
      O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
      O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
      O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
      O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      O42 - Logiciel: Microsoft Default Manager - (.Microsoft Corporation.) [HKLM] -- {095B1DCF-5E8B-47EC-9B18-481918A731DB}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
      O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
      O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
      O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Live Add-in 1.5 - (.Microsoft Corporation.) [HKLM] -- {F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}
      O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
      O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
      O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
      O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
      O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {052bac4a-6f79-46d4-a024-1ce1b4f73cd4}
      O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
      O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
      O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
      O42 - Logiciel: Mozilla Firefox (3.0.18) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.0.18)
      O42 - Logiciel: Nero 7 Premium - (.Nero AG.) [HKLM] -- {1CDFA6DE-FD15-4821-AB48-2832D6FA1036}
      O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.) [HKLM] -- {ORAHSS}.UninstallSuite
      O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
      O42 - Logiciel: PixiePack Codec Pack - (.None.) [HKLM] -- {A8D647C8-65AC-409F-B7B2-3C0FEE1A32F2}
      O42 - Logiciel: Quick Zip 4.60.019 - (.Joseph Leung.) [HKLM] -- Quick Zip_is1
      O42 - Logiciel: RealWorld Paint.COM - (.RealWorld Graphics.) [HKLM] -- {B6883DA2-2EBE-4DD1-80F1-8954998E7788}
      O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
      O42 - Logiciel: Roxio Creator Audio - (.Roxio.) [HKLM] -- {73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}
      O42 - Logiciel: Roxio Creator Copy - (.Roxio.) [HKLM] -- {B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}
      O42 - Logiciel: Roxio Creator DE - (.Roxio.) [HKLM] -- {09760D42-E223-42AD-8C3E-55B47D0DDAC3}
      O42 - Logiciel: Roxio Creator DE - (.Roxio.) [HKLM] -- {ED439A64-F018-4DD4-8BA5-328D85AB09AB}
      O42 - Logiciel: Roxio Creator Data - (.Roxio.) [HKLM] -- {08E81ABD-79F7-49C2-881F-FD6CB0975693}
      O42 - Logiciel: Roxio Creator Tools - (.Roxio.) [HKLM] -- {1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}
      O42 - Logiciel: Roxio Express Labeler 3 - (.Roxio.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
      O42 - Logiciel: Roxio Update Manager - (.Roxio.) [HKLM] -- {30465B6C-B53F-49A1-9EBA-A3F187AD502E}
      O42 - Logiciel: Search Settings 1.2.2 - (.Spigot, Inc..) [HKLM] -- {0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2277947) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5857EE21-03D0-482E-9620-5A30B314A2AE}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982312) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B0EC5722-241F-4CDA-83B4-AA5846B6F9F4}
      O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB982331) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E8766951-2B6C-4022-86E8-80D2D1762B76}
      O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB982308) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C3F9A0DC-A5D1-4BB6-870E-2953E5A2487B}
      O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
      O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
      O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
      O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2251419) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7E9103DA-253F-41FF-9E83-7C83806C77DA}
      O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
      O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
      O42 - Logiciel: ShopperReports - (.ShopperReports.) [HKLM] -- ShoppingReport2
      O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
      O42 - Logiciel: USB Storage Driver - (.Pas de propriétaire.) [HKLM] -- GENEUIDE
      O42 - Logiciel: Uninstall Dual Mode Camera - (.Pas de propriétaire.) [HKLM] -- Dual Mode Camera_is1
      O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
      O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
      O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
      O42 - Logiciel: VLC media player 1.0.2 - (.VideoLAN Team.) [HKLM] -- VLC media player
      O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
      O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
      O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {76810709-A7D3-468D-9167-A1780C1E766C}
      O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
      O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
      O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {230B83A5-7D88-4B95-B71E-F44C0C78B002}
      O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
      O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
      O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
      O42 - Logiciel: eoEngine 9.1 - (.EoRezo.) [HKLM] -- eoEngine_is1

      ---\\ HKCU & HKLM Software Keys
      [HKCU\Software\ATI]
      [HKCU\Software\Adobe]
      [HKCU\Software\Ahead]
      [HKCU\Software\Antimalware Doctor Inc]
      [HKCU\Software\AppDataLow\Software\Conduit]
      [HKCU\Software\AppDataLow\Software\Dealio]
      [HKCU\Software\AppDataLow\Software\Microsoft]
      [HKCU\Software\AppDataLow\Software\Monitored]
      [HKCU\Software\AppDataLow\Software\ShoppingReport2]
      [HKCU\Software\AppDataLow\Software\settings]
      [HKCU\Software\AppDataLow\Software]
      [HKCU\Software\AppDataLow]
      [HKCU\Software\ArcSoft]
      [HKCU\Software\Classes]
      [HKCU\Software\Clients]
      [HKCU\Software\Dell]
      [HKCU\Software\EoRezo]
      [HKCU\Software\GNU]
      [HKCU\Software\Google]
      [HKCU\Software\IM Providers]
      [HKCU\Software\JavaSoft]
      [HKCU\Software\LdShih]
      [HKCU\Software\Macromedia]
      [HKCU\Software\McAfee]
      [HKCU\Software\MozillaPlugins]
      [HKCU\Software\Nero]
      [HKCU\Software\Netscape]
      [HKCU\Software\ODBC]
      [HKCU\Software\OTGV1DNWQQ]
      [HKCU\Software\Official-eMule]
      [HKCU\Software\Policies]
      [HKCU\Software\QUAD Utilities]
      [HKCU\Software\Quickzip]
      [HKCU\Software\RapidSolution]
      [HKCU\Software\RealWorld]
      [HKCU\Software\Realtek]
      [HKCU\Software\Roxio]
      [HKCU\Software\ShoppingReport2]
      [HKCU\Software\Softonic]
      [HKCU\Software\SupportSoft]
      [HKCU\Software\VB and VBA Program Settings]
      [HKCU\Software\WinRAR SFX]
      [HKCU\Software\WinRAR]
      [HKCU\Software\XML]
      [HKCU\Software\YXE7DXCQ37]
      [HKCU\Software\cybelsoft]
      [HKCU\Software\eMule]
      [HKCU\Software\fcn]
      [HKCU\Software\keyhole.com]
      [HKLM\Software\AMD]
      [HKLM\Software\ATI Technologies]
      [HKLM\Software\ATI]
      [HKLM\Software\Adobe]
      [HKLM\Software\America Online]
      [HKLM\Software\ArcSoft]
      [HKLM\Software\Audible]
      [HKLM\Software\BarDiscover]
      [HKLM\Software\BrowserChoice]
      [HKLM\Software\CDDB]
      [HKLM\Software\Caphyon]
      [HKLM\Software\Citrix]
      [HKLM\Software\Classes]
      [HKLM\Software\Clients]
      [HKLM\Software\Dealio]
      [HKLM\Software\Dell]
      [HKLM\Software\EoRezo]
      [HKLM\Software\FRANCE TELECOM]
      [HKLM\Software\GNU]
      [HKLM\Software\Google]
      [HKLM\Software\Intel]
      [HKLM\Software\JL2005C]
      [HKLM\Software\JL2005C_11]
      [HKLM\Software\JL2005C_1]
      [HKLM\Software\JL2005C_2]
      [HKLM\Software\JL2005C_3]
      [HKLM\Software\JL2005C_4]
      [HKLM\Software\JL2005C_5]
      [HKLM\Software\JL2005C_6]
      [HKLM\Software\JL6_DECODE]
      [HKLM\Software\JavaSoft]
      [HKLM\Software\Macromedia]
      [HKLM\Software\McAfee.com]
      [HKLM\Software\McAfeeInstaller]
      [HKLM\Software\McAfee]
      [HKLM\Software\MicroVision]
      [HKLM\Software\Mozilla Firefox 3.0.4]
      [HKLM\Software\MozillaPlugins]
      [HKLM\Software\Mozilla]
      [HKLM\Software\Nero]
      [HKLM\Software\ODBC]
      [HKLM\Software\Official-eMule]
      [HKLM\Software\PC-Doctor]
      [HKLM\Software\Policies]
      [HKLM\Software\QUAD Utilities]
      [HKLM\Software\RapidSolution]
      [HKLM\Software\Realtek]
      [HKLM\Software\RegisteredApplications]
      [HKLM\Software\Roxio]
      [HKLM\Software\SRS Labs]
      [HKLM\Software\Search Settings]
      [HKLM\Software\SoftThinks]
      [HKLM\Software\Sonic]
      [HKLM\Software\SupportSoft]
      [HKLM\Software\VideoLAN]
      [HKLM\Software\WOW6432Node]
      [HKLM\Software\WinRAR]
      [HKLM\Software\ahead]
      [HKLM\Software\cybelsoft]
      [HKLM\Software\mozilla.org]

      ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
      O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\ArcSoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\ATI Technologies
      O43 - CFD:Common File Directory ----D- C:\Program Files\BarDiscover
      O43 - CFD:Common File Directory ----D- C:\Program Files\Citrix
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
      O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dealio Toolbar
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dell
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dell DataSafe Local Backup
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dell DataSafe Online
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dell Inc
      O43 - CFD:Common File Directory ----D- C:\Program Files\Dell Support Center
      O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
      O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo
      O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
      O43 - CFD:Common File Directory ----D- C:\Program Files\Free Audio Pack
      O43 - CFD:Common File Directory ----D- C:\Program Files\Google
      O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
      O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
      O43 - CFD:Common File Directory ----D- C:\Program Files\Java
      O43 - CFD:Common File Directory ----D- C:\Program Files\JL2005C
      O43 - CFD:Common File Directory ----D- C:\Program Files\lj631fr
      O43 - CFD:Common File Directory ----D- C:\Program Files\lj632
      O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
      O43 - CFD:Common File Directory ----D- C:\Program Files\McAfee
      O43 - CFD:Common File Directory ----D- C:\Program Files\McAfee.com
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
      O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
      O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
      O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
      O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
      O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
      O43 - CFD:Common File Directory ----D- C:\Program Files\OrangeHSS
      O43 - CFD:Common File Directory ----D- C:\Program Files\PixiePack Codec Pack
      O43 - CFD:Common File Directory ----D- C:\Program Files\QuickZip4
      O43 - CFD:Common File Directory ----D- C:\Program Files\RapidSolution
      O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
      O43 - CFD:Common File Directory ----D- C:\Program Files\RealWorld Paint.COM
      O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
      O43 - CFD:Common File Directory ----D- C:\Program Files\Roxio
      O43 - CFD:Common File Directory ----D- C:\Program Files\Search Settings
      O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
      O43 - CFD:Common File Directory ----D- C:\Program Files\ShoppingReport2
      O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
      O43 - CFD:Common File Directory ----D- C:\Program Files\VDownloader 1.13
      O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
      O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
      O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
      O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ArcSoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\France Telecom
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\McAfee
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Roxio Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sonic Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\supportsoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SureThing Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Adobe
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Application Data
      O43 - CFD:Common File Directory ----D- C:\ProgramData\ATI
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Bureau
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Dell
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Documents
      O43 - CFD:Common File Directory ----D- C:\ProgramData\eMule
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Favoris
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Google
      O43 - CFD:Common File Directory ----D- C:\ProgramData\InstallShield
      O43 - CFD:Common File Directory ----D- C:\ProgramData\ma-config.com
      O43 - CFD:Common File Directory ----D- C:\ProgramData\McAfee
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Menu Démarrer
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Microsoft Help
      O43 - CFD:Common File Directory -SH-D- C:\ProgramData\Modèles
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Nero
      O43 - CFD:Common File Directory ----D- C:\ProgramData\PC Drivers HeadQuarters
      O43 - CFD:Common File Directory ----D- C:\ProgramData\PCDr
      O43 - CFD:Common File Directory ----D- C:\ProgramData\QUAD Utilities
      O43 - CFD:Common File Directory ----D- C:\ProgramData\RapidSolution
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Sonic
      O43 - CFD:Common File Directory ----D- C:\ProgramData\SupportSoft
      O43 - CFD:Common File Directory ----D- C:\ProgramData\Uninstall
      O43 - CFD:Common File Directory ----D- C:\ProgramData\WinZip
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\ArcSoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\France Telecom
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\McAfee
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\PX Storage Engine
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Roxio Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Sonic Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\supportsoft
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SureThing Shared
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
      O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live

      ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
      O44 - LFC:[MD5.DC63503A9DBADF9FA8B0F7913B097DD4] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\PerfStringBackup.INI [1495948]
      O44 - LFC:[MD5.D0F5DEFAB18FD340E3D392E4429ED88F] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc009.dat [103460]
      O44 - LFC:[MD5.ABDC6BA0CA717853EE1EC4A5187613EB] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfc00C.dat [126042]
      O44 - LFC:[MD5.F883BE5D42BF6BA6EE3CC59462D3D9F8] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh009.dat [595386]
      O44 - LFC:[MD5.FE16AC51F38E68B0779D0159B2EBE403] - 10/09/2010 - 17:10:56 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\perfh00C.dat [678056]
      O44 - LFC:[MD5.410CC6309F1564FF63490EB2F549913A] - 10/09/2010 - 17:07:21 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\ntbtlog.txt [41098]
      O44 - LFC:[MD5.B72D9F317BCBDF4DFB25F5AD416BA2FC] - 10/09/2010 - 17:06:33 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\bootstat.dat [67584]
      O44 - LFC:[MD5.80A4347631827F8A071AF1E7921D4DDF] - 10/09/2010 - 17:05:11 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [3616]
      O44 - LFC:[MD5.AA52B9465C9BA435A2A7CDAA4142E117] - 10/09/2010 - 17:05:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\WindowsUpdate.log [1921427]
      O44 - LFC:[MD5.80A4347631827F8A071AF1E7921D4DDF] - 10/09/2010 - 17:05:10 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [3616]
      O44 - LFC:[MD5.76DDF746E67E43BF4785FAB1E8988E2C] - 10/09/2010 - 13:58:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\PFRO.log [492984]
      O44 - LFC:[MD5.5235078B1095676E2307603F925D3E62] - 07/09/2010 - 09:29:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\setupact.log [258896]
      O44 - LFC:[MD5.403F171BE080DF2B7A3865F014F4D0CA] - 24/08/2010 - 09:29:19 ---A- . (.McAfee, Inc. - McAfee Driver Cleaning Driver.) -- C:\Windows\System32\drivers\mfeclnk.sys [9344]
      O44 - LFC:[MD5.B77E959E1C50D3E3A9D9EF423BE62E09] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Access Protection Filter Driver.) -- C:\Windows\System32\drivers\mfeapfk.sys [95568]
      O44 - LFC:[MD5.E84596FCB591117F5597498A5F82AD97] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Anti-Virus File System Filter Driver.) -- C:\Windows\System32\drivers\mfeavfk.sys [152320]
      O44 - LFC:[MD5.53ED75F57E87831D3651FF32CB3D5648] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Anti-Virus Mini-Firewall Driver.) -- C:\Windows\System32\drivers\mfewfpk.sys [160720]
      O44 - LFC:[MD5.D40CE01E2D3FE0C079CD2D6B3E4B823B] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - Buffer Overflow Protection Driver.) -- C:\Windows\System32\drivers\mfebopk.sys [51688]
      O44 - LFC:[MD5.E411594AC94BAEF7F8EA991CC8F47FD1] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Code Analysis Driver.) -- C:\Windows\System32\drivers\mferkdet.sys [83496]
      O44 - LFC:[MD5.3962C6A9E35C4319DCDAB0497614FD69] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\drivers\mfefirek.sys [312616]
      O44 - LFC:[MD5.E7ECF7872BF8F2897AE5A696D908C2F7] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\drivers\mfehidk.sys [385880]
      O44 - LFC:[MD5.738EA065C00112C46A64ECF7F6D81902] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee NDIS Light Filter Driver.) -- C:\Windows\System32\drivers\mfenlfk.sys [64304]
      O44 - LFC:[MD5.44E4A7DDED054DD55AE995C3AED719AE] - 24/08/2010 - 09:28:56 ---A- . (.McAfee, Inc. - McAfee Personal Firewall IDS Plugin.) -- C:\Windows\System32\drivers\cfwids.sys [55456]
      O44 - LFC:[MD5.A6993D773A224253A6C84E63AFC971EE] - 18/08/2010 - 10:36:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\E-FixLog.txt [6685]
      O44 - LFC:[MD5.D35476970254EF70C43DD0C92DB49AAA] - 17/08/2010 - 17:19:03 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\DirectX.log [115814]
      O44 - LFC:[MD5.406D04424A67E277A837A7F35360C3D3] - 13/08/2010 - 10:28:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\FNTCACHE.DAT [270768]
      O44 - LFC:[MD5.3F337DD54339BEAF26917D3A0A32C1DE] - 12/08/2010 - 08:46:39 ---A- . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll [81920]

      ---\\ Export de clé d'application autorisée (ECAA) (O47)
      O47 - AAKE:Key Export SP - "C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe" [Enabled] .(.France Telecom SA - Pas de description.) -- C:\Program Files\OrangeHSS\Connectivity\ConnectivityManager.exe

      ---\\ Contrôle du Safe Boot (CSB) (O49)
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
      O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS1\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\mfefirek.sys . (.McAfee, Inc. - McAfee Core Firewall Engine Driver.) -- C:\Windows\System32\Drivers\mfefirek.sys
      O49 - CSB:Control Safe Boot HKLM\...\CS3\Network\mfehidk.sys . (.McAfee, Inc. - McAfee Link Driver.) -- C:\Windows\System32\Drivers\mfehidk.sys

      ---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
      O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
      O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
      O52 - TDSD: \Drivers32\"VIDC.JDCT"="jl_jdct.drv" . (.JEILIN Tech. - JEILIN JDCT Decompressor.) -- C:\Windows\System32\jl_jdct.drv
      O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
      O52 - TDSD: \drivers.desc\"jl_jdct.drv"="JEILIN JDCT Decompressor" . (.JEILIN Tech. - JEILIN JDCT Decompressor.) -- C:\Windows\System32\jl_jdct.drv

      ---\\ Microsoft Control Security Providers (MCSP) (O54)
      O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityPro
      0
      1. Bonjour
        Antimalwaredoctor est un rogue, faux anti-malware

        Télécharge rkill depuis l'un des liens ci-dessous:

        http://download.bleepingcomputer.com/grinler/rkill.pif
        https://download.bleepingcomputer.com/grinler/rkill.scr
        https://download.bleepingcomputer.com/grinler/rkill.com
        https://download.bleepingcomputer.com/grinler/rkill.exe

        Enregistre le fichier sur le Bureau.
        Désactive le module résident de l'antivirus et celui de l'antispyware.
        Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
        Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
        Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
        Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution

        Télécharge malwarebytes' anti-malware
        http://mbam.malwarebytes.org/program/mbam-setup.exe
        Enregistre le sur le bureau
        Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
        Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        Il va se mettre à jour une fois faite
        Va dans l'onglet recherche
        Sélectionne exécuter un examen complet
        Clique sur rechercher
        Le scan démarre
        A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
        Clique sur afficher les résultats pour afficher les objets trouvés
        Clique sur OK pour pousuivre
        Si des malwares ont été détectés, cliquer sur afficher les résultats
        Sélectionne tout (ou laisser coché)
        Clique sur supprimer la sélection
        Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
        copie dans la quarantaine
        Malewarebytes va ouvrir le bloc-note et y copier le rapport
        Redémarre le PC
        Une fois redémarré, double-clique sur Malewarebytes
        Va dans l'onglet rapport/log
        Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
        bloc-note puis sur sélectionner tout
        Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
        Clic droit dans le cadre de la réponse et coller

        0
        1. Salut

          * Bienvenue sur CCM !
          * N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
          * Ensemble nous allons essayer de régler ton problème .

          * Antimalware doctor est un rogue ,il te dis que tu a des virus alors que tu n'en a pas et te demande de l'acheter ,
          Chose qu il ne faut surtout pas Faire


          1)Démarre en Mode sans échec avec prise en charge réseau
          fais ainsi

          Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
          Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
          puis tape entrée.
          Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
          (Si F8 ne marche pas utilise la touche F5)

          tout ce qui suit tu le fais en >>Mode sans échec avec prise en charge réseau

          2) * Télécharge ZHPDiag (de Nicolas coolman)

          * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
          Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
          Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


          ICI >> ZHPDiag (de Nicolas coolman)

          * Une fois le téléchargement achevé,
          * double clique sur ZHPDiag.exe et suis les instructions.
          * /!\Utilisateurs de Windows Vista et Windows 7
          * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
          * Laisse toi guider lors de l'installation,
          * coche >> créer une icône sur le bureau
          * il se lancera automatiquement à la fin.
          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport sur ce site,
          >> Cijoint.fr
          * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          * Pour t aider ,pour heberger le rapport
          * rends toi sur Cijoint.fr
          * clic sur Parcourir
          * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
          * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
          * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
          * il te suffit de le poster ici pour que je puisse voir le rapport

          aprés

          2) * Télécharge Rkill de Grinler sur le bureau,
          * fait double clic pour le lancer.
          * Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
          * Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
          * si cela ne fonctionne tu passe au second Rkill COM ,ETC...

          *Rkill EXE:
          >> Rkill EXE

          * Rkill COM:
          >> Rkill COM

          * Rkill SCR:
          >> Rkill SCR

          NOTA : sa marche quand tu as une fenêtre noire qui s'ouvre rapidement et ce ferme ensuite poste le rapport crée par Rkill, tu peux le retrouver ici C:\rkill.log
          * Ps :>> Si vous redémarrez votre ordinateur, Rkill aura perdu son utilité et il vous faudra recommencer cette étape.

          ensuite toujours en mode sans echec

          3)*Télécharges Malwarebytes' (mbam)

          * Logiciel de désinfection généraliste , il peut détecter et supprimer les logiciels malveillants .

          ICI >> Malwarebytes' (mbam)

          * installes + mise a jour
          * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
          * Lances--> Malwarebytes (MBAM)
          * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
          * puis "Rechercher"
          * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
          * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
          *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
          * S'il t' es demandé de redémarrer, clique sur "oui "
          * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
          !!! Ne pas vider la quarantaine de MBAM sans avis !!!
          * Un tutoriel est à ta disposition sur ce site
          Tutoriel MalwareBytes

          Membre Contributeur sécurité CCM
          Windows Vista // Windows XP
          0