Demande d'analyse Hijack

Bonjour,
Bonjour
J'aurai besoin d'une expertise de lecture sur le rapport hijack que je poste ci-dessous, merci par avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:38, on 30/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Documents and Settings\All Users\Application Data\QuestBrwSearch\questbrowse127.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Video Web Camera\traybar.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\WebCam\M3000\M3000Mnt.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\Micro Application\LauncherMA.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe
C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe
C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\QuestBrowse\questbrwsearch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\trend micro\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [M3000Mnt] Rundll32.exe M3000Rmv.dll ,WinMainRmv /StartStillMnt
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Video Web Camera\traybar.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [OMEA] "C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe"
O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Samsung Auto Backup Guage.lnk = ?
O4 - Startup: Samsung Auto Backup Real-Time Daemon.lnk = ?
O4 - Startup: Samsung Auto Backup Scheduler.lnk = ?
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Program Files\4shared Desktop\down_all.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10811} (FlyLoader Class) - http://www.flysuite.com/flyword/loaderword_win_fr.cab
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: QuestBrowse Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\QuestBrwSearch\questbrowse127.exe

--
End of file - 9716 bytes

20 réponses

  1. Contributeur sécurité
    toujours des soucis ?
    0
    1. Bonsoir

      Voici enfin mon rapport

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5662

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      02/02/2011 22:13:46
      mbam-log-2011-02-02 (22-13-46).txt

      Type d'examen: Examen complet (C:\|)
      Elément(s) analysé(s): 226122
      Temps écoulé: 56 minute(s), 18 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Contributeur sécurité
        ok
        0
        1. bonsoir,
          Je n'ai pas eu le temps de repasser malware mais je vais le faire et je te posterai le rapport merci
          0
          1. Contributeur sécurité
            poste moi quand même le rapport
            0
            1. bon je te remercie je pense que ca va etre ok merci pour ton aide
              0
              1. Contributeur sécurité
                le zhp ne montre pas d'autres infections

                Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                . Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen rapide
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                0
                1. est ce que c'est ca ?
                  désolée...

                  http://www.cijoint.fr/cjlink.php?file=cj201101/cijhU8llVe.txt
                  0
                  1. Contributeur sécurité
                    oui

                    je regarde
                    0
                2. Contributeur sécurité
                  tu ne fais pas attention

                  tu as fait autre chose

                  je te redonne

                  Télécharge ZHPDiag ( de Nicolas coolman ).
                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


                  (outil de diagnostic)


                  Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                  Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                  Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                  Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                  Rend toi sur Cjoint : http://www.cijoint.fr/

                  Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                  Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                  0
                  1. ok voici

                    http://www.cijoint.fr/cjlink.php?file=cj201101/cijnHSPGWU.txt
                    0
                    1. je l'ai fait
                      0
                      1. Contributeur sécurité
                        il te faut copié collé le lien crée par ci joint ici
                        0
                    2. Contributeur sécurité
                      Rend toi sur Cjoint : http://www.cijoint.fr/

                      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                      Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                      Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
                      0
                      1. et le rapport suivant : zhpdiag donne ceci

                        Rapport de ZHPDiag v1.27.1482 par Nicolas Coolman, Update du 04/01/2011
                        Run by karine ignam at 30/01/2011 21:44:25
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                        Contact : nicolascoolman@yahoo.fr

                        ---\\ Web Browser
                        MSIE: Internet Explorer v8.0.6001.18702 (Defaut)

                        ---\\ System Information
                        Windows XP Home Edition Service Pack 3 (Build 2600)
                        Processor: x86 Family 6 Model 28 Stepping 2, GenuineIntel
                        Operating System: 32 Bits
                        Boot mode: Normal (Normal boot)
                        Total RAM: 1013 MB (33% free)
                        System Restore: Activé (Enable)
                        System drive C: has 75 GB (54%) free of 139 GB

                        ---\\ Logged in mode
                        Computer Name: PACKARD-875B969
                        User Name: karine ignam
                        All Users Names: SUPPORT_388945a0, karine ignam, HelpAssistant, ASPNET, Administrateur,
                        Unselected Option: O1,O45,O61,O62,O65,O66,O82
                        Logged in as Administrator

                        ---\\ DOS/Devices
                        C:\ Hard drive, Flash drive, Thumb drive (Free 75 Go of 139 Go)

                        ---\\ Security Center & Tools Informations
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK

                        ---\\ Recherche particulière de fichiers génériques
                        [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 13:00:00.) -- C:\Windows\Explorer.exe [1037824]
                        [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\Winlogon.exe [512000]
                        [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\drivers\atapi.sys [96512]
                        [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.14/04/2008 13:00:00.) -- C:\Windows\System32\drivers\ntfs.sys [574976]

                        ---\\ Processus lancés
                        [MD5.25FB74EABCE5EC7836BA3CFB3C58449A] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [40384]
                        [MD5.E8FE4FCE23D2809BD88BCC1D0F8408CE] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832]
                        [MD5.CB686F44BF955EA02520710A56874FA4] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [354840]
                        [MD5.9AE07549A0D691A103FAF8946554BDB7] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
                        [MD5.6E1AC019C8FD1997BF5A17DA93627510] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [178712]
                        [MD5.9F6B6D0BE4F77F8693E9FD15D81C8A01] - (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe [141848]
                        [MD5.4C53C44E7C20E65445037954DC3A6BA4] - (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe [166424]
                        [MD5.D8F3B455D3FA4B40C9BF544F55647C19] - (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe [137752]
                        [MD5.889B77DF97C7E527BF8D7B478B4E3BA9] - (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe [862728]
                        [MD5.F6430F7D0FB7D8DA4FABC5A3E8C95935] - (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [24064]
                        [MD5.56F7619AEBB0A127003019D2D589143D] - (.Chicony - traybar.) -- C:\Program Files\Video Web Camera\traybar.exe [630784]
                        [MD5.1ABF80D4F4941ECEE600AEC768173523] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1430824]
                        [MD5.191B0616AF4A52B1C401AD23192F1535] - (.Ours Technology Inc. - Oti Motherboard Embedded Agent.) -- C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe [184320]
                        [MD5.A7D1D48117611A0EBA1893C2240CFCE8] - (.TechCity Solutions France - BTLiveUpdate.) -- C:\Program Files\BboxUpdate\BTLiveUpdate.exe [103936]
                        [MD5.7B878518590E826F1F3A5B1D61D405F8] - (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [3396624]
                        [MD5.EE90A04DC33568E35D35300D7B2AC663] - (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe [1160736]
                        [MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2260480]
                        [MD5.F0EA603E7B91046CA48EA4B3593A007D] - (.Micro Application - Pas de description.) -- C:\Program Files\Micro Application\LauncherMA.exe [485376]
                        [MD5.32C26797AB646074A2BB562F9D10ADB5] - (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE [97680]
                        [MD5.EBF8AC8F9A90C69ABB059F912DD283EC] - (.Clarus, Inc. - ISF Guage Module.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe [888832]
                        [MD5.51E1B0C85F3A8323A6407E145B3E479F] - (.Clarus, Inc. - IntelliStor Realtime Daemon.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe [77824]
                        [MD5.BBD41A891D874B74D904E648FCAA9CB7] - (.Clarus, Inc. - IntelliStor Scheduler Service.) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe [102400]
                        [MD5.F56197D5CBDCC6A87C242DC8B8EEEE34] - (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\system32\igfxsrvc.exe [256536]
                        [MD5.569E547273C25B019054A12A40400ECE] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.exe [11318784]
                        [MD5.827E1F9C2549CE3C4AB0A4175DC67350] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WebCam\M3000\M3000Mnt.exe [36864]
                        [MD5.7C36AFFA39FF126EB483F289604EFCC1] - (.Intel Corporation - igfxext Module.) -- C:\WINDOWS\system32\igfxext.exe [170520]
                        [MD5.4B723F33D7331F20E06F3A2FD76EC1D5] - (.OpenOffice.org - OpenOffice.org 3.2.) -- C:\Program Files\OpenOffice.org 3\program\soffice.bin [11312128]
                        [MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816]
                        [MD5.2DCC5C800F51D487178814CA9EADA181] - (.Microsoft Corporation - Bloc-notes.) -- C:\WINDOWS\system32\NOTEPAD.EXE [70656]
                        [MD5.513D269142E100225FCEA9D213E2DE1C] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZebHelpProcess\ZHPDiag.exe [1924608]

                        ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2)
                        P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
                        P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_22 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
                        P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.51204.0.) -- c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
                        P2 - FPN: [HKLM] [@microsoft.com/OfficeLive,version=1.3] - (.Microsoft Corp. - Office Live Update v1.3.) -- C:\Program Files\Microsoft\Office Live\npOLW.dll
                        P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=14.0.8117.0416] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
                        P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                        P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=8] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll

                        ---\\ Internet Explorer, Démarrage,Recherche,URSearchHook (R0,R1,R3)
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (8.00.6001.18992 (longhorn_ie8_gdr.101015-1700)) -- C:\WINDOWS\system32\ieframe.dll
                        R3 - URLSearchHook: (no name) - . (.Pas de propriétaire - Pas de description.) (No version) -- {CFBFAE00-17A6-11D0-99CB-00C04FD64497}

                        ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                        F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
                        F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

                        ---\\ Browser Helper Objects de navigateur (O2)
                        O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
                        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

                        ---\\ Internet Explorer Toolbars (O3)
                        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

                        ---\\ Applications démarrées par registre & par dossier (O4)
                        O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [AzMixerSel] . (.Realtek Semiconductor Corp. - Azalia Mixer Selector.) -- C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
                        O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
                        O4 - HKLM\..\Run: [Google Desktop Search] . (.Google - Google Desktop.) -- C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                        O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
                        O4 - HKLM\..\Run: [M3000Mnt] M3000Rmv.dll
                        O4 - HKLM\..\Run: [Camera Assistant Software] . (.Chicony - traybar.) -- C:\Program Files\Video Web Camera\traybar.exe
                        O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [OMEA] . (.Ours Technology Inc. - Oti Motherboard Embedded Agent.) -- C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
                        O4 - HKLM\..\Run: [BboxUpdate] . (.TechCity Solutions France - BTLiveUpdate.) -- C:\Program Files\BboxUpdate\BTLiveUpdate.exe
                        O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
                        O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
                        O4 - HKCU\..\Run: [SmpcSys] . (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [SmpcSys] . (.Acer Incorporated - SMP Systray.) -- C:\Program Files\Packard Bell\SetupmyPC\SmpSys.exe
                        O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-21-1123432360-598665437-2981293272-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Lanceur.lnk . (.Micro Application.) -- C:\Program Files\Micro Application\LauncherMA.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\OneNote 2007 - Capture d'écran et lancement.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Guage.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFGuage.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Real-Time Daemon.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFRealTimeD.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Démarrage\Samsung Auto Backup Scheduler.lnk . (.Clarus, Inc..) -- C:\Program Files\Clarus\Samsung Auto Backup\ISFTimerD.exe

                        ---\\ Autres liens utilisateurs (O4)
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Photoshop Elements 6.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Photoshop Elements 6.0\Photoshop Elements 6.0.exe
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Dame de pique sur Internet.lnk . (.Microsoft Corporation.) -- C:\Program Files\MSN Gaming Zone\Windows\hrtzzm.exe
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Lanceur de tâches Microsoft Works.lnk . (.Microsoft® Corporation.) -- C:\Program Files\Microsoft Works\MSWorks.exe
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Messenger.lnk . (.Microsoft Corporation.) -- C:\Program Files\Messenger\msmsgs.exe
                        O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
                        O4 - Global Startup: C:\Documents And Settings\karine ignam\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe

                        ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
                        O8 - Extra context menu item: &Download All using 4shared Desktop - (.not file.) - C:\Program Files\4shared Desktop\down_all.htm

                        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                        O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra button: &Envoyer à OneNote - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                        O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                        O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO
                        O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe

                        ---\\ Winsock hijacker (Layered Service Provider) (O10)
                        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
                        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
                        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll

                        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                        O16 - DPF: {48DF87EE-F2DE-11D8-BE7F-302050C10811} (FlyLoader Class) - http://www.flysuite.com/flyword/loaderword_win_fr.cab
                        O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

                        ---\\ Modification Domaine/Adresses DNS (O17)
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS2\Services\Tcpip\..\{21B2DBD9-2CB2-413B-8F67-23ECF35173DF}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1

                        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                        O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
                        O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
                        O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
                        O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
                        O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
                        O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                        O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                        O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
                        O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
                        O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
                        O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

                        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                        O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                        O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
                        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
                        O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

                        ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
                        O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

                        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                        O23 - Service: (AdobeActiveFileMonitor6.0) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                        O23 - Service: (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                        O23 - Service: (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        O23 - Service: (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe

                        ---\\ Enumération Active Desktop & MHTML Editor (O24)
                        O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe

                        ---\\ Tâches planifiées en automatique (O39)
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
                        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\User_Feed_Synchronization-{BB5FE643-ABFB-4CC4-8B5F-F9ECE4686DDC}.job

                        ---\\ Pilotes lancés au démarrage (O41)
                        O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
                        O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
                        O41 - Driver: (DritekPortIO) . (.Dritek System Inc. - General Port I/O.) - C:\PROGRA~1\LAUNCH~1\DPortIO.sys
                        O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
                        O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\Windows\System32\DRIVERS\imapi.sys
                        O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\Windows\System32\DRIVERS\intelppm.sys
                        O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\Windows\System32\DRIVERS\ipsec.sys
                        O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
                        O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
                        O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\Windows\System32\DRIVERS\mrxsmb.sys
                        O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
                        O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
                        O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
                        O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
                        O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
                        O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\Windows\System32\DRIVERS\redbook.sys
                        O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\Windows\System32\DRIVERS\tcpip.sys
                        O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
                        O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
                        O41 - Driver: (WmiAcpi) . (.Microsoft Corporation - Windows Management Interface for ACPI.) - C:\Windows\System32\DRIVERS\wmiacpi.sys

                        ---\\ Logiciels installés (O42)
                        O42 - Logiciel: Abacre Photo Editor v2.1 - (.Abacre Limited.) [HKLM] -- Abacre Photo Editor_is1
                        O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                        O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems, Inc..) [HKLM] -- {AF36CE1D-FD2C-4BA0-93FA-1196785DD610}
                        O42 - Logiciel: Adobe Photoshop Elements 6.0 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Photoshop Elements 6
                        O42 - Logiciel: Adobe Reader 9.4.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
                        O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                        O42 - Logiciel: Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver - (.Atheros Communications Inc..) [HKLM] -- {3108C217-BE83-42E4-AE9E-A56A2A92E549}
                        O42 - Logiciel: CréditCalc 2.76 - (.Ludovic Lassalle.) [HKLM] -- CréditCalc_is1
                        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
                        O42 - Logiciel: Google Desktop - (.Google.) [HKLM] -- Google Desktop
                        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
                        O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
                        O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
                        O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
                        O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
                        O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
                        O42 - Logiciel: InfoCentre - (.Packard Bell.) [HKLM] -- InfoCentre
                        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
                        O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {133742BA-6F46-4D3E-85AF-78631D9AD8B8}
                        O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Pas de propriétaire.) [HKLM] -- HDMI
                        O42 - Logiciel: Intel(R) Matrix Storage Manager - (.Intel Corporation.) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
                        O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020F0}
                        O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216019FF}
                        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {8E5233E1-7495-44FB-8DEB-4BE906D59619}
                        O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] -- LManager
                        O42 - Logiciel: LauncherMA - (.Micro Application.) [HKLM] -- {C06EFB22-B5DB-46C5-9215-BCB5C19C0858}
                        O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
                        O42 - Logiciel: LimeWire 5.5.16 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
                        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                        O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                        O42 - Logiciel: MetaBoli - (.Pas de propriétaire.) [HKLM] -- {709817E4-5439-4206-8738-796B34B623BD}
                        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Microsoft.) [HKLM] -- {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                        O42 - Logiciel: Microsoft .NET Framework 1.1 - (.Pas de propriétaire.) [HKLM] -- Microsoft .NET Framework 1.1 (1033)
                        O42 - Logiciel: Microsoft .NET Framework 1.1 French Language Pack - (.Microsoft.) [HKLM] -- {9A394342-4A68-4EBA-85A6-55B559F4E700}
                        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB2416447) - (.Pas de propriétaire.) [HKLM] -- M2416447
                        O42 - Logiciel: Microsoft .NET Framework 1.1 Security Update (KB979906) - (.Pas de propriétaire.) [HKLM] -- M979906
                        O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                        O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
                        O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                        O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                        O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
                        O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}_HOMESTUDENTR_{AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                        O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0016-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Live Add-in 1.3 - (.Microsoft Corporation.) [HKLM] -- {57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                        O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-00A1-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0018-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-002C-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0401-0000-0000000FF1CE}_HOMESTUDENTR_{14809F99-C601-4D4A-9391-F1E8FAA964C5}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0413-0000-0000000FF1CE}_HOMESTUDENTR_{D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                        O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM] -- {90120000-001F-0C0A-0000-0000000FF1CE}_HOMESTUDENTR_{187308AB-5FA7-4F14-9AB9-D290383A10D9}
                        O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-006E-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-001B-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                        O42 - Logiciel: Microsoft SQL Server Desktop Engine - (.Microsoft Corporation.) [HKLM] -- {E09B48B5-E141-427A-AB0C-D3605127224A}
                        O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.) [HKLM] -- {06E6E30D-B498-442F-A943-07DE41D7F785}
                        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                        O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                        O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.) [HKLM] -- {BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                        O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
                        O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM] -- {770657D0-A123-3C07-8E44-1C83EC895118}
                        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                        O42 - Logiciel: Microsoft Windows Media Video 9 VCM - (.Pas de propriétaire.) [HKLM] -- WMV9_VCM
                        O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {0214A441-A4AB-43A8-8DEF-2F73C5364673}
                        O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.) [HKLM] -- {90120000-0020-040C-0000-0000000FF1CE}
                        O42 - Logiciel: OpenOffice.org 3.2 - (.OpenOffice.org.) [HKLM] -- {266517E6-D866-439D-919C-B8B1A52E6080}
                        O42 - Logiciel: Orange WebTV Player 1.29418 - (.Orange.) [HKLM] -- Orange WebTV Player_is1
                        O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
                        O42 - Logiciel: Packard Bell Customer Registration - (.Packard Bell.) [HKLM] -- Packard Bell Customer Registration
                        O42 - Logiciel: Packard Bell Recovery Management - (.Acer Incorporated.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
                        O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell Incorporated.) [HKLM] -- Packard Bell Screensaver
                        O42 - Logiciel: Packard Bell Updator - (.Packard Bell.) [HKLM] -- Packard Bell Updator
                        O42 - Logiciel: Packard Bell XSync - (.Packard Bell.) [HKLM] -- InstallShield_{9EB6EAE1-5CFC-46F1-9FB9-5FDA335DDE3D}
                        O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                        O42 - Logiciel: Samsung Auto Backup - (.Clarus.) [HKLM] -- {821D6F49-1B20-4809-8C73-286CFC52B1B1}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288621) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{5C497F0B-2061-4CC9-A61C-6B45B867354D}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2288931) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CD769337-C8AC-46DB-A7DC-643E50089263}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2289158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{210B16C0-CEBD-4DE9-B474-04A7E8735E16}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2344875) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB2345043) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{536FB502-775F-4494-BACE-C02CC90B7A5B}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                        O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB976321) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7F207DCA-3399-40CB-A968-6E5991B1421A}
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
                        O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB2345035) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{B23002DD-34EC-4988-B810-A5E2A0BF04F1}
                        O42 - Logiciel: Security Update for Microsoft Office InfoPath 2007 (KB979441) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
                        O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB982158) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
                        O42 - Logiciel: Security Update for Microsoft Office PowerPoint Viewer (KB2413381) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3DED0A62-44C8-4E00-A785-5212F297A9D9}
                        O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                        O42 - Logiciel: Security Update for Microsoft Office Word 2007 (KB2344993) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
                        O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}
                        O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                        O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                        O42 - Logiciel: SetUpMyPC - (.Packard Bell.) [HKLM] -- SetUpMyPC
                        O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                        O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
                        O42 - Logiciel: USB2.0 Card Reader Software - (.Realtek Semiconductor Corp..) [HKLM] -- {96AE7E41-E34E-47D0-AC07-1091A8127911}
                        O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                        O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
                        O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM] -- {91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{329050A9-EF80-40F9-B633-74508F54C1FF}
                        O42 - Logiciel: Update for Windows Internet Explorer 8 (KB971930) - (.Microsoft Corporation.) [HKLM] -- KB971930-IE8
                        O42 - Logiciel: VLC media player 1.0.1 - (.VideoLAN Team.) [HKLM] -- VLC media player
                        O42 - Logiciel: Version d'évaluation de Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM] -- HOMESTUDENTR
                        O42 - Logiciel: Video Web Camera - (.Chicony Electronics Co.,Ltd..) [HKLM] -- {12A1B519-5934-4508-ADBD-335347B0DC87}
                        O42 - Logiciel: Webcam - (.ALi.) [HKLM] -- {56A648C2-D185-46A9-BBFF-78AE7A503000}
                        O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray - (.Microsoft Corporation.) [HKLM] -- KB952011
                        O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
                        O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
                        O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {B3B487E7-6171-4376-9074-B28082CEB504}
                        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
                        O42 - Logiciel: Windows Live Contrôle parental - (.Microsoft Corporation.) [HKLM] -- {9FF9FDF7-F84A-4F99-B4BB-066B6F95F33D}
                        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {76810709-A7D3-468D-9167-A1780C1E766C}
                        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
                        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {445B183D-F4F1-45C8-B9DB-F11355CA657B}
                        O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM] -- {9D6524E6-15CF-4852-BF70-04FE973A3DE1}
                        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {4634B21A-CC07-4396-890C-2B8168661FEA}
                        O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
                        O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
                        O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
                        O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                        O42 - Logiciel: Xvid 1.2.1 final uninstall - (.Xvid team (Koepi).) [HKLM] -- Xvid_is1
                        O42 - Logiciel: ZebHelpProcess 2.44 - (.Nicolas Coolman.) [HKLM] -- Zeb Help Process_is1
                        O42 - Logiciel: adsl TV - (.adsl TV / FM.) [HKLM] -- {3AFDD2C6-8663-46B5-B195-6CEB00D44768}
                        O42 - Logiciel: avast! Free Antivirus - (.Alwil Software.) [HKLM] -- avast5
                        O42 - Logiciel: yWriter5 - (.Spacejock Software.) [HKLM] -- yWriter5_is1

                        ---\\ HKCU & HKLM Software Keys
                        [HKCU\Software\ALWIL Software]
                        [HKCU\Software\ASProtect]
                        [HKCU\Software\AcerUtil]
                        [HKCU\Software\Acer]
                        [HKCU\Software\Ad-Remover]
                        [HKCU\Software\Adobe]
                        [HKCU\Software\AppDataLow\Software\Freecause]
                        [HKCU\Software\AppDataLow\Software\Microsoft]
                        [HKCU\Software\AppDataLow\Software]
                        [HKCU\Software\AppDataLow]
                        [HKCU\Software\CEC_CM_SW]
                        [HKCU\Software\CamelVista64]
                        [HKCU\Software\Clarus]
                        [HKCU\Software\Classes]
                        [HKCU\Software\Clients]
                        [HKCU\Software\Digital River]
                        [HKCU\Software\GNU]
                        [HKCU\Software\GO!Suite]
                        [HKCU\Software\Google]
                        [HKCU\Software\Hilgraeve Inc]
                        [HKCU\Software\HookNetwork]
                        [HKCU\Software\IM Providers]
                        [HKCU\Software\Intel]
                        [HKCU\Software\JavaSoft]
                        [HKCU\Software\LinkEngine]
                        [HKCU\Software\Local AppWizard-Generated Applications]
                        [HKCU\Software\Macromedia]
                        [HKCU\Software\Magnet]
                        [HKCU\Software\Malwarebytes' Anti-Malware]
                        [HKCU\Software\Monitored]
                        [HKCU\Software\Mozilla]
                        [HKCU\Software\Netscape]
                        [HKCU\Software\Norton]
                        [HKCU\Software\ODBC]
                        [HKCU\Software\OTi]
                        [HKCU\Software\OpenOffice.org]
                        [HKCU\Software\Packard Bell]
                        [HKCU\Software\Parisprog]
                        [HKCU\Software\Piriform]
                        [HKCU\Software\Policies]
                        [HKCU\Software\Realtek]
                        [HKCU\Software\Safer Networking Limited]
                        [HKCU\Software\Softonic]
                        [HKCU\Software\Synaptics]
                        [HKCU\Software\Trolltech]
                        [HKCU\Software\VB and VBA Program Settings]
                        [HKCU\Software\WinRAR SFX]
                        [HKCU\Software\Xara]
                        [HKCU\Software\YahooPartnerToolbar]
                        [HKCU\Software\Yahoo]
                        [HKCU\Software\settings]
                        [HKLM\Software\ Chicony]
                        [HKLM\Software\8ec]
                        [HKLM\Software\ALWIL Software]
                        [HKLM\Software\ALi]
                        [HKLM\Software\Acer Incorporated]
                        [HKLM\Software\Acer]
                        [HKLM\Software\Adobe]
                        [HKLM\Software\Atheros Communications Inc.]
                        [HKLM\Software\Borland]
                        [HKLM\Software\C07ft5Y]
                        [HKLM\Software\Chicony Electronics Co.,Ltd.]
                        [HKLM\Software\Clarus]
                        [HKLM\Software\Classes]
                        [HKLM\Software\Clients]
                        [HKLM\Software\Compal]
                        [HKLM\Software\Creative Tech]
                        [HKLM\Software\Devicescape]
                        [HKLM\Software\Digital River]
                        [HKLM\Software\DivXNetworks]
                        [HKLM\Software\Elf_1.12]
                        [HKLM\Software\GO!Suite]
                        [HKLM\Software\Gemplus]
                        [HKLM\Software\Google]
                        [HKLM\Software\InstalledOptions]
                        [HKLM\Software\Intel]
                        [HKLM\Software\JavaSoft]
                        [HKLM\Software\JreMetrics]
                        [HKLM\Software\Licenses]
                        [HKLM\Software\Macromedia]
                        [HKLM\Software\Macrovision]
                        [HKLM\Software\Magix]
                        [HKLM\Software\Malwarebytes' Anti-Malware]
                        [HKLM\Software\McAfee.com]
                        [HKLM\Software\MetaBoli]
                        [HKLM\Software\MimarSinan]
                        [HKLM\Software\MozillaPlugins]
                        [HKLM\Software\Mozilla]
                        [HKLM\Software\ODBC]
                        [HKLM\Software\OEM]
                        [HKLM\Software\OemSetup]
                        [HKLM\Software\OpenOffice.org]
                        [HKLM\Software\Packard Bell]
                        [HKLM\Software\Policies]
                        [HKLM\Software\Program Groups]
                        [HKLM\Software\Reallusion]
                        [HKLM\Software\Realtek Semiconductor Corp.]
                        [HKLM\Software\Realtek]
                        [HKLM\Software\RegisteredApplications]
                        [HKLM\Software\Safer Networking Limited]
                        [HKLM\Software\Schlumberger]
                        [HKLM\Software\Secure]
                        [HKLM\Software\Sonic]
                        [HKLM\Software\Sun Microsystems]
                        [HKLM\Software\SymNRT]
                        [HKLM\Software\Symantec]
                        [HKLM\Software\Synaptics]
                        [HKLM\Software\Techcity]
                        [HKLM\Software\TrendMicro]
                        [HKLM\Software\Uniblue]
                        [HKLM\Software\VideoLAN]
                        [HKLM\Software\WebCam]
                        [HKLM\Software\Windows 3.1 Migration Status]
                        [HKLM\Software\Windows]
                        [HKLM\Software\Wow6432Node]
                        [HKLM\Software\Xara]
                        [HKLM\Software\Yahoo]
                        [HKLM\Software\mcafeeupdater]
                        [HKLM\Software\mozilla.org]

                        ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
                        O43 - CFD: 22/03/2010 - 15:12:16 ----D- C:\Program Files\Abacre Photo Editor
                        O43 - CFD: 09/09/2009 - 02:02:36 ----D- C:\Program Files\AcerDriverInstaller
                        O43 - CFD: 30/01/2011 - 15:25:38 ----D- C:\Program Files\Ad-Remover
                        O43 - CFD: 07/10/2010 - 06:28:28 ----D- C:\Program Files\Adobe
                        O43 - CFD: 28/01/2011 - 06:52:46 ----D- C:\Program Files\adslTV
                        O43 - CFD: 09/09/2009 - 02:01:42 ----D- C:\Program Files\ALi
                        O43 - CFD: 15/02/2010 - 21:59:30 ----D- C:\Program Files\Alwil Software
                        O43 - CFD: 03/01/2010 - 15:27:52 ----D- C:\Program Files\BboxUpdate
                        O43 - CFD: 26/08/2010 - 12:51:28 ----D- C:\Program Files\Clarus
                        O43 - CFD: 01/08/2009 - 05:46:36 ----D- C:\Program Files\ComPlus Applications
                        O43 - CFD: 27/09/2010 - 08:49:48 ----D- C:\Program Files\coolsitemapper
                        O43 - CFD: 05/02/2010 - 18:00:10 ----D- C:\Program Files\CréditCalc
                        O43 - CFD: 12/12/2010 - 22:25:38 ----D- C:\Program Files\Fichiers communs
                        O43 - CFD: 13/12/2010 - 00:14:16 ----D- C:\Program Files\Google
                        O43 - CFD: 13/12/2010 - 00:15:46 ----D- C:\Program Files\ImagesSearch
                        O43 - CFD: 24/10/2010 - 13:58:54 --H-D- C:\Program Files\InstallShield Installation Information
                        O43 - CFD: 01/08/2009 - 07:40:20 ----D- C:\Program Files\Intel
                        O43 - CFD: 16/12/2010 - 21:38:54 ----D- C:\Program Files\Internet Explorer
                        O43 - CFD: 17/01/2011 - 17:51:10 ----D- C:\Program Files\Java
                        O43 - CFD: 17/01/2011 - 17:53:54 ----D- C:\Program Files\JRE
                        O43 - CFD: 01/08/2009 - 07:45:30 ----D- C:\Program Files\Launch Manager
                        O43 - CFD: 10/10/2010 - 08:04:22 ----D- C:\Program Files\LimeWire
                        O43 - CFD: 28/04/2010 - 17:43:26 ----D- C:\Program Files\MAGIX
                        O43 - CFD: 20/01/2011 - 20:44:10 ----D- C:\Program Files\Malwarebytes' Anti-Malware
                        O43 - CFD: 04/01/2010 - 18:40:42 ----D- C:\Program Files\Messenger
                        O43 - CFD: 15/01/2010 - 20:34:56 ----D- C:\Program Files\Micro Application
                        O43 - CFD: 22/02/2010 - 18:48:06 ----D- C:\Program Files\Microsoft
                        O43 - CFD: 01/08/2009 - 05:48:34 ----D- C:\Program Files\microsoft frontpage
                        O43 - CFD: 01/08/2009 - 07:57:50 ----D- C:\Program Files\Microsoft Office
                        O43 - CFD: 22/12/2010 - 07:02:26 ----D- C:\Program Files\Microsoft Silverlight
                        O43 - CFD: 21/11/2010 - 11:39:14 ----D- C:\Program Files\Microsoft SQL Server
                        O43 - CFD: 01/08/2009 - 08:08:00 ----D- C:\Program Files\Microsoft SQL Server Compact Edition
                        O43 - CFD: 22/02/2010 - 18:46:52 ----D- C:\Program Files\Microsoft Sync Framework
                        O43 - CFD: 16/12/2010 - 21:38:16 ----D- C:\Program Files\Microsoft Works
                        O43 - CFD: 01/08/2009 - 07:57:30 ----D- C:\Program Files\Microsoft.NET
                        O43 - CFD: 16/08/2010 - 20:01:34 ----D- C:\Program Files\Movie Maker
                        O43 - CFD: 05/01/2010 - 23:43:54 ----D- C:\Program Files\MSBuild
                        O43 - CFD: 01/08/2009 - 05:45:56 ----D- C:\Program Files\MSN Gaming Zone
                        O43 - CFD: 01/08/2009 - 06:34:58 ----D- C:\Program Files\MSXML 4.0
                        O43 - CFD: 01/08/2009 - 05:46:54 ----D- C:\Program Files\NetMeeting
                        O43 - CFD: 01/08/2009 - 05:46:02 ----D- C:\Program Files\Online Services
                        O43 - CFD: 17/01/2011 - 17:53:52 ----D- C:\Program Files\OpenOffice.org 3
                        O43 - CFD: 06/09/2010 - 21:12:20 ----D- C:\Program Files\Orange
                        O43 - CFD: 16/12/2010 - 21:33:06 ----D- C:\Program Files\Outlook Express
                        O43 - CFD: 03/01/2010 - 15:07:26 ----D- C:\Program Files\Packard Bell
                        O43 - CFD: 09/09/2009 - 02:05:52 ----D- C:\Program Files\PackardBellXSync
                        O43 - CFD: 01/08/2009 - 07:44:24 ----D- C:\Program Files\Realtek
                        O43 - CFD: 05/01/2010 - 23:43:42 ----D- C:\Program Files\Reference Assemblies
                        O43 - CFD: 01/08/2009 - 05:47:06 ----D- C:\Program Files\Services en ligne
                        O43 - CFD: 04/11/2010 - 22:08:24 ----D- C:\Program Files\Spybot - Search & Destroy
                        O43 - CFD: 30/03/2010 - 17:59:50 ----D- C:\Program Files\Symantec
                        O43 - CFD: 09/09/2009 - 02:03:42 ----D- C:\Program Files\Synaptics
                        O43 - CFD: 30/01/2011 - 15:10:58 ----D- C:\Program Files\trend micro
                        O43 - CFD: 07/12/2010 - 21:57:44 ----D- C:\Program Files\Uniblue
                        O43 - CFD: 21/11/2010 - 11:39:48 --H-D- C:\Program Files\Uninstall Information
                        O43 - CFD: 09/09/2009 - 02:03:46 ----D- C:\Program Files\Video Web Camera
                        O43 - CFD: 02/01/2011 - 22:40:14 ----D- C:\Program Files\VideoLAN
                        O43 - CFD: 19/12/2010 - 20:56:38 ----D- C:\Program Files\Windows Live
                        O43 - CFD: 01/08/2009 - 08:06:56 ----D- C:\Program Files\Windows Live SkyDrive
                        O43 - CFD: 01/02/2010 - 18:47:20 ----D- C:\Program Files\Windows Media Connect 2
                        O43 - CFD: 01/02/2010 - 18:47:18 ----D- C:\Program Files\Windows Media Player
                        O43 - CFD: 01/08/2009 - 05:45:52 ----D- C:\Program Files\Windows NT
                        O43 - CFD: 01/08/2009 - 08:14:10 ----D- C:\Program Files\Windows Sidebar
                        O43 - CFD: 01/08/2009 - 05:47:08 --H-D- C:\Program Files\WindowsUpdate
                        O43 - CFD: 28/04/2010 - 17:44:50 ----D- C:\Program Files\WMV9_VCM
                        O43 - CFD: 01/08/2009 - 05:48:34 ----D- C:\Program Files\xerox
                        O43 - CFD: 02/01/2011 - 22:36:08 ----D- C:\Program Files\Xvid
                        O43 - CFD: 21/01/2011 - 20:18:18 ----D- C:\Program Files\Yahoo!
                        O43 - CFD: 10/10/2010 - 16:55:54 ----D- C:\Program Files\yWriter5
                        O43 - CFD: 30/01/2011 - 21:45:12 ----D- C:\Program Files\ZebHelpProcess
                        O43 - CFD: 16/01/2011 - 21:00:30 ----D- C:\Program Files\ZHPFix
                        O43 - CFD: 07/10/2010 - 06:28:44 ----D- C:\Program Files\Fichiers Communs\Adobe
                        O43 - CFD: 12/12/2010 - 22:25:38 ----D- C:\Program Files\Fichiers Communs\Borland Shared
                        O43 - CFD: 01/08/2009 - 07:57:46 ----D- C:\Program Files\Fichiers Communs\DESIGNER
                        O43 - CFD: 01/08/2009 - 07:44:18 ----D- C:\Program Files\Fichiers Communs\InstallShield
                        O43 - CFD: 19/09/2010 - 14:07:40 ----D- C:\Program Files\Fichiers Communs\Java
                        O43 - CFD: 01/08/2009 - 07:51:32 ----D- C:\Program Files\Fichiers Communs\Macrovision Shared
                        O43 - CFD: 28/04/2010 - 17:44:24 ----D- C:\Program Files\Fichiers Communs\MAGIX Shared
                        O43 - CFD: 21/11/2010 - 11:39:52 ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
                        O43 - CFD: 01/08/2009 - 05:46:52 ----D- C:\Program Files\Fichiers Communs\MSSoap
                        O43 - CFD: 01/08/2009 - 06:43:30 ----D- C:\Program Files\Fichiers Communs\ODBC
                        O43 - CFD: 01/08/2009 - 05:46:54 ----D- C:\Program Files\Fichiers Communs\Services
                        O43 - CFD: 01/08/2009 - 06:43:28 ----D- C:\Program Files\Fichiers Communs\SpeechEngines
                        O43 - CFD: 01/08/2009 - 05:46:42 ----D- C:\Program Files\Fichiers Communs\System
                        O43 - CFD: 01/08/2009 - 08:04:56 ----D- C:\Program Files\Fichiers Communs\Windows Live

                        ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                        O44 - LFC:[MD5.D6BD0F0484C1E255F3A823065836A205] - 30/01/2011 - 21:39:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\PDOXUSRS.NET [13030]
                        O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:30:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [1051769]
                        O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/01/2011 - 21:29:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
                        O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:29:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
                        O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:29:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
                        O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 30/01/2011 - 21:29:31 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
                        O44 - LFC:[MD5.F4ED1200F915817C00DCFD7FC8EE1200] - 30/01/2011 - 21:28:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32618]
                        O44 - LFC:[MD5.D128DB79A0AA12D885E911D3313C9531] - 30/01/2011 - 21:28:42 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [2060]
                        O44 - LFC:[MD5.9501CE82389A3B51720E7B8A4B614216] - 30/01/2011 - 15:35:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3121]
                        O44 - LFC:[MD5.9B196AB1AA73DF5A8C5ED23871363411] - 30/01/2011 - 15:31:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [2401]
                        O44 - LFC:[MD5.AF575CCF10DE7BE804F709CF1BF419C7] - 30/01/2011 - 15:28:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [2279]
                        O44 - LFC:[MD5.7BEEDD6BA83EAB7B8AF0A06C9DA4916D] - 30/01/2011 - 14:45:49 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [1158]
                        O44 - LFC:[MD5.62B7E5D3880117A23191EF1A72E773E3] - 28/01/2011 - 22:31:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log [239474]
                        O44 - LFC:[MD5.FC4C0E47D85089872841739ACB75B40F] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1177930]
                        O44 - LFC:[MD5.671C2B1E0D34197FF6BD04D7BB215DE6] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [79724]
                        O44 - LFC:[MD5.0C20AA637905AB8C5363D54272975170] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [93526]
                        O44 - LFC:[MD5.374752AA4D921C73559DDD9547215A33] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [460944]
                        O44 - LFC:[MD5.E73CD0F10691EA782B5676E94A10B6B8] - 26/01/2011 - 20:50:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [530692]
                        O44 - LFC:[MD5.605CA786BC0662EA8DA2AFF5E547B2DD] - 17/01/2011 - 21:31:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\FNTCACHE.DAT [333072]
                        O44 - LFC:[MD5.51A850830CB841FBE5B90142BCC6B854] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\java.exe [145184]
                        O44 - LFC:[MD5.87893167C98FCEF5D14077511F219B75] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\WINDOWS\System32\javaw.exe [145184]
                        O44 - LFC:[MD5.42278A946AB729CB746AA47D48F5FCC0] - 17/01/2011 - 17:51:57 ---A- . (.Sun Microsystems, Inc. - Java(TM) Web Start Launcher.) -- C:\WINDOWS\System32\javaws.exe [153376]
                        O44 - LFC:[MD5.4F512044A6478B5AD340788036EADD9C] - 16/01/2011 - 20:41:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[3].txt [2050]
                        O44 - LFC:[MD5.50F6C017223B985398D4B68107338ECB] - 13/01/2011 - 09:47:35 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\WINDOWS\avastSS.scr [38848]
                        O44 - LFC:[MD5.2818237D7004CB68AE6CEBDCBD05186E] - 13/01/2011 - 09:47:32 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\WINDOWS\System32\aswBoot.exe [188216]
                        O44 - LFC:[MD5.B93A553C9B0F14263C8F016A44C3258C] - 13/01/2011 - 09:41:16 ---A- . (.AVAST Software - avast! self protection module.) -- C:\WINDOWS\System32\drivers\aswSP.sys [294608]
                        O44 - LFC:[MD5.1408421
                        0
                        1. je suis de retour..

                          alors le rapport adremover

                          ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 29/01/11 à 16:00
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:27:23 le 30/01/2011, Mode normal

                          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                          karine ignam@PACKARD-875B969 ( )

                          ============== ACTION(S) ==============

                          (!) -- Fichiers temporaires supprimés.

                          ============== SCAN ADDITIONNEL ==============

                          ** Internet Explorer Version [8.0.6001.18702] **

                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/

                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/

                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          Blank: res://mshtml.dll/blank.htm

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 30/01/2011 (2401 Octet(s))
                          C:\Ad-Report-CLEAN[2].txt - 30/01/2011 (499 Octet(s))
                          C:\Ad-Report-CLEAN[3].txt - 16/01/2011 (2050 Octet(s))
                          C:\Ad-Report-SCAN[1].txt - 16/01/2011 (2279 Octet(s))

                          Fin à: 21:28:42, 30/01/2011

                          ============== E.O.F ==============
                          0
                          1. Contributeur sécurité
                            ok

                            1)

                            relances Ad Remover
                            option NETTOYAGE
                            poste le rapport

                            ___________

                            2)

                            Télécharge ZHPDiag ( de Nicolas coolman ).
                            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


                            (outil de diagnostic)


                            Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                            Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                            Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                            Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                            Rend toi sur Cjoint : http://www.cijoint.fr/

                            Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                            Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                            Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                            ______________

                            si cela coince sur sur ci joint.fr passer par https://www.cjoint.com/

                            0
                            1. voici le rapport

                              ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 29/01/11 à 16:00
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:25:37 le 30/01/2011, Mode normal

                              Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                              karine ignam@PACKARD-875B969 ( )

                              ============== RECHERCHE ==============

                              Service: "QuestBrowse Service" Présent

                              Dossier trouvé: C:\Documents and Settings\All Users\Application Data\QuestBrowse
                              Dossier trouvé: C:\Program Files\QuestBrowse
                              Dossier trouvé: C:\Documents and Settings\All Users\Application Data\QuestBrwSearch

                              Clé trouvée: HKLM\Software\QuestBrowse
                              Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse

                              ============== SCAN ADDITIONNEL ==============

                              ** Internet Explorer Version [8.0.6001.18702] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\WINDOWS\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Show_ToolBar: yes
                              Start Page: hxxp://www.yahoo.fr/

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: C:\WINDOWS\system32\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

                              C:\Ad-Report-CLEAN[3].txt - 16/01/2011 (2050 Octet(s))
                              C:\Ad-Report-SCAN[1].txt - 16/01/2011 (708 Octet(s))

                              Fin à: 15:28:23, 30/01/2011

                              ============== E.O.F ==============
                              0
                              1. bonjour
                                Mon ordi rame, bug sur internet tout le temps, je n'arrive pas à naviguer correctement... c'est pénible
                                0
                                1. Contributeur sécurité
                                  ok

                                  => Ad Remover
                                  0
                              2. Contributeur sécurité
                                bonjour

                                quels sont tes soucis ?

                                __________

                                * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                                http://www.teamxscript.org/adremoverTelechargement.html

                                /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                                Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                                - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                                - Sur la page, clique sur le bouton « NETTOYER »
                                - Confirme lancement du scan
                                - Laisse travailler l'outil.
                                - Poste le rapport qui apparaît à la fin.

                                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                                0