Post Hijackhis

Résolu
Bonjour,

J'ai un petit problème avec mon Pc alors j'ai fait une analyse hijacthis qui m'a donné le rapport ci-dessous. Dans l'analyse de ce log, le site que j'ai consulté me dit de supprimer bon nombre des lignes 023 (111 lignes en l'occurence). Je les ai donc sélectionné et cliquer sur Fixed Check.
Elles reviennent sans cesse et je n'arrive pas à les supprimer.
J'ai également fait un nettoyage de registre avec Reg Cleaner.
si quelqu'un ou quelqu'une a une idée cela serait super.

Merci



Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 08:34:28, on 18/12/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Safe mode with network support

Running processes:
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer Group - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 20816 bytes

21 réponses

  1. Contributeur sécurité
    Re,

    Manque rapport Delfix pour vérification ...

    @+
    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. merci

      Je veux bien que tu me donnes tes adresses pour la formation de désinfection.

      @+
      1. Contributeur sécurité
        Re,

        comment puis je apprendre a lire les rapports des différents logiciels que tu m'as fait utilisé et comment puis apprendre quand faire les procédures que j'ai faites sur tes conseils ? 


        Ça nécessite une formation de désinfection, si tu es intéressé je peux te donner les adresses concernées par MP

        ===================================

        Pour finir :

        Mise à jour Adobe reader

        * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
        * Désinstalle ta version d'adobe par : ajout/suppression de programme
        * Exécute le fichier téléchargé pour installation en suivant les instructions.

         Mise à jour de Java:

        * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
        * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

        voici pour desinstaller JavaRa:  

        * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
        * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
        une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        ===========================================

        Updatechecker :

        Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
        ===========================================
        PurRa (éditeur de JavaRa) :

        Telecharge ici : PureRa (par l'editeur de JavaRa)

        Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

        => Configuration

        clique sur "Clean"

        L'outil va faire son scan puis son nettoyage

        à la fin du rapport tu auras une ligne comme ca :

        Total space cleaned: xxxxxxxx bytes

        transmets juste cette ligne .

        ===========================================
        **Nettoyage
        
        Suppression des outils de désinfections:
        * Télécharge  Delfix   sur ton bureau.          
        * Lance le, tape suppression puis valide          
        * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
        * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
        Note : Le rapport se trouve également sous C:\DelFix.txt          
        * Tu peux le desinstaller          
        
        ===========================================         
        
        <code>Nettoyage des fichiers et des clés de registre :

        * Télécharge et installe CCleaner version Slim
        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
        * Avancé et décoche la case Effacer uniquement les fichiers etc....
        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
        ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
        Tu peux utiliser Ccleaner une fois par semaine

        ===========================================

        Purger les points de restauration système:


        * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

        Windows XP

        Windows Vista

        Windows 7

        * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

        ===========================================
        Conseils :
        1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
        complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

        2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

        3/ Un peu de lecture :
        * Les dangers du Peer-To-Peer, Emule etc..
        * Comment Sécuriser son ordinateur...
        *Pourquoi et comment je me fais infecter

        4/ Défragmente tes disques dur par defraggler

        1. Rapport OTM

          All processes killed
          ========== FILES ==========
          C:\ProgramData\PopCap Games\BejeweledTwist\users\Arnaud folder moved successfully.
          C:\ProgramData\PopCap Games\BejeweledTwist\users folder moved successfully.
          C:\ProgramData\PopCap Games\BejeweledTwist\cached\sounds folder moved successfully.
          C:\ProgramData\PopCap Games\BejeweledTwist\cached folder moved successfully.
          C:\ProgramData\PopCap Games\BejeweledTwist folder moved successfully.
          C:\ProgramData\PopCap Games folder moved successfully.
          ========== REGISTRY ==========
          Registry key HKEY_CURRENT_USER\Software\PopCap\ deleted successfully.
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: All Users

          User: Default
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->Flash cache emptied: 56475 bytes

          User: Default User
          ->Temp folder emptied: 0 bytes
          ->Temporary Internet Files folder emptied: 0 bytes
          ->Flash cache emptied: 0 bytes

          User: Famille AB
          ->Temp folder emptied: 298953 bytes
          ->Temporary Internet Files folder emptied: 4210135047 bytes
          ->Java cache emptied: 0 bytes
          ->FireFox cache emptied: 304660356 bytes
          ->Flash cache emptied: 60436 bytes

          User: Public

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 0 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
          %systemroot%\System32\drivers .tmp files removed: 0 bytes
          Windows Temp folder emptied: 8649937 bytes
          %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 4 314,00 mb

          OTM by OldTimer - Version 3.1.19.0 log created on 12212011_202151

          Files moved on Reboot...
          C:\Users\Famille AB\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\startupCache\startupCache.4.little moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_001_ moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_002_ moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_003_ moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\Cache\_CACHE_MAP_ moved successfully.
          C:\Users\Famille AB\AppData\Local\Mozilla\Firefox\Profiles\nkki6job.default\urlclassifier3.sqlite moved successfully.

          Registry entries deleted on Reboot...

          Rapport ZHPFix

          Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-12-2011-20-32-11.txt
          Run by Famille AB at 21/12/2011 20:32:11
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Valeur(s) du Registre ==========
          SUPPRIME RunValue: PoService
          ABSENT RunValue: PoService

          ========== Dossier(s) ==========
          ABSENT C:\ProgramData\PopCap Games

          ========== Fichier(s) ==========
          SUPPRIME File: c:\users\famille ab\desktop\mahjong.lnk
          SUPPRIME File: c:\users\famille ab\desktop\purble place.lnk

          ========== Récapitulatif ==========
          2 : Valeur(s) du Registre
          1 : Dossier(s)
          2 : Fichier(s)

          End of clean in 00mn 00s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 20/12/2011 07:18:52 [4676]
          C:\ZHP\ZHPFix[R2].txt - 21/12/2011 20:32:11 [844]

          A Priori mon pc se comporte et j'ai beaucoup moins de ralentissement qu'avant.
          Je te remercie vraiment de ta patience et de ton aide si précieuse. Une dernière question et après je te laisse : comment puis je apprendre a lire les rapports des différents logiciels que tu m'as fait utilisé et comment puis apprendre quand faire les procédures que j'ai faites sur tes conseils ?

          Merci encore @+
          1. Contributeur sécurité
            Re,
            1/
            * Télécharge OTM (OldTimer) sur ton Bureau

            ICI >> OTM (OldTimer)
            * Double clic "OTMoveIt3.exe"
            * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

            - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

            :files
            C:\ProgramData\PopCap Games

            :Reg
            [-HKCU\Software\PopCap]

            :commands
            [emptytemp]


            - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
            - Clique maintenant sur le bouton MoveIt!
            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
            Accepte en cliquant sur YES.
            - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
            Le nom du rapport correspond au moment de sa création : date_heure.log

            2/
            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            O43 - CFD: 20/12/2011 - 17:46:50 - [54,993] ----D- C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
            OPT:O4 - HKCU\..\Run: [PoService] Clé orpheline
            OPT:O4 - HKUS\S-1-5-21-1546087386-2893809640-2701496884-1001\..\Run: [PoService] Clé orpheline
            OPT:O4 - Global Startup: C:\Users\Famille AB\Desktop\Mahjong.lnk - Clé orpheline
            OPT:O4 - Global Startup: C:\Users\Famille AB\Desktop\Purble Place.lnk - Clé orpheline



            Puis Lance ZHPFix depuis le raccourci du bureau .

            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur le bouton GO

            Copie/Colle le rapport à l'écran dans ton prochain message.

            3/
            Comment se comporte ton PC ?

            @+
            1. Contributeur sécurité
              Salut,

              Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport

              ZHPDiag (à héberger)

              @+
              1. ci dessous le post de

                Malwarebytes' Anti-Malware 1.51.2.1300
                www.malwarebytes.org

                Version de la base de données: 8403

                Windows 6.1.7601 Service Pack 1
                Internet Explorer 9.0.8112.16421

                20/12/2011 18:45:21
                mbam-log-2011-12-20 (18-45-21).txt

                Type d'examen: Examen complet (C:\|D:\|Q:\|)
                Elément(s) analysé(s): 297395
                Temps écoulé: 33 minute(s), 14 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Merci beaucoup

                @+
                1. Contributeur sécurité
                  Bonjour,

                  * Lance Malwarebytes' Anti-Malware
                  * Fais la mise à jour
                  * Clique dans l'onglet "Recherche"
                  * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                  * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                  * Clique sur OK, le rapport s'ouvre spontanément

                  Si des menaces ont été détectées :

                  * Clique sur OK puis "Afficher les résultats"
                  *Vérifie que toutes les lignes sont cochées
                  * Choisis l'option "Supprimer la sélection"
                  * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                  * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                  * Copie/colle le rapport dans le prochain message

                  Remarque :
                  - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                  @+
                  1. Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-12-2011-07-18-52.txt
                    Run by Famille AB at 20/12/2011 07:18:52
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                    SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME TCP Query User{559BF3C8-9473-4A17-9BBE-42A928A64AFB}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                    SUPPRIME UDP Query User{3C594064-A44F-4F55-B5E2-FCCA96F7B741}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                    SUPPRIME TCP Query User{2600C913-53AE-46E2-B2C2-DFAAF9AFA161}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                    SUPPRIME UDP Query User{B334FBE4-0DF4-4373-A5EC-31AD819C2169}C:/users/famille ab/appdata/local/mediaget2/mediaget.exe
                    SUPPRIME TCP Query User{EB9C2E7B-E610-4A38-AF02-79E8F61F1085}C:/program files (x86)/omegaseeder/omegaseeder.exe
                    SUPPRIME UDP Query User{AFD5F4C1-A6B6-4CA5-A112-C189B8563327}C:/program files (x86)/omegaseeder/omegaseeder.exe
                    SUPPRIME {BE76D6E8-DC49-47FE-A064-4823C59C4BF5}
                    SUPPRIME {9DFF4CE1-FB0C-4937-A0F4-51C5C4C83F67}
                    SUPPRIME {26BA1034-8710-45D0-9C3A-1E4E052EC6E9}
                    SUPPRIME {5B0402DE-EC40-4045-BF11-295C82A082B4}
                    SUPPRIME {B03D73BA-93F4-41EB-86F6-00BF57F1C1E4}
                    SUPPRIME {CEB2B00A-5BA3-4CEB-93FA-7AD06A5E9222}
                    ABSENT Valeur Standard Profile: FirewallRaz :
                    ABSENT Valeur Domain Profile: FirewallRaz :
                    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                    SUPPRIME FirewallRaz (None) : {2051A5C4-A0FC-442A-B003-3057097CBC4D}
                    SUPPRIME FirewallRaz (Private) : TCP Query User{55EE7496-D708-43A0-B573-22344EB32A40}C:\program files (x86)\emule\emule.exe
                    SUPPRIME FirewallRaz (Private) : UDP Query User{D90C5444-E699-4D4D-AD45-AECFD672EFC0}C:\program files (x86)\emule\emule.exe
                    SUPPRIME FirewallRaz (Public) : TCP Query User{F72A3ED3-771E-468E-8AE6-A4F1F39ADE57}C:\program files (x86)\emule\emule.exe
                    SUPPRIME FirewallRaz (Public) : UDP Query User{C522F84E-67CE-44BA-A0A9-FE33CDDD9E7A}C:\program files (x86)\emule\emule.exe

                    ========== Elément(s) de donnée du Registre ==========
                    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\MediaGet2
                    SUPPRIME Folder: C:\ProgramData\Partner
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\CutePDF Writer
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{B09CA2FA-0D0F-45CE-BA9A-7562CFB0AAB9}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{C07C0760-4E3B-406D-9C72-CF3236A08C22}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{CC72EC1E-9323-48C5-81E2-798AA9006CB3}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{CCA2DD63-8800-4979-B5E3-DD2641D5A7CC}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D22777AA-1030-4BE3-A66D-3CA81F0F860E}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D26B912C-5DEF-4991-8AEC-2EB2F9F77F27}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{D6ED66A3-3329-4E6A-A97E-E4D196FA3529}
                    SUPPRIME Folder: C:\Users\Famille AB\AppData\Local\{DE90F13F-6904-4EE5-98FD-8C58D22879BE}
                    SUPPRIME Temporaires Windows: : 69
                    SUPPRIME Flash Cookies: 20

                    ========== Fichier(s) ==========
                    ABSENT Folder/File: c:\users\famille ab\appdata\local\mediaget2
                    SUPPRIME Temporaires Windows: : 44
                    SUPPRIME Flash Cookies: 11

                    ========== Tache planifiée ==========
                    SUPPRIME Task: {D62FF632-C60A-449B-9755-685FA966A870}

                    ========== Récapitulatif ==========
                    2 : Clé(s) du Registre
                    25 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre
                    18 : Dossier(s)
                    3 : Fichier(s)
                    1 : Tache planifiée

                    End of clean in 00mn 09s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 20/12/2011 07:18:52 [4624]
                    1. Contributeur sécurité
                      Re,

                      Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                      O43 - CFD: 15/05/2011 - 18:19:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
                      O87 - FAEL: "TCP Query User{559BF3C8-9473-4A17-9BBE-42A928A64AFB}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                      O87 - FAEL: "UDP Query User{3C594064-A44F-4F55-B5E2-FCCA96F7B741}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                      O87 - FAEL: "TCP Query User{2600C913-53AE-46E2-B2C2-DFAAF9AFA161}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                      O87 - FAEL: "UDP Query User{B334FBE4-0DF4-4373-A5EC-31AD819C2169}C:\users\famille ab\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\famille ab\appdata\local\mediaget2\mediaget.exe (.not file.) => Infection PUP (PUP.MediaGet)
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] => Infection BT (Toolbar.Babylon)
                      C:\Users\Famille AB\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
                      [HKCU\Software\AppDataLow\Software\ConduitSearchScopes] => Toolbar.Conduit
                      [MD5.00000000000000000000000000000000] [APT] [{D62FF632-C60A-449B-9755-685FA966A870}] (...) -- C:\PDFEnt7-td-30-10516.1-x32\AutoRun.exe (.not file.)
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                      O43 - CFD: 04/02/2011 - 18:26:14 - [0,000] ----D- C:\ProgramData\Partner => Game
                      O43 - CFD: 16/12/2011 - 17:59:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\CutePDF Writer
                      O43 - CFD: 03/05/2011 - 16:37:44 - [0] ----D- C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                      O43 - CFD: 17/05/2011 - 06:23:24 - [0] ----D- C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                      O43 - CFD: 23/05/2011 - 18:18:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                      O43 - CFD: 08/05/2011 - 06:51:58 - [0] ----D- C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                      O43 - CFD: 15/10/2011 - 13:43:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                      O43 - CFD: 07/10/2011 - 21:21:06 - [0] ----D- C:\Users\Famille AB\AppData\Local\{B09CA2FA-0D0F-45CE-BA9A-7562CFB0AAB9}
                      O43 - CFD: 06/12/2011 - 17:38:36 - [0] ----D- C:\Users\Famille AB\AppData\Local\{C07C0760-4E3B-406D-9C72-CF3236A08C22}
                      O43 - CFD: 18/05/2011 - 06:35:26 - [0] ----D- C:\Users\Famille AB\AppData\Local\{CC72EC1E-9323-48C5-81E2-798AA9006CB3}
                      O43 - CFD: 15/10/2011 - 13:43:42 - [0] ----D- C:\Users\Famille AB\AppData\Local\{CCA2DD63-8800-4979-B5E3-DD2641D5A7CC}
                      O43 - CFD: 20/05/2011 - 17:03:02 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D22777AA-1030-4BE3-A66D-3CA81F0F860E}
                      O43 - CFD: 03/10/2011 - 19:03:04 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D26B912C-5DEF-4991-8AEC-2EB2F9F77F27}
                      O43 - CFD: 06/12/2011 - 17:38:26 - [0] ----D- C:\Users\Famille AB\AppData\Local\{D6ED66A3-3329-4E6A-A97E-E4D196FA3529}
                      O43 - CFD: 14/05/2011 - 09:51:30 - [0] ----D- C:\Users\Famille AB\AppData\Local\{DE90F13F-6904-4EE5-98FD-8C58D22879BE}
                      O87 - FAEL: "TCP Query User{EB9C2E7B-E610-4A38-AF02-79E8F61F1085}C:\program files (x86)\omegaseeder\omegaseeder.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\omegaseeder\omegaseeder.exe (.not file.)
                      O87 - FAEL: "UDP Query User{AFD5F4C1-A6B6-4CA5-A112-C189B8563327}C:\program files (x86)\omegaseeder\omegaseeder.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\omegaseeder\omegaseeder.exe (.not file.)
                      O87 - FAEL: "{BE76D6E8-DC49-47FE-A064-4823C59C4BF5}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{9DFF4CE1-FB0C-4937-A0F4-51C5C4C83F67}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{26BA1034-8710-45D0-9C3A-1E4E052EC6E9}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                      O87 - FAEL: "{5B0402DE-EC40-4045-BF11-295C82A082B4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                      O87 - FAEL: "{B03D73BA-93F4-41EB-86F6-00BF57F1C1E4}" |In - Domain - P6 - FALSE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)
                      O87 - FAEL: "{CEB2B00A-5BA3-4CEB-93FA-7AD06A5E9222}" |In - Domain - P17 - FALSE | .(...) -- C:\Users\Famille AB\Desktop\smitfraudfix_smitfraudfix_2.423_francais_253624.exe (.not file.)

                      FirewallRAZ
                      EmptyTemp
                      EmptyFlash


                      Puis Lance ZHPFix depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur le bouton GO

                      Copie/Colle le rapport à l'écran dans ton prochain message.

                      @+

                      1. Merci en tout les cas pour ton aide car je ne m'en serais pas sortie toute seule.

                        Post Ad Report

                        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 12/04/11
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:15:49 le 18/12/2011, Mode normal

                        Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                        Famille AB@FAMILLEAB-PC (Packard Bell imedia S1300)

                        ============== ACTION(S) ==============

                        Dossier supprimé: C:\ProgramData\PopCap Games
                        Dossier supprimé: C:\Users\Famille AB\AppData\Local\PopCap Games
                        Dossier supprimé: C:\ProgramData\Trymedia

                        (!) -- Fichiers temporaires supprimés.

                        Clé supprimée: HKLM\Software\Trymedia Systems
                        Clé supprimée: HKCU\Software\PopCap
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8}

                        ============== SCAN ADDITIONNEL ==============

                        **** Mozilla Firefox Version [8.0.1 (fr)] ****

                        HKLM_MozillaPlugins\Adobe Reader (x)
                        Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                        Components\browsercomps.dll (Mozilla Foundation)

                        -- C:\Users\Famille AB\AppData\Roaming\Mozilla\FireFox\Profiles\nkki6job.default --
                        Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig
                        Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
                        Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1

                        ========================================

                        **** Internet Explorer Version [9.0.8112.16421] ****

                        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                        HKCU_Main|Start Page - hxxp://fr.msn.com/
                        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Start Page - hxxp://fr.msn.com/
                        HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
                        HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (x)
                        HKCU_ElevationPolicy\{65C724D2-B417-4F1A-9F0D-9F0A1F3ACBBB} - C:\Program Files (x86)\eMule\emule.exe (x)
                        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                        HKLM_ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (x)
                        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

                        ========================================

                        C:\Program Files (x86)\Ad-Remover\Quarantine: 356 Fichier(s)
                        C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 18/12/2011 19:16:00 (3113 Octet(s))
                        C:\Ad-Report-SCAN[1].txt - 18/12/2011 19:04:15 (3377 Octet(s))

                        Fin à: 19:16:36, 18/12/2011

                        ============== E.O.F ==============

                        Post ZHP Diag


                        Rapport de ZHPDiag v1.28.293 par Nicolas Coolman, Update du 18/12/2011
                        Run by Famille AB at 18/12/2011 19:20:08
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                        State : Version à jour.

                        ---\\ Web Browser
                        MSIE: Internet Explorer v9.0.8112.16421
                        MFIE: Mozilla Firefox 8.0.1 v8.0.1 (Defaut)
                        GCIE: Google Chrome

                        ---\\ Windows Product Information
                        ~ Langage: Français
                        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                        Windows Server License Manager Script : OK
                        ~ Windows(R) 7, OEM_SLP channel
                        System Locked Preinstallation (OEM_SLP) : OK
                        Windows ID Activation : OK
                        ~ Windows Partial Key : 7QJB7
                        Windows License : OK
                        ~ Windows Remaining Initializations Number : 3
                        Software Protection Service (Protection logicielle) : OK
                        Windows Automatic Updates : OK
                        Windows Activation Technologies : OK

                        ---\\ System Information
                        ~ Processor: AMD64 Family 16 Model 6 Stepping 3, AuthenticAMD
                        ~ Operating System: 64 Bits
                        Boot mode: Normal (Normal boot)
                        Total RAM: 3839 MB (71% free)
                        System Restore: Activé (Enable)
                        System drive C: has 148 GB (66%) free of 224 GB

                        ---\\ Logged in mode
                        ~ Computer Name: FAMILLEAB-PC
                        ~ User Name: Famille AB
                        ~ All Users Names: HomeGroupUser$, Famille AB, Administrateur,
                        ~ Unselected Option: O45,O61,O62,O65,O66,O82,O89
                        Logged in as Administrator

                        ---\\ Environnement Variables
                        ~ System Unit : C:\
                        ~ %AppData% : C:\Users\Famille AB\AppData\Roaming\
                        ~ %Desktop% : C:\Users\Famille AB\Desktop\
                        ~ %Favorites% : C:\Users\Famille AB\Favorites\
                        ~ %LocalAppData% : C:\Users\Famille AB\AppData\Local\
                        ~ %StartMenu% : C:\Users\Famille AB\AppData\Roaming\Microsoft\Windows\Start Menu\
                        ~ %Windir% : C:\Windows\
                        ~ %System% : C:\Windows\system32\

                        ---\\ DOS/Devices
                        C:\ Hard drive, Flash drive, Thumb drive (Free 148 Go of 224 Go)
                        D:\ Hard drive, Flash drive, Thumb drive (Free 14 Go of 225 Go)
                        E:\ CD-ROM drive (Free 0 Go of 0 Go)
                        F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                        G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                        H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                        I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
                        Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

                        ---\\ Security Center & Tools Informations
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyComputer: OK
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
                        [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
                        [HKLM\SYSTEM\CurrentControlSet\Services] wscsvc : OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
                        ~ Scan Security Center in 00mn 00s

                        ---\\ Recherche particulière de fichiers génériques
                        [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.03/05/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
                        [MD5.DD81D91FF3B0763C392422865C9AC12E] - (.Microsoft Corporation - Processus hôte Windows (Rundll32).) (.14/07/2009 - 02:39:31.) -- C:\Windows\system32\rundll32.exe [45568]
                        [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\system32\Wininit.exe [129024]
                        [MD5.69151E566295E5A977FE71FFAFD3B3F8] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.16/12/2011 - 02:44:47.) -- C:\Windows\system32\wininet.dll [1390080]
                        [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.26/02/2011 - 14:25:30.) -- C:\Windows\system32\Winlogon.exe [390656]
                        [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.26/02/2011 - 14:27:26.) -- C:\Windows\system32\sppcomapi.dll [232448]
                        [MD5.0D57D091E06BB1E58E72E5D08479FDDF] - (.Microsoft Corporation - DLL client de l'API uilisateur de Windows multi-utilisateurs.) (.26/02/2011 - 14:07:20.) -- C:\Windows\system32\fr-FR\user32.dll.mui [20480]
                        [MD5.D5B031C308A409A0A576BFF4CF083D30] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.15/06/2011 - 03:34:03.) -- C:\Windows\system32\drivers\AFD.sys [499200]
                        [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\drivers\atapi.sys [24128]
                        [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\drivers\Cdfs.sys [92160]
                        [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.26/02/2011 - 10:19:21.) -- C:\Windows\system32\drivers\Cdrom.sys [147456]
                        [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.26/02/2011 - 10:26:32.) -- C:\Windows\system32\drivers\DfsC.sys [102400]
                        [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.26/02/2011 - 11:43:43.) -- C:\Windows\system32\drivers\HDAudBus.sys [122368]
                        [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\drivers\i8042prt.sys [105472]
                        [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\drivers\IpNat.sys [116224]
                        [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/06/2011 - 03:40:40.) -- C:\Windows\system32\drivers\MRxSmb.sys [158208]
                        [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.26/02/2011 - 10:23:20.) -- C:\Windows\system32\drivers\netBT.sys [261632]
                        [MD5.A2F74975097F52A00745F9637451FDD8] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/05/2011 - 07:41:34.) -- C:\Windows\system32\drivers\ntfs.sys [1659776]
                        [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\drivers\Parport.sys [97280]
                        [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.26/02/2011 - 11:52:35.) -- C:\Windows\system32\drivers\Rasl2tp.sys [129536]
                        [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\drivers\smb.sys [93184]
                        [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.26/02/2011 - 10:21:56.) -- C:\Windows\system32\drivers\tdx.sys [119296]
                        [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.26/02/2011 - 14:34:02.) -- C:\Windows\system32\drivers\volsnap.sys [295808]
                        ~ Scan Generic Processes in 00mn 00s

                        ---\\ Etat des fichiers cachés (Caché/Total)
                        ~ Mes images (My Pictures) : 31/4557
                        ~ Mes musiques (My Musics) : 278/2188
                        ~ Mes Videos (My Videos) : 1/9
                        ~ Mes Favoris (My Favorites) : 3/41
                        ~ Mes Documents (My Documents) : 7/466
                        ~ Mon Bureau (My Desktop) : 1/31
                        ~ Menu demarrer (Programs) : 7/25
                        ~ Scan Hidden Files in 00mn 11s

                        ---\\ Processus lancés
                        [MD5.826DDBBCA98F2E6CD1DFE33CEF33994C] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [37296] [PID.2816]
                        [MD5.0540C38069CD5212B241E62AC1990201] - (.Pas de propriétaire - Hotkey Utility.) -- C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe [611872] [PID.2844]
                        [MD5.6E3245DF783E58375B3465F03274743E] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696] [PID.2908]
                        [MD5.25532414A7A088553527A75B31DF0592] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [924632] [PID.3972]
                        [MD5.762809F0426F984AE535D05EBFB0258B] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [712704] [PID.4884]
                        [MD5.34400005DE52842C4D6D4EE978B4D7CE] - (.Adobe Systems Incorporated - Adobe Photoshop Elements 8.0 (component).) -- c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe [169312] [PID.]
                        [MD5.816FD5A6F3C2F3D600900096632FC60E] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe [1150496] [PID.]
                        [MD5.0EC561D71A733814CFF37712CDEE2A74] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [219496] [PID.]
                        [MD5.F9EC9ACD504D823D9B9CA98A4F8D3CA2] - (.Acer Group - Updater Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [243232] [PID.]
                        [MD5.08D2B597CC4E26FDE43BE9F104476F65] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [508264] [PID.]
                        [MD5.344546D11D7E6D9F481E9D3ABC6E76CB] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [821664] [PID.]
                        ~ Scan Processes Running in 00mn 00s

                        ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                        M0 - MFSP: prefs.js [Famille AB - nkki6job.default] https://www.google.fr/?gws_rd=ssl
                        ~ Scan Firefox Browser in 00mn 00s

                        ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                        R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com
                        R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
                        R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)) -- C:\Windows\System32\ieframe.dll
                        R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
                        R4 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
                        ~ Scan IE Browser in 00mn 00s

                        ---\\ Internet Explorer, Proxy Management (R5)
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                        ~ Scan Proxy management in 00mn 00s

                        ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
                        F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
                        F2 - REG:system.ini: VMApplet=C:\Windows\system32\SystemPropertiesPerformance.exe
                        ~ Scan Keys in 00mn 00s

                        ---\\ Redirection du fichier Hosts (O1)
                        ~ Le fichier hosts est sain (The hosts file is clean).
                        ~ Scan Hosts File in 00mn 00s

                        ---\\ Browser Helper Objects de navigateur (O2)
                        O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                        ~ Scan BHO in 00mn 00s

                        ---\\ Applications démarrées par registre & par dossier (O4)
                        O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
                        O4 - HKLM\..\Run: [IntelliPoint] . (.Microsoft Corporation - IPoint.exe.) -- C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                        O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- C:\Program Files\Microsoft Security Client\msseces.exe
                        O4 - HKCU\..\Run: [PoService] Clé orpheline
                        O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
                        O4 - HKLM\..\Wow6432Node\Run: [Hotkey Utility] . (.Pas de propriétaire - Hotkey Utility.) -- C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
                        O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                        O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
                        O4 - HKUS\S-1-5-21-1546087386-2893809640-2701496884-1001\..\Run: [PoService] Clé orpheline
                        O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                        O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
                        ~ Scan Application in 00mn 00s

                        ---\\ Autres liens utilisateurs (O4)
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\Ad-Remover.lnk . (...) -- C:\Program Files (x86)\Ad-Remover\main.exe
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\BejeweledTwist.lnk . (.PopCap.com.) -- C:\Program Files (x86)\Bejeweled.Twist.v1.0.3.7482.WinALL\BejeweledTwist.exe
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\DVD Shrink 3.2.lnk . (.DVD Shrink.) -- C:\Program Files (x86)\DVD Shrink\DVD Shrink 3.2.exe
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\Mahjong.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\Mes images - Raccourci.lnk . (...) -- C:\Users\Famille AB\Pictures
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\Purble Place.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\Famille AB\Desktop\RegCleaner.lnk . (...) -- C:\Program Files (x86)\RegCleaner\RegCleanr.exe
                        O4 - Global Startup: C:\Users\Famille AB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                        ~ Scan Global Startup in 00mn 03s

                        ---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
                        O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
                        ~ Scan IE Control Panel in 00mn 00s

                        ---\\ Winsock hijacker (Layered Service Provider) (O10)
                        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\System32\nlaapi.dll
                        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\System32\NapiNSP.dll
                        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
                        O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\System32\pnrpnsp.dll
                        O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
                        O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WLIDNSP.dll
                        O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\System32\mswsock.dll
                        O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\System32\winrnr.dll
                        ~ Scan Winsock in 00mn 00s

                        ---\\ Modification Domaine/Adresses DNS (O17)
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS2\Services\Tcpip\..\{13C00A54-3228-4A6E-BDBA-C43BCCE91A5E}: DhcpNameServer = 192.168.1.1
                        ~ Scan Domain in 00mn 00s

                        ---\\ Protocole additionnel (O18)
                        O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                        O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
                        O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                        O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                        O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                        O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                        O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) -- C:\Windows\System32\inetcomm.dll
                        O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\System32\urlmon.dll
                        O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) -- C:\Windows\System32\itss.dll
                        O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) -- C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
                        O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                        O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) -- C:\Windows\System32\MSVidCtl.dll
                        O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
                        O18 - Handler: wlmailhtml [64Bits] - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (.Microsoft Corporation - Windows Live Mail.) -- C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
                        O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) -- C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
                        O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                        O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                        O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll
                        ~ Scan Protocole Additionnel in 00mn 00s

                        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
                        ~ Scan SSODL in 00mn 00s

                        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                        O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) . (.Adobe Systems Incorporated - Adobe Photoshop Elements 8.0 (component).) - C:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
                        O23 - Service: ForceWare Intelligent Application Manager (IAM) (ForceWare Intelligent Application Manager (IAM)) . (.Pas de propriétaire - app_filter Module.) - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
                        O23 - Service: GRegService (Greg_Service) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
                        O23 - Service: ForceWare IP service (nSvcIp) . (.Pas de propriétaire - NVIDIA Corporation.) - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
                        O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 258.9.) - C:\Windows\system32\nvvsvc.exe
                        O23 - Service: Updater Service (Updater Service) . (.Acer Group - Updater Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
                        ~ Scan Services in 00mn 00s

                        ---\\ Enumération Active Desktop & MHTML Editor (O24)
                        O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                        ~ Scan Desktop Component in 00mn 00s

                        ---\\ BootExecute (O34)
                        O34 - HKLM BootExecute: (autocheck autochk *) - File not found
                        ~ Scan Keys in 00mn 00s

                        ---\\ Tâches planifiées en automatique (O39)
                        [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1546087386-2893809640-2701496884-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1546087386-2893809640-2701496884-1001] (...) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{D62FF632-C60A-449B-9755-685FA966A870}] (...) -- C:\PDFEnt7-td-30-10516.1-x32\AutoRun.exe (.not file.)
                        ~ Scan Scheduled Task in 00mn 04s

                        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                        O40 - ASIC: Internet Explorer [64Bits] - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
                        O40 - ASIC: Browser Customizations [64Bits] - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d'IEAK.) -- C:\Windows\System32\iedkcs32.dll
                        O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
                        O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Windows Media Player.) -- C:\Windows\system32\wmp.dll
                        O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
                        O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
                        ~ Scan Active Setup in 00mn 00s

                        ---\\ Pilotes lancés au démarrage (O41)
                        O41 - Driver: C:\Windows\system32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
                        O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\DRIVERS\blbdrive.sys
                        O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\DRIVERS\cdrom.sys
                        O41 - Driver: C:\Windows\system32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\system32\Drivers\dfsc.sys
                        O41 - Driver: C:\Windows\system32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\system32\drivers\discache.sys
                        O41 - Driver: (MpFilter) . (.Microsoft Corporation - Microsoft antimalware file system filter dr.) - C:\Windows\system32\DRIVERS\MpFilter.sys
                        O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
                        O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\system32\DRIVERS\netbios.sys
                        O41 - Driver: C:\Windows\system32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\system32\DRIVERS\netbt.sys
                        O41 - Driver: C:\Windows\system32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\system32\drivers\nsiproxy.sys
                        O41 - Driver: C:\Windows\system32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
                        O41 - Driver: C:\Windows\system32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\system32\DRIVERS\rdbss.sys
                        O41 - Driver: C:\Windows\system32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\system32\DRIVERS\RDPCDD.sys
                        O41 - Driver: C:\Windows\system32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\system32\drivers\rdpencdd.sys
                        O41 - Driver: C:\Windows\system32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\system32\drivers\rdprefmp.sys
                        O41 - Driver: C:\Windows\system32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
                        O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
                        O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
                        O41 - Driver: C:\Windows\system32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
                        O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\system32\DRIVERS\wfplwf.sys
                        ~ Scan Drivers in 00mn 00s

                        ---\\ Logiciels installés (O42)
                        O42 - Logiciel: Acrobat.com - (.Adobe Systems Incorporated.) [HKLM] -- {287ECFA4-719A-2143-A09B-D6A12DE54E40}
                        O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
                        O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- {ACEB2BAF-96DF-48FD-ADD5-43842D4C443D}
                        O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM] -- com.adobe.downloadassistant.AdobeDownloadAssistant
                        O42 - Logiciel: Adobe Download Assistant - (.Adobe Systems Incorporated.) [HKLM] -- {DC0C5A78-6DBF-3444-0120-0FE8F0134FCD}
                        O42 - Logiciel: Adobe Flash Player 11 ActiveX 64-bit - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
                        O42 - Logiciel: Adobe Flash Player 11 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
                        O42 - Logiciel: Adobe Photoshop Elements 8.0 - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Photoshop Elements 8.0
                        O42 - Logiciel: Adobe Reader 9.4.7 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
                        O42 - Logiciel: Advertising Center - (.Nero AG.) [HKLM] -- {B2EC4A38-B545-4A00-8214-13FE0E915E6D}
                        O42 - Logiciel: CutePDF Writer 2.8 - (.Pas de propriétaire.) [HKLM] -- CutePDF Writer Installation
                        O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
                        O42 - Logiciel: DVD Shrink 3.2 - (.DVD Shrink.) [HKLM] -- DVD Shrink_is1
                        O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] -- {488F0347-C4A7-4374-91A7-30818BEDA710}
                        O42 - Logiciel: Hotkey Utility - (.Packard Bell.) [HKLM] -- Hotkey Utility
                        O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] -- Identity Card
                        O42 - Logiciel: Java(TM) 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216024FF}
                        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
                        O42 - Logiciel: K-Lite Codec Pack 7.2.0 (Full) - (.Pas de propriétaire.) [HKLM] -- KLiteCodecPack_is1
                        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
                        O42 - Logiciel: MSVCRT_amd64 - (.Microsoft.) [HKLM] -- {D0B44725-3666-492D-BEF6-587A14BD9BD9}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                        O42 - Logiciel: Malwarebytes' Anti-Malware version 1.51.2.1300 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
                        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
                        O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
                        O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] -- {05BFB060-4F22-4710-B0A2-2801A1B606C5}
                        O42 - Logiciel: Microsoft Antimalware Service FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {32E9C1A5-0FDA-4483-987D-DBABF9CC1DD8}
                        O42 - Logiciel: Microsoft IntelliPoint 8.1 - (.Microsoft.) [HKLM] -- Microsoft IntelliPoint 8.1
                        O42 - Logiciel: Microsoft IntelliPoint 8.1 - (.Microsoft.) [HKLM] -- {3ED4AD02-F631-4A4C-AAC8-2325996E5A56}
                        O42 - Logiciel: Microsoft Office 2010 - (.Microsoft Corporation.) [HKLM] -- {95140000-0070-0000-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office Starter 2010 - Français - (.Microsoft Corporation.) [HKLM] -- {90140011-0066-040C-0000-0000000FF1CE}
                        O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] -- Office14.Click2Run
                        O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] -- {90140000-006D-040C-1000-0000000FF1CE}
                        O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] -- {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                        O42 - Logiciel: Microsoft Security Client - (.Microsoft Corporation.) [HKLM] -- {42738DB0-FC3E-4672-A99B-9372F5696E30}
                        O42 - Logiciel: Microsoft Security Client FR-FR Language Pack - (.Microsoft Corporation.) [HKLM] -- {DC911ADF-7B60-40F2-A112-FB1EB6402D07}
                        O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client
                        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
                        O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 - (.Microsoft Corporation.) [HKLM] -- {8338783A-0968-3B85-AFC7-BAAE0A63DC50}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 - (.Microsoft Corporation.) [HKLM] -- {86CE85E6-DBAC-3FFD-B977-E4B79F83C909}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 - (.Microsoft Corporation.) [HKLM] -- {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 - (.Microsoft Corporation.) [HKLM] -- {FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
                        O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 - (.Microsoft Corporation.) [HKLM] -- {9BE518E6-ECC6-35A9-88E4-87755C07200F}
                        O42 - Logiciel: Mozilla Firefox 8.0.1 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 8.0.1 (x86 fr)
                        O42 - Logiciel: NVIDIA Display Control Panel - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Display Control Panel
                        O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
                        O42 - Logiciel: NVIDIA ForceWare Network Access Manager - (.NVIDIA Corporation.) [HKLM] -- InstallShield_{7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
                        O42 - Logiciel: NVIDIA ForceWare Network Access Manager - (.NVIDIA Corporation.) [HKLM] -- {7CFA46E3-CC2F-4355-82AE-6012DC3633FD}
                        O42 - Logiciel: Nero 9 Essentials - (.Nero AG.) [HKLM] -- {37ec9b4e-95fe-442d-9df7-4de023c944f6}
                        O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM] -- {BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}
                        O42 - Logiciel: Nero ControlCenter - (.Nero AG.) [HKLM] -- {F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}
                        O42 - Logiciel: Nero DiscSpeed - (.Nero AG.) [HKLM] -- {869200DB-287A-4DC0-B02B-2B6787FBCD4C}
                        O42 - Logiciel: Nero DriveSpeed - (.Nero AG.) [HKLM] -- {33CF58F5-48D8-4575-83D6-96F574E4D83A}
                        O42 - Logiciel: Nero InfoTool - (.Nero AG.) [HKLM] -- {FBCDFD61-7DCF-4E71-9226-873BA0053139}
                        O42 - Logiciel: Nero Installer - (.Nero AG.) [HKLM] -- {E8A80433-302B-4FF1-815D-FCC8EAC482FF}
                        O42 - Logiciel: Nero Online Upgrade - (.Nero AG.) [HKLM] -- {C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}
                        O42 - Logiciel: Nero StartSmart - (.Nero AG.) [HKLM] -- {7748AC8C-18E3-43BB-959B-088FAEA16FB2}
                        O42 - Logiciel: Nero StartSmart OEM - (.Nero AG.) [HKLM] -- {4D43D635-6FDA-4FA5-AA9B-23CF73D058EA}
                        O42 - Logiciel: NeroExpress - (.Nero AG.) [HKLM] -- {595A3116-40BB-4E0F-A2E8-D7951DA56270}
                        O42 - Logiciel: PVSonyDll - (.NVIDIA Corporation.) [HKLM] -- {3D3E663D-4E7E-4577-A560-7ECDDD45548A}
                        O42 - Logiciel: Packard Bell InfoCentre - (.Packard Bell.) [HKLM] -- Packard Bell InfoCentre
                        O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
                        O42 - Logiciel: Packard Bell Registration - (.Packard Bell.) [HKLM] -- Packard Bell Registration
                        O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell Incorporated.) [HKLM] -- Packard Bell Screensaver
                        O42 - Logiciel: Packard Bell Software Suite SE - (.Packard Bell.) [HKLM] -- Packard Bell Software Suite SE
                        O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
                        O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2446708
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2478663
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2518870
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2539636
                        O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2572078
                        O42 - Logiciel: Update for Microsoft .NET Framework 4 Client Profile (KB2468871) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871
                        O42 - Logiciel: Update for Microsoft .NET Framework 4 Client Profile (KB2533523) - (.Microsoft Corporation.) [HKLM] -- {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523
                        O42 - Logiciel: Visionneuse Microsoft PowerPoint - (.Microsoft Corporation.) [HKLM] -- {95140000-00AF-040C-0000-0000000FF1CE}
                        O42 - Logiciel: WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
                        O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
                        O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
                        O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
                        O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.) [HKLM] -- {2075CB0A-D26F-4DAA-B424-5079296B43BA}
                        O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] -- {1B8ABA62-74F0-47ED-B18C-A43128E591B8}
                        O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM] -- {0B0F231F-CE6A-483D-AA23-77B364F75917}
                        O42 - Logiciel: Windows Live Language Selector - (.Microsoft Corporation.) [HKLM] -- {5EB6F3CB-46F4-451F-A028-7F6D8D35D7D0}
                        O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] -- {DA54F80E-261C-41A2-A855-549A144F2F59}
                        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9D56775A-93F3-44A3-8092-840E3826DE30}
                        O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
                        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
                        O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
                        O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
                        O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {92EA4134-10D1-418A-91E1-5A0453131A38}
                        O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
                        O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
                        O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
                        O42 - Logiciel: Windows Live Photo Gallery - (.Microsoft Corporation.) [HKLM] -- {3336F667-9049-4D46-98B6-4C743EEBC5B1}
                        O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
                        O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
                        O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
                        O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
                        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {3B9A92DA-6374-4872-B646-253F18624D5F}
                        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {A726AE06-AAA3-43D1-87E3-70F510314F04}
                        O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.) [HKLM] -- {AAAFC670-569B-4A2F-82B4-42945E0DE3EF}
                        O42 - Logiciel: Windows Live Writer Resources - (.Microsoft Corporation.) [HKLM] -- {62687B11-58B5-4A18-9BC3-9DF4CE03F194}
                        O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}

                        ---\\ HKCU & HKLM Software Keys
                        [HKCU\Software\Acer]
                        [HKCU\Software\Acro Software Inc]
                        [HKCU\Software\Adobe]
                        [HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
                        [HKCU\Software\AppDataLow\Software\Microsoft]
                        [HKCU\Software\AppDataLow\Software]
                        [HKCU\Software\AppDataLow]
                        [HKCU\Software\Apple Inc.]
                        [HKCU\Software\ApplianTechnologies]
                        [HKCU\Software\CDDB]
                        [HKCU\Software\Classes]
                        [HKCU\Software\Clients]
                        [HKCU\Software\DVD Shrink]
                        [HKCU\Software\GNU]
                        [HKCU\Software\Gabest]
                        [HKCU\Software\GameHouse]
                        [HKCU\Software\Google]
                        [HKCU\Software\Haali]
                        [HKCU\Software\JavaSoft]
                        [HKCU\Software\Local AppWizard-Generated Applications]
                        [HKCU\Software\MONOGRAM]
                        [HKCU\Software\Macromedia]
                        [HKCU\Software\Macrovision]
                        [HKCU\Software\MainConcept (Adobe2)]
                        [HKCU\Software\Malwarebytes' Anti-Malware]
                        [HKCU\Software\MediaInfo]
                        [HKCU\Software\MozillaPlugins]
                        [HKCU\Software\Mozilla]
                        [HKCU\Software\NVIDIA Corporation]
                        [HKCU\Software\Nero]
                        [HKCU\Software\Netscape]
                        [HKCU\Software\Norton]
                        [HKCU\Software\OEM]
                        [HKCU\Software\Policies]
                        [HKCU\Software\RealNetworks]
                        [HKCU\Software\Realtek]
                        [HKCU\Software\RegisteredApplications]
                        [HKCU\Software\Skype]
                        [HKCU\Software\SuperSoftwarePackage]
                        [HKCU\Software\Trolltech]
                        [HKCU\Software\VB and VBA Program Settings]
                        [HKCU\Software\WinRAR SFX]
                        [HKCU\Software\WinRAR]
                        [HKCU\Software\Wow6432Node]
                        [HKLM\Software\ATI Technologies]
                        [HKLM\Software\AcerUtil]
                        [HKLM\Software\Acer]
                        [HKLM\Software\Acro Software Inc]
                        [HKLM\Software\Adobe]
                        [HKLM\Software\AdwCleaner]
                        [HKLM\Software\Apple Computer, Inc.]
                        [HKLM\Software\Audible]
                        [HKLM\Software\BrowserChoice]
                        [HKLM\Software\CDDB]
                        [HKLM\Software\Classes]
                        [HKLM\Software\Clients]
                        [HKLM\Software\Cyberlink]
                        [HKLM\Software\Debug]
                        [HKLM\Software\GEAR Software]
                        [HKLM\Software\GNU]
                        [HKLM\Software\GPL Ghostscript]
                        [HKLM\Software\Google]
                        [HKLM\Software\HaaliMkx]
                        [HKLM\Software\Intel]
                        [HKLM\Software\JavaSoft]
                        [HKLM\Software\KLCodecPack]
                        [HKLM\Software\Khronos]
                        [HKLM\Software\Macromedia]
                        [HKLM\Software\Macrovision]
                        [HKLM\Software\Malwarebytes' Anti-Malware]
                        [HKLM\Software\MozillaPlugins]
                        [HKLM\Software\Mozilla]
                        [HKLM\Software\NVIDIA Corporation]
                        [HKLM\Software\Nero]
                        [HKLM\Software\ODBC]
                        [HKLM\Software\OEM]
                        [HKLM\Software\OOBEOffer]
                        [HKLM\Software\OemSetup]
                        [HKLM\Software\Packard Bell]
                        [HKLM\Software\Policies]
                        [HKLM\Software\RealNetworks]
                        [HKLM\Software\Realtek Semiconductor Corp.]
                        [HKLM\Software\Realtek]
                        [HKLM\Software\RegisteredApplications]
                        [HKLM\Software\SRS Labs]
                        [HKLM\Software\Sonic]
                        [HKLM\Software\Symantec]
                        [HKLM\Software\TrendMicro]
                        [HKLM\Software\Waves Audio]
                        [HKLM\Software\WinRAR]
                        [HKLM\Software\Windows]
                        [HKLM\Software\Wow6432Node]
                        [HKLM\Software\Xing Technology Corp.]
                        [HKLM\Software\mozilla.org]
                        [HKLM\Software\webtogo]
                        ~ Scan Softwares in 00mn 00s

                        ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                        O43 - CFD: 16/12/2011 - 20:43:24 - [0] ----D- C:\Program Files\Babylon
                        O43 - CFD: 03/12/2011 - 12:46:36 - [79,708] ----D- C:\Program Files\Common Files
                        O43 - CFD: 26/02/2011 - 14:28:50 - [86,076] ----D- C:\Program Files\DVD Maker
                        O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\Program Files\Fichiers communs
                        O43 - CFD: 04/02/2011 - 18:26:14 - [0] ----D- C:\Program Files\Google
                        O43 - CFD: 17/12/2011 - 01:20:56 - [5,915] ----D- C:\Program Files\Internet Explorer
                        O43 - CFD: 14/07/2009 - 08:45:56 - [142,032] ----D- C:\Program Files\Microsoft Games
                        O43 - CFD: 03/05/2011 - 06:33:22 - [47,847] ----D- C:\Program Files\Microsoft IntelliPoint
                        O43 - CFD: 05/02/2011 - 09:16:46 - [1,511] ----D- C:\Program Files\Microsoft Office
                        O43 - CFD: 17/12/2011 - 08:40:44 - [22,502] ----D- C:\Program Files\Microsoft Security Client
                        O43 - CFD: 14/07/2009 - 06:32:40 - [0,025] ----D- C:\Program Files\MSBuild
                        O43 - CFD: 26/02/2011 - 13:58:18 - [58,376] ----D- C:\Program Files\NVIDIA Corporation
                        O43 - CFD: 10/05/2010 - 10:22:02 - [16,764] ----D- C:\Program Files\Packard Bell
                        O43 - CFD: 04/02/2011 - 18:14:06 - [0,241] ----D- C:\Program Files\PB Accessory Store
                        O43 - CFD: 10/05/2010 - 10:06:32 - [1,741] ----D- C:\Program Files\Preload
                        O43 - CFD: 20/08/2010 - 12:23:30 - [14,059] ----D- C:\Program Files\Realtek
                        O43 - CFD: 14/07/2009 - 06:32:40 - [35,109] ----D- C:\Program Files\Reference Assemblies
                        O43 - CFD: 14/07/2009 - 06:09:28 - [0] --H-D- C:\Program Files\Uninstall Information
                        O43 - CFD: 26/02/2011 - 14:28:48 - [3,853] ----D- C:\Program Files\Windows Defender
                        O43 - CFD: 26/02/2011 - 14:28:50 - [8,797] ----D- C:\Program Files\Windows Journal
                        O43 - CFD: 26/02/2011 - 12:44:06 - [0,042] ----D- C:\Program Files\Windows Live
                        O43 - CFD: 26/02/2011 - 14:28:50 - [6,359] ----D- C:\Program Files\Windows Mail
                        O43 - CFD: 26/02/2011 - 14:28:50 - [7,331] ----D- C:\Program Files\Windows Media Player
                        O43 - CFD: 04/02/2011 - 18:13:44 - [12,043] ----D- C:\Program Files\Windows NT
                        O43 - CFD: 26/02/2011 - 14:28:50 - [5,261] ----D- C:\Program Files\Windows Photo Viewer
                        O43 - CFD: 26/02/2011 - 14:28:50 - [0,233] ----D- C:\Program Files\Windows Portable Devices
                        O43 - CFD: 26/02/2011 - 14:28:50 - [6,718] ----D- C:\Program Files\Windows Sidebar
                        O43 - CFD: 15/06/2011 - 20:04:38 - [67,495] ----D- C:\Program Files\Common Files\Microsoft Shared
                        O43 - CFD: 14/07/2009 - 04:20:10 - [0,003] ----D- C:\Program Files\Common Files\Services
                        O43 - CFD: 14/07/2009 - 04:20:10 - [0,581] ----D- C:\Program Files\Common Files\SpeechEngines
                        O43 - CFD: 03/12/2011 - 12:57:44 - [11,629] ----D- C:\Program Files\Common Files\System
                        O43 - CFD: 10/05/2010 - 10:06:32 - [0,000] ----D- C:\ProgramData\Acer
                        O43 - CFD: 09/02/2011 - 17:31:44 - [571,761] ----D- C:\ProgramData\Adobe
                        O43 - CFD: 27/11/2011 - 12:49:08 - [0] ----D- C:\ProgramData\Apple
                        O43 - CFD: 03/12/2011 - 12:53:50 - [0,001] ----D- C:\ProgramData\Apple Computer
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Application Data
                        O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Bureau
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
                        O43 - CFD: 20/04/2011 - 21:17:48 - [0,000] ----D- C:\ProgramData\DVD Shrink
                        O43 - CFD: 15/09/2011 - 19:11:10 - [0] ----D- C:\ProgramData\eMule
                        O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Favoris
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
                        O43 - CFD: 05/02/2011 - 09:19:20 - [0,042] ----D- C:\ProgramData\FLEXnet
                        O43 - CFD: 17/12/2011 - 08:41:50 - [7,196] ----D- C:\ProgramData\Malwarebytes
                        O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Menu Démarrer
                        O43 - CFD: 17/12/2011 - 08:40:28 - [-1594,483] -S--D- C:\ProgramData\Microsoft
                        O43 - CFD: 04/02/2011 - 18:13:44 - [0] -SH-D- C:\ProgramData\Modèles
                        O43 - CFD: 10/05/2010 - 10:12:34 - [10,570] ----D- C:\ProgramData\Nero
                        O43 - CFD: 04/02/2011 - 18:25:16 - [0,000] ----D- C:\ProgramData\Norton
                        O43 - CFD: 10/05/2010 - 10:18:30 - [10,739] ----D- C:\ProgramData\NortonInstaller
                        O43 - CFD: 26/02/2011 - 18:51:32 - [0,242] ----D- C:\ProgramData\NVIDIA
                        O43 - CFD: 26/02/2011 - 13:58:00 - [0,498] ----D- C:\ProgramData\NVIDIA Corporation
                        O43 - CFD: 04/02/2011 - 18:15:28 - [0,000] ----D- C:\ProgramData\OEM
                        O43 - CFD: 10/05/2010 - 10:08:42 - [0,995] ----D- C:\ProgramData\Packard Bell
                        O43 - CFD: 04/02/2011 - 18:26:14 - [0,000] ----D- C:\ProgramData\Partner
                        O43 - CFD: 03/12/2011 - 12:54:34 - [0,001] ----D- C:\ProgramData\Real
                        O43 - CFD: 16/12/2011 - 22:02:08 - [0] ----D- C:\ProgramData\Software
                        O43 - CFD: 03/12/2011 - 12:55:46 - [0] ----D- C:\ProgramData\Sony Ericsson
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Start Menu
                        O43 - CFD: 13/04/2011 - 15:52:12 - [0,000] ----D- C:\ProgramData\Sun
                        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Templates
                        O43 - CFD: 05/02/2011 - 16:27:34 - [0] ----D- C:\ProgramData\VirtualizedApplications
                        O43 - CFD: 04/02/2011 - 18:29:24 - [0,452] ----D- C:\ProgramData\WildTangent
                        O43 - CFD: 15/03/2011 - 19:51:36 - [0,004] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
                        O43 - CFD: 15/10/2011 - 13:39:58 - [5,921] ----D- C:\Users\Famille AB\AppData\Roaming\Adobe
                        O43 - CFD: 15/03/2011 - 19:51:58 - [0,190] ----D- C:\Users\Famille AB\AppData\Roaming\Apple Computer
                        O43 - CFD: 15/10/2011 - 13:40:26 - [0,015] ----D- C:\Users\Famille AB\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant
                        O43 - CFD: 04/02/2011 - 18:20:50 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Google
                        O43 - CFD: 04/02/2011 - 18:15:10 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Identities
                        O43 - CFD: 04/02/2011 - 18:15:30 - [0,073] ----D- C:\Users\Famille AB\AppData\Roaming\Macromedia
                        O43 - CFD: 17/12/2011 - 08:42:04 - [0,808] ----D- C:\Users\Famille AB\AppData\Roaming\Malwarebytes
                        O43 - CFD: 14/07/2009 - 08:44:40 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Media Center Programs
                        O43 - CFD: 18/06/2011 - 18:11:02 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\Media Player Classic
                        O43 - CFD: 18/12/2011 - 18:30:26 - [35,795] -S--D- C:\Users\Famille AB\AppData\Roaming\Microsoft
                        O43 - CFD: 17/12/2011 - 08:11:44 - [13,594] ----D- C:\Users\Famille AB\AppData\Roaming\Mozilla
                        O43 - CFD: 05/02/2011 - 18:45:38 - [2,227] ----D- C:\Users\Famille AB\AppData\Roaming\Nero
                        O43 - CFD: 04/02/2011 - 18:15:32 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\OEM
                        O43 - CFD: 09/02/2011 - 18:22:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\Packard Bell
                        O43 - CFD: 03/12/2011 - 12:54:40 - [0,092] ----D- C:\Users\Famille AB\AppData\Roaming\Real
                        O43 - CFD: 23/11/2011 - 21:45:38 - [1,146] ----D- C:\Users\Famille AB\AppData\Roaming\SoftGrid Client
                        O43 - CFD: 29/04/2011 - 16:19:40 - [83,977] ----D- C:\Users\Famille AB\AppData\Roaming\Sony
                        O43 - CFD: 05/02/2011 - 09:17:40 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\TP
                        O43 - CFD: 17/04/2011 - 07:20:28 - [0] ----D- C:\Users\Famille AB\AppData\Roaming\Windows Live Writer
                        O43 - CFD: 15/03/2011 - 18:06:16 - [0,000] ----D- C:\Users\Famille AB\AppData\Roaming\WinRAR
                        O43 - CFD: 22/10/2011 - 12:12:52 - [0,542] ----D- C:\Users\Famille AB\AppData\Local\Adobe
                        O43 - CFD: 15/03/2011 - 19:50:22 - [0] ----D- C:\Users\Famille AB\AppData\Local\Apple
                        O43 - CFD: 15/03/2011 - 19:51:42 - [6,220] ----D- C:\Users\Famille AB\AppData\Local\Apple Computer
                        O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Application Data
                        O43 - CFD: 16/12/2011 - 17:59:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\CutePDF Writer
                        O43 - CFD: 16/12/2011 - 20:54:42 - [0,447] ----D- C:\Users\Famille AB\AppData\Local\Diagnostics
                        O43 - CFD: 29/04/2011 - 16:19:14 - [8,370] ----D- C:\Users\Famille AB\AppData\Local\Downloaded Installations
                        O43 - CFD: 12/11/2011 - 18:19:50 - [0,648] ----D- C:\Users\Famille AB\AppData\Local\ElevatedDiagnostics
                        O43 - CFD: 15/09/2011 - 19:11:10 - [0] ----D- C:\Users\Famille AB\AppData\Local\eMule
                        O43 - CFD: 01/12/2011 - 17:40:44 - [497,156] ----D- C:\Users\Famille AB\AppData\Local\FLVService
                        O43 - CFD: 17/04/2011 - 12:49:44 - [1,644] ----D- C:\Users\Famille AB\AppData\Local\GameHouse
                        O43 - CFD: 17/12/2011 - 08:10:04 - [0] ----D- C:\Users\Famille AB\AppData\Local\Google
                        O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Historique
                        O43 - CFD: 15/05/2011 - 18:19:10 - [0,000] ----D- C:\Users\Famille AB\AppData\Local\MediaGet2
                        O43 - CFD: 29/04/2011 - 16:03:22 - [378,284] ----D- C:\Users\Famille AB\AppData\Local\Microsoft
                        O43 - CFD: 19/11/2011 - 19:21:38 - [1,089] ----D- C:\Users\Famille AB\AppData\Local\Microsoft Games
                        O43 - CFD: 17/12/2011 - 08:11:28 - [134,295] ----D- C:\Users\Famille AB\AppData\Local\Mozilla
                        O43 - CFD: 16/12/2011 - 20:42:10 - [0,938] ----D- C:\Users\Famille AB\AppData\Local\MPlayer
                        O43 - CFD: 09/02/2011 - 18:22:08 - [0,002] ----D- C:\Users\Famille AB\AppData\Local\Packard Bell
                        O43 - CFD: 05/02/2011 - 09:17:36 - [0,629] ----D- C:\Users\Famille AB\AppData\Local\SoftGrid Client
                        O43 - CFD: 07/07/2011 - 18:28:30 - [0,007] ----D- C:\Users\Famille AB\AppData\Local\Sony
                        O43 - CFD: 18/12/2011 - 19:18:16 - [0,006] ----D- C:\Users\Famille AB\AppData\Local\Temp
                        O43 - CFD: 04/02/2011 - 18:13:54 - [0] -SH-D- C:\Users\Famille AB\AppData\Local\Temporary Internet Files
                        O43 - CFD: 17/04/2011 - 15:47:44 - [0,054] ----D- C:\Users\Famille AB\AppData\Local\VirtualStore
                        O43 - CFD: 17/12/2011 - 23:44:20 - [0,059] ----D- C:\Users\Famille AB\AppData\Local\Windows Live
                        O43 - CFD: 15/10/2011 - 13:47:54 - [0,619] ----D- C:\Users\Famille AB\AppData\Local\Windows Live Writer
                        O43 - CFD: 03/05/2011 - 16:37:44 - [0] ----D- C:\Users\Famille AB\AppData\Local\{28F78BBD-B94E-476B-8263-3BA3A2894F37}
                        O43 - CFD: 17/05/2011 - 06:23:24 - [0] ----D- C:\Users\Famille AB\AppData\Local\{2D58C9CF-BC03-4D94-B0E9-3D1EAC8689F1}
                        O43 - CFD: 23/05/2011 - 18:18:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{6C41C383-13E2-4374-AF2C-B7AFBF8EFBA6}
                        O43 - CFD: 08/05/2011 - 06:51:58 - [0] ----D- C:\Users\Famille AB\AppData\Local\{9363FF75-5E6B-4490-8AE5-50E8B7BCB3F3}
                        O43 - CFD: 15/10/2011 - 13:43:32 - [0] ----D- C:\Users\Famille AB\AppData\Local\{A850E718-715D-4457-B435-45B90B5038E2}
                        O43 - CFD
                        1. Contributeur sécurité
                          Re,
                          1/
                          /!\ Ferme toutes applications en cours /!\

                          - Double sur l'icône Ad-remover située sur ton Bureau.
                          -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                          - Sur la page, clique sur le bouton « Nettoyer »
                          - Confirme lancement du scan
                          - Laisse travailler l'outil.
                          - Poste le rapport qui apparaît à la fin.

                          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                          2/
                          Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

                          @+

                          1. Ci dessous le rapport Ad Remover

                            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:04:08 le 18/12/2011, Mode normal

                            Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                            Famille AB@FAMILLEAB-PC (Packard Bell imedia S1300)

                            ============== RECHERCHE ==============

                            Dossier trouvé: C:\ProgramData\PopCap Games
                            Dossier trouvé: C:\Users\Famille AB\AppData\Local\PopCap Games
                            Dossier trouvé: C:\ProgramData\Trymedia

                            Clé trouvée: HKLM\Software\Trymedia Systems
                            Clé trouvée: HKCU\Software\PopCap
                            Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8}

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [8.0.1 (fr)] ****

                            HKLM_MozillaPlugins\Adobe Reader (x)
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Users\Famille AB\AppData\Roaming\Mozilla\FireFox\Profiles\nkki6job.default --
                            Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig
                            Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
                            Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1

                            ========================================

                            **** Internet Explorer Version [9.0.8112.16421] ****

                            HKCU_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
                            HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKCU_Main|Start Page - hxxp://www.google.fr/ig
                            HKLM_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
                            HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Start Page - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173602114106pe405v1l5y57712357
                            HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
                            HKCU_SearchScopes\{72454AAF-34D5-43C0-8451-04CBD6C19CF8} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
                            HKCU_Toolbar\WebBrowser|{3F1FBBDD-1444-4838-B1B7-726D9BCF32AB} (x)
                            HKCU_ElevationPolicy\{65C724D2-B417-4F1A-9F0D-9F0A1F3ACBBB} - C:\Program Files (x86)\eMule\emule.exe (x)
                            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                            HKLM_ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (x)
                            HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

                            ========================================

                            C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                            C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

                            C:\Ad-Report-SCAN[1].txt - 18/12/2011 19:04:15 (3239 Octet(s))

                            Fin à: 19:04:49, 18/12/2011

                            ============== E.O.F ==============
                            1. Ci dessous le post Adw Cleaner
                              # AdwCleaner v1.402 - Rapport créé le 18/12/2011 à 18:59:15
                              # Mis à jour le 11/12/11 à 19h par Xplode
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                              # Nom d'utilisateur : Famille AB - FAMILLEAB-PC (Administrateur)
                              # Exécuté depuis : C:\Users\Famille AB\Downloads\adwcleaner.exe
                              # Option [Suppression]

                              ***** [Services] *****

                              ***** [Fichiers / Dossiers] *****

                              Dossier Supprimé : C:\Users\Famille AB\AppData\Local\Conduit
                              Dossier Supprimé : C:\Users\Famille AB\AppData\Local\Software
                              Dossier Supprimé : C:\Users\Famille AB\AppData\LocalLow\Conduit
                              Dossier Supprimé : C:\Program Files (x86)\Conduit
                              Dossier Supprimé : C:\Program Files (x86)\Software

                              ***** [Registre] *****

                              [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
                              [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2582600
                              Clé Supprimée : HKCU\Software\Conduit
                              Clé Supprimée : HKCU\Software\Surf Canyon
                              Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                              Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                              Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
                              Clé Supprimée : HKLM\SOFTWARE\Conduit
                              Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
                              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lmblfngognklgemafekefcdjcnkdhmdm
                              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
                              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
                              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
                              Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [support@2yourface.com]

                              ***** [Registre (x64)] *****

                              ***** [Navigateurs] *****

                              -\\ Internet Explorer v9.0.8112.16421

                              [OK] Le registre ne contient aucune entrée illégitime.

                              -\\ Mozilla Firefox v8.0.1 (fr)

                              Profil : nkki6job.default
                              Fichier : C:\Users\Famille AB\AppData\Roaming\Mozilla\Firefox\Profiles\nkki6job.default\prefs.js

                              [OK] Le fichier ne contient aucune entrée illégitime.

                              *************************

                              AdwCleaner[S1].txt - [3270 octets] - [18/12/2011 18:59:15]

                              *************************

                              Dossier Temporaire : 10 dossier(s)et 34 fichier(s) supprimés

                              ########## EOF - C:\AdwCleaner[S1].txt - [3491 octets] ##########
                              1. Contributeur sécurité
                                Re,

                                Tu as des adwares! Hijackthis n'est pas compatible avec ton windows c'est pour cela qu'il n'a pas les détecté :-)

                                1/
                                Télécharge AdwCleaner (merci à Xplode)
                                Lance AdwCleaner
                                Clique sur le bouton [ Suppression ]
                                Patiente...
                                Poste le rapport qui apparait en fin de recherche.
                                Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                                2/ Ensuite
                                * Télécharge de AD-Remover sur ton Bureau.
                                http://www.teamxscript.org/adremoverTelechargement.html

                                /!\ Ferme toutes applications en cours /!\

                                - Double sur l'icône Ad-remover située sur ton Bureau.
                                -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                                - Sur la page, clique sur le bouton « chercher »
                                - Confirme lancement du scan
                                - Laisse travailler l'outil.
                                - Poste le rapport qui apparaît à la fin.

                                (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                                @+
                                1. Contributeur sécurité
                                  Bonjour,

                                  Fais attention, tu risques de planter ton PC!

                                  Rien d'anormal dans le rapport Hijackthis, c'est pour cela qu'on va effectuer un diagnostic plus profond de ton PC:

                                  *Télécharge ZHPDiag sur ton bureau :

                                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                                  ou :
                                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                                  * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                                  /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                                  * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                                  * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                                  * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
                                  Si indisponible, tu peux essayer avec l'un de ces liens:
                                  http://dl.free.fr
                                  http://ww38.toofiles.com/fr/documents-upload.html
                                  https://www.terafiles.net/
                                  https://www.casimages.com/
                                  http://pjjoint.malekal.com/

                                  * Tuto zhpdiag :
                                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                                  Hébergement de rapport sur cijoint.fr/

                                  Rend toi sur ce site : http://www.cijoint.fr/
                                  Clique sur Choisissez un fichier
                                  Clique sur "Cliquez ici pour déposer le fichier".
                                  Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
                                  est ajouté dans la page. Copie ce lien dans ta réponse.
                                  ============================================
                                  Aide : >>> hébergement ICI <<<

                                  @+
                                  • 1
                                  • 2