Indésirables

bonjour,

depuis quelques temps je suis "parasiter" par des sites qui s'ouvrent systématiquement et qui ralentissent considérablement internet.
il s'agit de :

sous IE8 : Related searches
sous Firefox : Lizardlink ads

merci de m'aider à me débarrasser de ces indésirables.

28 réponses

Résumé de la discussion

Le fil traite d'infections qui font s'ouvrir des sites indésirables et ralentissent nettement la navigation, avec Related searches sous IE8 et Lizardlink ads sous Firefox, et cherche des méthodes de désinfection. Plusieurs utilisateurs déposent des rapports d'analyse (RogueKiller et ZHPDiag) montrant des entrées DNS modifiées, des éléments dans les clés Run et des programmes malveillants détectés. Des recommandations évoquent la suppression des éléments suspects, la vérification et le nettoyage des fichiers hosts, ainsi que la surveillance des processus et des services pour prévenir les réinfections. D'autres messages indiquent que l'infection peut inclure des modifications au MBR et des paramètres réseau; des analyses détaillées et des rapports techniques complètent le diagnostic.

Bobot (l’IA à votre service)
  1. non il s'agissait d'une extension sous chrome que j'ai pu arrêter grâce à vos explications.
    merci
    0
    1. encore un énorme merci à vous pour votre aide si précieuse
      0
      1. Contributeur sécurité
        Est ce que lizardlink ads existe encore ?
        0
    2. Contributeur sécurité
      Salut,
      1/
      Supprime les extensions inutiles de ton navigateur .
      Aide :
      * Google chrome
      * Firefox
      * Internet explorer

      2/
      Pour nettoyer les raccourcis (icônes) de lancement des navigateurs WEB,
      fais un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
      Dans cible, à la fin, une adresse http a été ajoutée (exemple :https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

      @+

      0
      1. encore merci pour votre aide.
        lizardlink ads est revenu.
        quand je fais une recherche sur ebay par exemple, j'ai des objets proposés par ce site que je n'ai jamais visité par ailleurs.
        sauriez vous comment m'en débarasser.
        cordialement
        0
        1. Contributeur sécurité
          Salut,
          Pour finir :
          Mise à jour des logiciels :
          Updatechecker :
          Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
          Tu peux l'utiliser une fois par semaine

          ===========================================
          Suppression des outils de désinfections:
          Télecharge Delfix sur ton bureau :
          <<< ICI >>> ou <<< ICI >>>
          * Coche la case suivante :
          => Supprimer les outils de désinfection (coché par défaut)
          * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
          * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
          * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
          ===========================================
          Défragmentation :
          Défragmente tes disques dur par defraggler
          Tu peux lutiliser une fois par trimestre
          ===========================================
          Vacciner les supports amovibles :
          *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
          *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
          *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          *Double clique sur MKV.exe.
          *Clique sur Vacciner.
          ===========================================
          Nettoyage des fichiers et des clés de registre
          * Télécharge et installe CCleaner version Slim
          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
          * Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
          ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
          Tu peux utiliser Ccleaner une fois par semaine
          ===========================================
          Purger les points de restauration système
          * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
          Windows XP
          Windows Vista
          Windows 7
          Windows 8
          * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
          ===========================================
          Conseils :
          1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
          complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

          2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

          3/ Un peu de lecture :
          * Les dangers du Peer-To-Peer, Emule etc..
          * Comment Sécuriser son ordinateur...
          *Pourquoi et comment je me fais infecter
          *pourquoi maintenir son navigateur à jour

          0
          1. tout semble aller pour le mieux, encore un énorme merci pour votre aide si précieuse.
            0
            1. Contributeur sécurité
              Bonsoir,
              Désinstalle : Adobe Reader X et Java 7 Update 17, puis fais ceci :
              1/
              * Désinstalle ta version d'Adobe Reader
              * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
              * Exécute le fichier téléchargé pour installation en suivant les instructions.

              2/
              * Désinstalle : Java 7 Update 17
              * Télécharges et enregistre ce fichier java sur le bureau de ton PC
              * Exécutes le pour installer la dernière version de Java

              3/
              Comment fonctionne ton PC maintenant ?

              0
              1. 2ème rapport :

                RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : http://www.sur-la-toile.com/RogueKiller/
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                Demarrage : Mode normal
                Utilisateur : Bureau [Droits d'admin]
                Mode : Proxy RAZ -- Date : 11/24/2013 17:18:38
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Driver : [CHARGE] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                Termine : << RKreport[0]_PR_11242013_171838.txt >>
                RKreport[0]_H_11242013_171756.txt;RKreport[0]_S_11242013_171727.txt
                0
                1. ça y est, cela fonctionne.

                  1er rapport

                  RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
                  mail : tigzyRK<at>gmail<dot>com
                  Remontees : http://www.adlice.com/forum/
                  Site Web : http://www.sur-la-toile.com/RogueKiller/
                  Blog : http://tigzyrk.blogspot.com/

                  Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur : Bureau [Droits d'admin]
                  Mode : HOSTS RAZ -- Date : 11/24/2013 17:17:56
                  | ARK || FAK || MBR |

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 0 ¤¤¤

                  ¤¤¤ Driver : [CHARGE] ¤¤¤

                  ¤¤¤ Ruches Externes: ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> %SystemRoot%\System32\drivers\etc\hosts

                  127.0.0.1 localhost
                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com
                  127.0.0.1 www.0scan.com
                  127.0.0.1 0scan.com
                  127.0.0.1 www.1000gratisproben.com
                  127.0.0.1 1000gratisproben.com
                  127.0.0.1 1001namen.com
                  127.0.0.1 www.1001namen.com
                  127.0.0.1 100888290cs.com
                  127.0.0.1 www.100888290cs.com
                  127.0.0.1 www.100sexlinks.com
                  [...]

                  ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
                  127.0.0.1 localhost

                  Termine : << RKreport[0]_H_11242013_171756.txt >>
                  RKreport[0]_S_11242013_171727.txt
                  0
                  1. impossible de faire ces manipulations, les onglets "proxy raz" et "host raz" sont grisés, donc inactifs.
                    merci
                    0
                    1. Contributeur sécurité
                      Salut,
                      Relance RogueKiller, choisis "Proxy RAZ", puis "Host RAZ" et poste les 2 rapports correspondants à ces 2 options

                      @+
                      0
                      1. je fais une suppression des éléments trouvés après cet envoi.
                        merci de tout ce temps que vous m'accordez.

                        voici le rapport rogue killer :

                        RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : http://www.adlice.com/forum/
                        Site Web : http://www.sur-la-toile.com/RogueKiller/
                        Blog : http://tigzyrk.blogspot.com/

                        Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                        Demarrage : Mode normal
                        Utilisateur : Bureau [Droits d'admin]
                        Mode : Recherche -- Date : 11/24/2013 10:36:04
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 0 ¤¤¤

                        ¤¤¤ Entrees de registre : 6 ¤¤¤
                        [RUN][ROGUE ST] HKLM\[...]\Run : 20131121 (C:\Program Files\AVAST Software\Avast\setup\emupdate\d634a116-f939-4679-a153-e0e286c690f7.exe /check) -> TROUVÉ
                        [DNS][PUM] HKLM\[...]\CCSet\[...]\{62CD5898-7AFC-4D39-832A-08641674003F} : NameServer (178.33.41.181,46.4.70.20 [(Unknown Country?) (XX) - GERMANY (DE)]) -> TROUVÉ
                        [DNS][PUM] HKLM\[...]\CCSet\[...]\{7DDE2034-E523-4032-B1C8-48D178D3B6DA} : NameServer (178.33.41.181,46.4.70.20 [(Unknown Country?) (XX) - GERMANY (DE)]) -> TROUVÉ
                        [DNS][PUM] HKLM\[...]\CCSet\[...]\{922284C2-001D-4F25-9F01-FA07EAC406AF} : NameServer (178.33.41.181,46.4.70.20 [(Unknown Country?) (XX) - GERMANY (DE)]) -> TROUVÉ
                        [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
                        [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ

                        ¤¤¤ Tâches planifiées : 0 ¤¤¤

                        ¤¤¤ Entrées Startup : 0 ¤¤¤

                        ¤¤¤ Navigateurs web : 0 ¤¤¤

                        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                        ¤¤¤ Driver : [CHARGE] ¤¤¤
                        [Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xB88001E8)
                        [Address] SSDT[161] : NtQueryMultipleValueKey @ 0x806233B8 -> HOOKED (Unknown @ 0xB88001C0)
                        [Address] SSDT[207] : NtSaveKey @ 0x80625D46 -> HOOKED (Unknown @ 0xB8800238)
                        [Address] SSDT[226] : NtSetInformationKey @ 0x80622F84 -> HOOKED (Unknown @ 0xB88000D0)
                        [Address] SSDT[263] : NtUnloadKey @ 0x80622B06 -> HOOKED (Unknown @ 0xB8800210)
                        [Address] IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED (sfsync02.sys @ 0xB8338D60)

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ Fichier HOSTS: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        127.0.0.1 localhost
                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com
                        127.0.0.1 www.0scan.com
                        127.0.0.1 0scan.com
                        127.0.0.1 www.1000gratisproben.com
                        127.0.0.1 1000gratisproben.com
                        127.0.0.1 1001namen.com
                        127.0.0.1 www.1001namen.com
                        127.0.0.1 100888290cs.com
                        127.0.0.1 www.100888290cs.com
                        127.0.0.1 www.100sexlinks.com
                        [...]

                        ¤¤¤ MBR Verif: ¤¤¤

                        +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3500413AS +++++
                        --- User ---
                        [MBR] 6cac4d53a5aaccbf7f480e6a017e7a73
                        [BSP] 0f75ba765631689846fcff2df810b25f : Windows XP MBR Code
                        Partition table:
                        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) SAMSUNG HD161HJ +++++
                        --- User ---
                        [MBR] ad7c67a46d5f1f7640d58ab6c504f789
                        [BSP] 4c461b8a3a727a09a934ab1d6ac403c4 : Windows XP MBR Code
                        Partition table:
                        0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        +++++ PhysicalDrive2: (\\.\PHYSICALDRIVE2 @ IDE) SAMSUNG HD161HJ +++++
                        --- User ---
                        [MBR] c54e2dfcca0778ad5c688870b23e6572
                        [BSP] eb5ace2218613e5fac32a30d7b539361 : Windows XP MBR Code
                        Partition table:
                        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152617 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        Termine : << RKreport[0]_S_11242013_103604.txt >>
                        0
                        1. Contributeur sécurité
                          Bonsoir,
                          * Télécharge sur le bureau RogueKiller (par tigzy)
                          https://www.luanagames.com/index.fr.html

                          * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                          * Quitte tous tes programmes en cours
                          * Lance RogueKiller.exe

                          Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                          * Laisse le prescan se terminer, clique sur Scan

                          * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

                          @+
                          0
                          1. voici le rapport : encore un grand merci pour tout ce temps passé à m'aider :

                            ~ Rapport de ZHPDiag v2013.11.22.46 - Nicolas Coolman (22/11/2013)
                            ~ Lancé par Bureau (22/11/2013 17:00:35)
                            ~ Adresse du Site Web http://nicolascoolman.webs.com
                            ~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/
                            ~ Traduit par Nicolas Coolman
                            ~ Etat de la version :
                            ~ Liste blanche : Activée par le programme
                            ~ Elévation des Privilèges : OK
                            ~ User Account Control (UAC): Not Found

                            ---\\ Navigateurs Internet
                            MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
                            MFIE: Mozilla Firefox 25.0.1
                            GCIE: Google Chrome v31.0.1650.57

                            ---\\ Informations sur les produits Windows
                            ~ Langage: Français
                            Windows XP Professional Service Pack 3 (Build 2600)
                            Windows Automatic Updates : OK
                            Windows Genuine Advantage : OK

                            ---\\ Logiciels de protection du système
                            avast! Free Antivirus v9.0.2008
                            Malwarebytes Anti-Malware version 1.75.0.1300
                            Secunia PSI
                            Language Pack for Ad-aware 6 v2.0
                            Spybot - Search & Destroy v1.6.2
                            Sophos Anti-Rootkit 1.5.0 v1.5.0

                            ---\\ Logiciels d'optimisation du système
                            CCleaner v3.19 =>Piriform Ltd

                            ---\\ Logiciels de partage PeerToPeer

                            ---\\ Surveillance de Logiciels
                            Adobe Flash Player 11 Plugin
                            Adobe Reader X
                            Java 7 Update 17

                            ---\\ Informations sur le système
                            ~ Processor: x86 Family 16 Model 2 Stepping 3, AuthenticAMD
                            ~ Operating System: 32 Bits
                            Boot mode: Normal (Normal boot)
                            Total RAM: 3071 MB (56% free)
                            System Restore: Activé (Enable)
                            System drive C: has 89 GB (59%) free of 149 GB

                            ---\\ Mode de connexion au système
                            ~ Computer Name: PROPRIET-2BB9ED
                            ~ User Name: Bureau
                            ~ All Users Names: UpdatusUser, SUPPORT_388945a0, HelpAssistant, Bureau, ASPNET, Administrateur,
                            ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
                            Logged in as Administrator

                            ---\\ Variables d'environnement
                            ~ System Unit : C:\
                            ~ %AppZHP% : C:\Documents and Settings\Bureau\Application Data\ZHP\
                            ~ %AppData% : C:\Documents and Settings\Bureau\Application Data\
                            ~ %Desktop% : C:\Documents and Settings\Bureau\Bureau\
                            ~ %Favorites% : C:\Documents and Settings\Bureau\Favoris\
                            ~ %LocalAppData% : C:\Documents and Settings\Bureau\Local Settings\Application Data\
                            ~ %StartMenu% : C:\Documents and Settings\Bureau\Menu Démarrer\
                            ~ %Windir% : C:\WINDOWS\
                            ~ %System% : C:\WINDOWS\system32\

                            ---\\ Enumération des unités disques
                            A: Floppy drive, Flash card reader, USB Key (Not Inserted)
                            C: Hard drive, Flash drive, Thumb drive (Free 89 Go of 149 Go)
                            D: Hard drive, Flash drive, Thumb drive (Free 65 Go of 149 Go)
                            E: Hard drive, Flash drive, Thumb drive (Free 44 Go of 466 Go)
                            F: CD-ROM drive (Not Inserted)
                            G: CD-ROM drive (Not Inserted)

                            ---\\ Etat du Centre de Sécurité Windows
                            ~ Security Center: 45 Legitimates Filtered in 00mn 00s

                            ---\\ Recherche particulière de fichiers génériques
                            [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 - 18:34:04.) -- C:\WINDOWS\Explorer.exe [1037824]
                            [MD5.F8A2979A0A33389A1D2BA4C967F6EDD6] - (.Microsoft Corporation - Internet Extensions for Win32.) (.13/10/2013 - 08:25:45.) -- C:\WINDOWS\system32\wininet.dll [920064]
                            [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.13/04/2008 - 18:34:30.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
                            [MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
                            [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 11:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
                            [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 11:14:22.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
                            [MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 10:40:48.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
                            [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.13/04/2008 - 17:57:40.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
                            [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 08:36:06.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
                            [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.13/04/2008 - 18:00:54.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
                            [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 10:41:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
                            [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 10:57:16.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
                            [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 11:19:44.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
                            [MD5.FB2FCCC70F7174C7BF64F48E96D3ADF4] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:35.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [457856]
                            [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 11:21:02.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
                            [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 11:15:54.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
                            [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.13/04/2008 - 18:09:42.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
                            [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 11:19:44.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
                            [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 10:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
                            [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 17:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
                            [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.13/04/2008 - 17:56:06.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
                            ~ Generic Processes: Scanned in 00mn 00s

                            ---\\ Etat des fichiers cachés (Caché/Total)
                            ~ Mes images (My Pictures) : 2/6709
                            ~ Mes musiques (My Musics) : 8/555
                            ~ Mes Videos (My Videos) : 1/20
                            ~ Mes Favoris (My Favorites) : 0/75
                            ~ Mes Documents (My Documents) : 2/10512
                            ~ Mon Bureau (My Desktop) : 0/384
                            ~ Menu demarrer (Programs) : 1/113
                            ~ Hidden Files: Scanned in 00mn 09s

                            ---\\ Processus lancés
                            [MD5.A9FF9831AB2BFFB1CCF849BDA19D06FD] - (.IObit - Advanced SystemCare Service.) -- C:\Program Files\IObit\Advanced SystemCare 6\ASCService.exe [528192] [PID.1300]
                            [MD5.4D41D30E2FAB3307967C7A0B045DC874] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.352]
                            [MD5.67A95B9D129ED5399E7965CD09CF30E7] - (.Logitech Inc. - Logitech User mode UMVPF service.) -- C:\Program Files\Fichiers communs\logishrd\LVMVFM\UMVPFSrv.exe [450848] [PID.520]
                            [MD5.CD64CE62BE47DF0E9A459FD9002221FE] - (...) -- C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe [77824] [PID.432]
                            [MD5.7A834424537E13AA5F2D964C9D9FA991] - (.Emsi Software GmbH - Emsisoft Anti-Malware Service.) -- C:\Program Files\Emsisoft Anti-Malware\a2service.exe [1935656] [PID.1620]
                            [MD5.2C41AE09BB51EA074069135F183DAA9C] - (.Acronis - Acronis Scheduler 2.) -- C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [660576] [PID.2164]
                            [MD5.C47D15FC2CA269DD2EC5946953C5BF03] - (...) -- C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe [1421216] [PID.2312]
                            [MD5.829E254AE20147EC9D3C54A5991D298E] - (...) -- C:\WINDOWS\system32\afasrv32.exe [65536] [PID.2428]
                            [MD5.1CC3E547FE3DEC8272780F24F3059519] - (...) -- C:\Program Files\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe [1518504] [PID.2496]
                            [MD5.B538590B338F5379D4B33E266902008B] - (.Seiko Epson Corporation - Epson Scanner Service (32bit).) -- C:\WINDOWS\system32\EscSvc.exe [126128] [PID.2876]
                            [MD5.999DB5F88C8E145CCA9D471E33227143] - (.Oracle Corporation - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [170912] [PID.3056]
                            [MD5.258CACA1DAADE43978E2ECC9BDC94E1C] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [73728] [PID.3368]
                            [MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.3992]
                            [MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.4044]
                            [MD5.1B959A0614D575D0AB3B09095F0A8B83] - (.Microsoft Corporation - SQL Server Windows NT.) -- C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe [9158656] [PID.2004]
                            [MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2036]
                            [MD5.213F5D05EE522E7321C513D4A6A318E0] - (.SEIKO EPSON CORPORATION - MyEpson Portal Service.) -- C:\Program Files\EPSON\MyEPSON Connect\mepService.exe [703616] [PID.1352]
                            [MD5.934BB0D23A25C8C136570800A5A149B6] - (.Nero AG - NeroUpdate.) -- C:\Program Files\Nero\Update\NASvc.exe [687400] [PID.2068]
                            [MD5.B90E093E7A7250906F1054418B5339C0] - (.Nero AG - Nero BackItUp.) -- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [935208] [PID.2232]
                            [MD5.A6A7AD767BF5141665F5C675F671B3E1] - (.Protexis Inc. - PsiService PsiService.) -- C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe [185632] [PID.2872]
                            [MD5.800E8F1DC5F6A200B6DFCA2B3C21365E] - (...) -- C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [493200] [PID.512]
                            [MD5.9C65C4F46BB75904B8B843724971E020] - (.SEIKO EPSON CORPORATION - MyEpson Portal.) -- C:\Program Files\EPSON\MyEPSON Connect\mep.exe [2387520] [PID.2752]
                            [MD5.478D9A1E760F9089DE19925616689F0D] - (.Pinnacle Systems - Media Server Host.) -- C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe [49152] [PID.1720]
                            [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.2940]
                            [MD5.A2418D3C557C0A0C634DA713A8AC3789] - (.Logitech Inc. - Logitech Webcam Software.) -- C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [205336] [PID.1640]
                            [MD5.550B8CB98A8FA1D7A1A7371055A38DDA] - (...) -- C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe [265240] [PID.4780]
                            [MD5.2E0B0A051FFAA86E358465BB0880D453] - (.Microsoft Corporation - Windows Update.) -- C:\WINDOWS\system32\wuauclt.exe [53784] [PID.4788]
                            [MD5.F7A01E608EDEB9BA5AEA26D1040DA7B7] - (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe [20143688] [PID.4868]
                            [MD5.37509FE1D0802AAD5C48E4C8B665B6D9] - (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\Program Files\Epson Software\Event Manager\EEventManager.exe [1058880] [PID.4036]
                            [MD5.1F0A97900FC718CE617A722BEF8580CD] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3568312] [PID.4672]
                            [MD5.902054D6B4292329F9594FFF24EE02DB] - (...) -- C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe [680984] [PID.4924]
                            [MD5.85A5DB9C8DEFDDE941EC121ADB5B3175] - (.DT Soft Ltd - DAEMON Tools Shell Extensions Helper.) -- C:\Program Files\DAEMON Tools Pro\DTShellHlp.exe [2744960] [PID.2580]
                            [MD5.2A1BE3D0B2F439ABB52EF1570D8EB4F7] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe [20549280] [PID.4768]
                            [MD5.B60DDDD2D63CE41CB8C487FCFBB6419E] - (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe [638816] [PID.5980]
                            [MD5.06BC146E6C2E881A7235A142BA877B82] - (.Nicolas Coolman - ZHPDiag.) -- C:\Utilitaires\ZHPDiag\ZHPDiag.exe [8262144] [PID.5668]
                            ~ Processes Running: Scanned in 00mn 03s

                            ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
                            C:\Documents and Settings\Bureau\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
                            ~ Google Browser: 0 Legitimates Filtered in 00mn 00s

                            ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                            C:\Documents and Settings\Bureau\Application Data\Mozilla\Firefox\Profiles\qm9mbi51.default-1379182716968\prefs.js
                            P2 - FPN:Firefox Plugin Navigator . (.BitComet - BitCometAgent v1.27 for Firefox.) -- C:\Program Files\Mozilla Firefox\Plugins\npBitCometAgent.dll =>P2P.BitComet
                            ~ Firefox Browser: 25 Legitimates Filtered in 00mn 01s

                            ---\\ Internet Explorer, Proxy Management (R5)
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                            R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                            R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                            ~ Proxy management: Scanned in 00mn 00s

                            ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
                            F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
                            F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
                            F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
                            ~ Keys: Scanned in 00mn 00s

                            ---\\ Hosts file redirection (O1)
                            ~ Le fichier hosts est sain (The hosts file is clean).
                            ~ Hosts File: Scanned in 00mn 05s
                            ~ Nombre de lignes (Lines number): 15494

                            ---\\ Browser Helper Objects de navigateur (O2)
                            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} . (.BitComet - BitCometBHO.) -- C:\Program Files\BitComet\tools\BitCometBHO_1.5.4.11.dll =>P2P.BitComet
                            ~ BHO: 22 Legitimates Filtered in 00mn 02s

                            ---\\ Internet Explorer Toolbars (O3)
                            O3 - Toolbar: (no name) - [HKLM]{71576546-354D-41c9-AAE8-31F2EC22BF0D} Clé orpheline
                            O3 - Toolbar: avast! Online Security - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
                            O3 - Toolbar: E-Web Print - [HKLM]{201CF130-E29C-4E5C-A73F-CD197DEFA6AE} . (.SEIKO EPSON CORPORATION - ewps_tb.) -- C:\Program Files\Epson Software\E-Web Print\ewps_tb.dll
                            O3 - Toolbar: Easy Photo Print - [HKLM]{9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION - Epson Easy Photo Print (TBL).) -- C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
                            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
                            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{B2DE56E2-907A-4080-AE06-5C2A7BD4364E} Clé orpheline
                            ~ Toolbar: Scanned in 00mn 00s

                            ---\\ Autres liens utilisateurs (O4)
                            O4 - GS\Program [AllUsers]: CometBird.lnk . (.CometNetwork - CometBird.) -- C:\Program Files\CometBird\cometbird.exe
                            O4 - GS\Program [AllUsers]: MioTransfer.lnk . (...) -- D:\MIO\MioTransfer.exe
                            O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
                            O4 - GS\Program [AllUsers]: MSN.lnk . (.Microsoft Corporation - msn.) -- C:\Program Files\MSN\MSNCoreFiles\msn.exe
                            O4 - GS\Program [AllUsers]: Objectif Tarot.lnk . (...) -- C:\Program Files\Objectif Tarot\Objectif Tarot.exe
                            O4 - GS\Program [AllUsers]: Windows Search.lnk . (.Microsoft Corporation - Windows Search System Tray.) -- C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                            O4 - GS\Program [AllUsers]: WordBiz.lnk . (...) -- C:\Program Files\WordBiz\WordBiz.exe
                            O4 - GS\Program [Bureau]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
                            O4 - GS\Program [Bureau]: Jouer (EasyBits GO).lnk . (.EasyBits Software AS - Game Organizer.) -- C:\Documents and Settings\All Users\Application Data\Easybits GO\EasyBitsGO.exe =>.EasyBits Software AS
                            O4 - GS\Program [Administrateur]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Windows Media Player.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
                            ~ Global Startup: 22 Legitimates Filtered in 00mn 02s

                            ---\\ Applications lancées au démarrage du sytème (O4)
                            O4 - GS\Program [Administrateur]: OpenOffice.org 3.3.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                            O4 - HKLM\..\Run: [LWS] . (.Logitech Inc. - Logitech Webcam Software.) -- C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe =>.Logitech Inc
                            O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
                            O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
                            O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
                            O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
                            O4 - HKLM\..\Run: [EEventManager] . (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\Program Files\Epson Software\Event Manager\EEventManager.exe
                            O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-21-725345543-1844823847-839522115-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                            ~ Application: Scanned in 00mn 00s

                            ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\OFFICE11\REFBARH.ICO
                            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} . (.BitComet - BitCometBHO.) -- C:\Program Files\BitComet\tools\BitCometBHO_1.5.4.11.dll =>P2P.BitComet
                            O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
                            ~ IE Extra Buttons: Scanned in 00mn 00s

                            ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} ((no name)) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} ((no name)) - http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ((no name)) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_6_0_1.cab
                            O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} ((no name)) - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            ~ Objets ActiveX: Scanned in 00mn 00s

                            ---\\ Modification Domaine/Adresses DNS (O17)
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{62CD5898-7AFC-4D39-832A-08641674003F}: NameServer = 178.33.41.181,46.4.70.20
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{7DDE2034-E523-4032-B1C8-48D178D3B6DA}: NameServer = 178.33.41.181,46.4.70.20
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{922284C2-001D-4F25-9F01-FA07EAC406AF}: NameServer = 178.33.41.181,46.4.70.20
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{7DDE2034-E523-4032-B1C8-48D178D3B6DA}: DhcpNameServer = 192.168.1.1
                            O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
                            ~ Domain: Scanned in 00mn 00s

                            ---\\ Protocole additionnel (O18)
                            O18 - Handler: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} . (...) -- C:\Program Files\WOT\WOT.dll
                            O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.dll =>.Microsoft Corporation
                            ~ Protocole Additionnel: Scanned in 00mn 00s

                            ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                            O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
                            O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
                            O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
                            O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
                            O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                            O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                            O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
                            O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
                            O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                            O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Notifications Windows Genuine Advantage.) -- C:\WINDOWS\system32\WgaLogon.dll
                            O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
                            ~ Winlogon: Scanned in 00mn 00s

                            ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                            O23 - Service: Ashampoo Core Tuner 2 Service (ACT2_Service) . (...) - C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe
                            O23 - Service: Ashampoo HDD Control 2 Service (AHDDC2) . (...) - C:\Program Files\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
                            O23 - Service: Acronis Try And Decide Service (TryAndDecideService) . (...) - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
                            O23 - Service: (UMVPFSrv) . (.Logitech Inc. - Logitech User mode UMVPF service.) - C:\Program Files\Fichiers communs\logishrd\LVMVFM\UMVPFSrv.exe
                            ~ Services: 24 Legitimates Filtered in 00mn 22s

                            ---\\ Enumération Active Desktop & MHTML Editor (O24)
                            O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\Bureau\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
                            O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\Bureau\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
                            ~ Desktop Component: 4 Legitimates Filtered in 00mn 00s

                            ---\\ Tâches planifiées en automatique (O39)
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Driver Booster Scan.job [272]
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Driver Booster Startup.job [286]
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Driver Booster Update.job [272]
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\EPSON XP-212 213 Series Invitation {AE5AA4D3-F5A2-432D-946E-3972C7318778}.job [731]
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\EPSON XP-212 213 Series Update {AE5AA4D3-F5A2-432D-946E-3972C7318778}.job [917]
                            O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\ExpressRipSevenDays.job [290]
                            ~ Scheduled Task: 31 Legitimates Filtered in 00mn 01s

                            ---\\ Pilotes lancés au démarrage du système (O41)
                            O41 - Driver: (rvsmon) . (.CJSC Returnil Software - Returnil Monitoring Core.) - C:\WINDOWS\system32\DRIVERS\rvsmon.sys
                            O41 - Driver: (rvsmonn) . (.CJSC Returnil Software - Returnil Network Monitoring.) - C:\WINDOWS\system32\DRIVERS\rvsmonn1.sys
                            ~ Drivers: 38 Legitimates Filtered in 00mn 01s

                            ---\\ Logiciels installés (O42)
                            O42 - Logiciel: Alt CDA to MP3 Converter 7.3 - (.Nesoft Inc..) [HKLM] -- Alt CDA to MP3 Converter 7.3_is1
                            O42 - Logiciel: BitComet 1.29 - (.CometNetwork.) [HKLM] -- BitComet =>P2P.BitComet
                            O42 - Logiciel: Business Card Printery 3 - (...) [HKLM] -- Business Card Printery 3
                            O42 - Logiciel: CA eTrust PestPatrol - (.Nom de votre société.) [HKLM] -- {39586F4F-758D-4A92-A5DF-33E9DB9C09D9}
                            O42 - Logiciel: Carom3D - (...) [HKLM] -- Carom3D
                            O42 - Logiciel: DATABACK DriveUtility 6.2 - (.DATABACK.) [HKLM] -- DATABACK DriveUtility 6.2_is1
                            O42 - Logiciel: DVD43 v4.3.1 - (...) [HKLM] -- DVD43_is1
                            O42 - Logiciel: FAST Defrag Freeware 2.3 - (.AMS.) [HKLM] -- FAST Defrag Freeware_is1
                            O42 - Logiciel: GRWU 1.1.0.8 - (.RuntimeWare.com.) [HKLM] -- GRWU_is1
                            O42 - Logiciel: IP Privacy 3.5 - (.Privacy-Pro.) [HKLM] -- IP Privacy_is1
                            O42 - Logiciel: Pilote Auto - (.Vincent Leplat.) [HKLM] -- Pilote Auto_is1
                            O42 - Logiciel: PopUp Killer - (...) [HKLM] -- Product_Name
                            O42 - Logiciel: Process Liquidator - (.12Bytes.) [HKLM] -- {7F3BF5FA-6BD7-4E26-8FEA-C87DD9F7F723}_is1
                            O42 - Logiciel: Proxomitron v4.5 - (...) [HKLM] -- Proxomitron v4.5
                            O42 - Logiciel: SavRestaure - (...) [HKLM] -- SavRestaure
                            O42 - Logiciel: USB drive letter manager - (.Uwe Sieber.) [HKLM] -- {C256573D-B3CE-4256-BEA2-217C8B211DD5}
                            O42 - Logiciel: USIM Editor 1.0.28.0 - (...) [HKLM] -- Card Reader Driver and USIM Editor Program_is1
                            O42 - Logiciel: dirLock - (.Emon.) [HKLM] -- {AF21F061-F04B-42B4-B6C3-784A080F782A}
                            ~ Logic: 380 Legitimates Filtered in 00mn 02s

                            ---\\ HKCU & HKLM Software Keys
                            [HKCU\Software\AMS]
                            [HKCU\Software\AvantClick]
                            [HKCU\Software\BitComet] =>P2P.BitComet
                            [HKCU\Software\DVD43]
                            [HKCU\Software\DVDx]
                            [HKCU\Software\Ease123]
                            [HKCU\Software\FilerexUpdateChecker]
                            [HKCU\Software\Gr]
                            [HKCU\Software\RG]
                            [HKCU\Software\?? ?? ???? ????? ??? ?? ????]
                            [HKLM\Software\IPAnonymizer]
                            [HKLM\Software\IPHider]
                            [HKLM\Software\MediaCenterPaths]
                            [HKLM\Software\Mitac]
                            [HKLM\Software\NEOACT]
                            [HKLM\Software\SCDWinsysMedia]
                            [HKLM\Software\UCRDef]
                            [HKLM\Software\WinMPG]
                            [HKLM\Software\mera]
                            ~ Key Software: 501 Legitimates Filtered in 00mn 02s

                            ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                            O43 - CFD: 25/07/2010 - 09:42:10 - [15,758] ----D C:\Program Files\Alt CDA to MP3 Converter
                            O43 - CFD: 08/10/2010 - 10:51:14 - [25,680] ----D C:\Program Files\BitComet =>P2P.BitComet
                            O43 - CFD: 17/03/2012 - 17:30:32 - [6,224] ----D C:\Program Files\CpuBooster
                            O43 - CFD: 05/12/2012 - 16:41:22 - [5,439] ----D C:\Program Files\DATABACK DriveUtility
                            O43 - CFD: 19/06/2011 - 18:26:14 - [1,459] ----D C:\Program Files\dvd43
                            O43 - CFD: 09/03/2012 - 23:47:20 - [4,833] ----D C:\Program Files\IP Privacy
                            O43 - CFD: 10/04/2013 - 08:18:01 - [16,920] ----D C:\Program Files\PiloteAuto
                            O43 - CFD: 26/03/2009 - 19:20:13 - [1,531] ----D C:\Program Files\Proxomitron Naoko v4.5
                            O43 - CFD: 10/10/2010 - 09:36:01 - [4,004] ----D C:\Program Files\Runtimeware.com
                            O43 - CFD: 05/04/2013 - 17:21:06 - [0,258] ----D C:\Program Files\USBDLM
                            O43 - CFD: 29/11/2012 - 13:33:03 - [23,850] ----D C:\Program Files\USIM Editor
                            O43 - CFD: 16/05/2011 - 11:20:28 - [0,002] ----D C:\Documents and Settings\All Users\Application Data\clp
                            O43 - CFD: 29/04/2013 - 17:56:42 - [0] ----D C:\Documents and Settings\All Users\Application Data\inf
                            O43 - CFD: 02/03/2013 - 16:56:39 - [0,475] ----D C:\Documents and Settings\Bureau\Application Data\BitComet =>P2P.BitComet
                            O43 - CFD: 31/03/2012 - 16:24:51 - [0] ----D C:\Documents and Settings\Bureau\Application Data\Boost Windows
                            O43 - CFD: 09/11/2008 - 19:16:18 - [0,004] ----D C:\Documents and Settings\Bureau\Application Data\MiniDm
                            O43 - CFD: 29/06/2012 - 17:19:02 - [0] ----D C:\Documents and Settings\Bureau\Application Data\wtxpcom
                            O43 - CFD: 10/04/2013 - 16:12:44 - [12,470] ----D C:\Documents and Settings\Bureau\Local Settings\Application Data\CT1060933
                            O43 - CFD: 19/09/2013 - 18:57:35 - [0] ----D C:\Documents and Settings\Bureau\Menu Démarrer\Programmes\All To MP3 Converter
                            O43 - CFD: 03/04/2011 - 13:16:31 - [0,001] ----D C:\Documents and Settings\Bureau\Menu Démarrer\Programmes\Carom3D
                            O43 - CFD: 26/03/2009 - 19:20:02 - [0,002] ----D C:\Documents and Settings\Bureau\Menu Démarrer\Programmes\Proxomitron v4.5
                            ~ Program Folder: 434 Legitimates Filtered in 02mn 06s

                            ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                            O44 - LFC:[MD5.F7FCB4EB818A238AE483775C6136BEDC] - 12/11/2013 - 13:03:46 ---A- . (...) -- C:\WINDOWS\system32\InstallUtil.InstallLog [2234]
                            O44 - LFC:[MD5.F45943748AAA4AF9BD1809584DC988F5] - 14/11/2013 - 19:08:59 ---A- . (...) -- C:\WINDOWS\imsins.BAK [1393]
                            O44 - LFC:[MD5.B0D6F3A7D0EC1BB7BBFA6D1DFCF82698] - 14/11/2013 - 19:09:41 ---A- . (...) -- C:\WINDOWS\updspapi.log [8355]
                            O44 - LFC:[MD5.B768CD56F28B75553354AE38448466A5] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [68016]
                            O44 - LFC:[MD5.904ED09042C8A8BD8ABD9EFB48347FFE] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\MedCtrOC.log [4675]
                            O44 - LFC:[MD5.7F2B7F27B83ADAAB021223AD72800F23] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\msgsocm.log [3333]
                            O44 - LFC:[MD5.D82AD00F24D0D6EB11A87319428B3E07] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\msmqinst.log [21242]
                            O44 - LFC:[MD5.2C51AAC486D37D66BE50AE3C9661A6CA] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\netfxocm.log [11913]
                            O44 - LFC:[MD5.1D073A2DD18E37A05027D2B1B84329EF] - 14/11/2013 - 19:09:42 ---A- . (...) -- C:\WINDOWS\ocgen.log [32516]
                            O44 - LFC:[MD5.50A486B4205084813A8FAC5B1BDAA8AA] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\comsetup.log [22497]
                            O44 - LFC:[MD5.F44A2DF1C269D618D278591B8E042396] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\iis6.log [74414]
                            O44 - LFC:[MD5.9B1FE1F315C7FBA5B27E8DD90A436ABB] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\imsins.log [1393]
                            O44 - LFC:[MD5.253260C4991A98657AEC25D0ABB8811E] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [13599]
                            O44 - LFC:[MD5.B718188086BE0A2CDFEE36F7B66DE6AC] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\ocmsn.log [3762]
                            O44 - LFC:[MD5.287E3CB6265D125293A2FC0AF4CFD7D2] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\tabletoc.log [3421]
                            O44 - LFC:[MD5.790A45A6A754A527900590A7EBA9CB4F] - 14/11/2013 - 19:09:43 ---A- . (...) -- C:\WINDOWS\tsoc.log [31031]
                            O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 15/11/2013 - 10:57:57 ---A- . (...) -- C:\WINDOWS\system32\TempWmicBatchFile.bat [0]
                            O44 - LFC:[MD5.77968C8D0338CDFDF8CECEEC1D65D5D9] - 18/11/2013 - 17:21:10 ---A- . (...) -- C:\WINDOWS\Wininit.ini [5841]
                            O44 - LFC:[MD5.3769551E41E2BFF8996CD362FCDD5AD6] - 22/11/2013 - 15:29:27 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
                            O44 - LFC:[MD5.11FF00CEE2CAB8AE3201644D4CFF4ED2] - 22/11/2013 - 15:47:08 ---A- . (...) -- C:\WINDOWS\wiadebug.log [211]
                            O44 - LFC:[MD5.409EA785D509A8B0954A6DEDCDF4BD14] - 22/11/2013 - 16:55:54 ---A- . (...) -- C:\WINDOWS\system32\nvAppTimestamps [7930]
                            ~ Files: 54 Legitimates Filtered in 00mn 24s

                            ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
                            O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
                            O46 - SEH:ShellExecuteHooks - Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
                            ~ ShellExecuteHooks: Scanned in 00mn 00s

                            ---\\ Export de clé d'application autorisée (O47)
                            O47 - AAKE:Key Export SP - "C:\Program Files\IP Privacy\IP Privacy.exe" [Enabled] .(.Privacy-Pro.) -- C:\Program Files\IP Privacy\IP Privacy.exe
                            O47 - AAKE:Key Export SP - "C:\Program Files\Ashampoo\Ashampoo UnInstaller 4\Uninstaller.exe" [Enabled] .(.ashampoo GmbH & Co. KG.) -- C:\Program Files\Ashampoo\Ashampoo UnInstaller 4\Uninstaller.exe
                            O47 - AAKE:Key Export SP - "C:\Program Files\scrabbleproB1.1\scrabblepro.exe" [Enabled] .(..) -- C:\Program Files\scrabbleproB1.1\scrabblepro.exe
                            O47 - AAKE:Key Export SP - "C:\Program Files\scrabbleproB1.0.8\scrabblepro.exe" [Enabled] .(.Scrabblepro.) -- C:\Program Files\scrabbleproB1.0.8\scrabblepro.exe
                            O47 - AAKE:Key Export SP - "C:\Utilitaires\FrozenWay 1.5.5\FrozenWay 1.5.5\FrozenWay 1.5.5\FrozenWay.exe" [Disabled] .(.Pas de propriétaire.) -- C:\Utilitaires\FrozenWay 1.5.5\FrozenWay 1.5.5\FrozenWay 1.5.5\FrozenWay.exe
                            ~ Keys Export: 23 Legitimates Filtered in 00mn 04s

                            ---\\ Image File Execution Options (IFEO) (O50)
                            O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
                            ~ IFEO: Scanned in 00mn 00s

                            ---\\ Recherche d'infection sur les pilotes (HKLM)(TDSD) (O52)
                            O52 - TDSD: \Drivers32\"vidc.xvid"="xvid.dll" . (...) -- C:\WINDOWS\system32\xvid.dll
                            O52 - TDSD: \Drivers32\"msacm.alf2cd"="alf2cd.acm" . (.NCT Company - NCT ALF2CD Audio CODEC.) -- C:\WINDOWS\system32\alf2cd.acm
                            O52 - TDSD: \drivers.desc\"xvid.dll"="XviD codec (Neodivx Version)" . (...) -- C:\WINDOWS\system32\xvid.dll
                            O52 - TDSD: \drivers.desc\"alf2cd.acm"="alf2cd.acm" . (.NCT Company - NCT ALF2CD Audio CODEC.) -- C:\WINDOWS\system32\alf2cd.acm
                            ~ TDSD: 29 Legitimates Filtered in 00mn 02s

                            ---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
                            O53 - SMSR:HKLM\...\startupreg\Ashampoo Core Tuner 2 [Key] . (.Ashampoo Development GmbH & Co. KG - Ashampoo Core Tuner 2 Client.) -- C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2.exe
                            O53 - SMSR:HKLM\...\startupreg\Ashampoo HDD-Control 2 Guard [Key] . (.Ashampoo Development GmbH & Co. KG - Ashampoo HDDControl Guard.) -- C:\Program Files\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Guard.exe
                            O53 - SMSR:HKLM\...\startupreg\ControlCenter3 [Key] . (...) -- C:\Program Files\Brother\ControlCenter3\brctrcen.exe (.not file.)
                            O53 - SMSR:HKLM\...\startupreg\dvd43 [Key] . (...) -- C:\Program Files\dvd43\dvd43_tray.exe
                            O53 - SMSR:HKLM\...\startupreg\OMEA [Key] . (...) -- C:\Program Files\GO!Suite\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe (.not file.)
                            O53 - SMSR:HKLM\...\startupreg\PopUpKiller [Key] . (.xFX JumpStart - Pas de description.) -- C:\Utilitaires\PopUp Killer\PopUpKiller.exe
                            O53 - SMSR:HKLM\...\startupreg\UIWatcher [Key] . (.ashampoo GmbH & Co. KG - ashampoo UnInstaller Watcher.) -- C:\Program Files\Ashampoo\Ashampoo UnInstaller 4\UIWatcher.exe
                            O53 - SMSR:HKLM\...\startupreg\USBestCR [Key] . (.Pas de propriétaire - IconCS card reader Application.) -- C:\Program Files\USIM Editor\iconcs1347578.exe
                            ~ SMSR Keys: 37 Legitimates Filtered in 00mn 03s

                            ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
                            O55 - MWPS:[HKLM\...\Policies\System] - "verbosestatus"=0
                            ~ MWPS: 8 Legitimates Filtered in 00mn 00s

                            ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
                            O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSecurityTab"=1
                            O56 - MWPE:[HKLM\...\policies\Explorer] - "NoSecurityTab"=1
                            ~ MWPE Keys: 8 Legitimates Filtered in 00mn 00s

                            ---\\ Liste des pilotes du système (SDL) (O58)
                            O58 - SDL:[MD5.D48659BB24C48345D926ECB45C1EBDF5] - 13/08/2004 - 03:56:20 R--A- . (.Pas de propriétaire - ATK0110 ACPI Utility.) -- C:\WINDOWS\system32\Drivers\ASACPI.sys [5810]
                            O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 05/08/2004 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
                            ~ Drivers: 8 Legitimates Filtered in 00mn 00s

                            ---\\ Liste des outils de désinfection (LATC) (O63)
                            O63 - Logiciel: UsbFix By El Desaparecido - (.El Desaparecido - SosVirus.org.) [HKLM] -- Usbfix
                            O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
                            ~ ADS: Scanned in 00mn 00s

                            ---\\ Liste les services legacy du registre (LALS) (O64)
                            O64 - Services: CurCS - 10/06/2011 - C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2ProcessMonitor32.sys (ACT2PM) .(...) - LEGACY_ACT2PM
                            O64 - Services: CurCS - 22/08/2011 - C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe (ACT2_Service) .(...) - LEGACY_ACT2_SERVICE
                            O64 - Services: CurCS - 29/11/2012 - C:\WINDOWS\system32\afasrv32.exe (AfaService) .(...) - LEGACY_AFASERVICE
                            O64 - Services: CurCS - 30/07/2012 - C:\Program Files\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe (AHDDC2) .(...) - LEGACY_AHDDC2
                            O64 - Services: CurCS - 22/11/2013 - C:\WINDOWS\system32\drivers\dkjhirkhjopo.sys (dkjhirkhjopo) .(...) - LEGACY_DKJHIRKHJOPO
                            O64 - Services: CurCS - 06/03/2013 - C:\Program Files\Java\jre7\bin\jqs.exe (JavaQuickStarterService) .(.Oracle Corporation - Java(TM) Quick Starter Service.) - LEGACY_JAVAQUICKSTARTERSERVICE
                            O64 - Services: CurCS - 08/03/2011 - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 9\LiveTunerProcessMonitor32.sys (LiveTunerPM) .(...) - LEGACY_LIVETUNERPM
                            O64 - Services: CurCS - 13/01/2010 - C:\WINDOWS\system32\DRIVERS\rvsmon.sys (rvsmon) .(.CJSC Returnil Software - Returnil Monitoring Core.) - LEGACY_RVSMON
                            O64 - Services: CurCS - 13/01/2010 - C:\WINDOWS\system32\DRIVERS\rvsmonf.sys (rvsmonf) .(.CJSC Returnil Software - Returnil File Monitoring.) - LEGACY_RVSMONF
                            O64 - Services: CurCS - 13/01/2010 - C:\WINDOWS\system32\DRIVERS\rvsmonn1.sys (rvsmonn) .(.CJSC Returnil Software - Returnil Network Monitoring.) - LEGACY_RVSMONN
                            O64 - Services: CurCS - 29/01/2010 - C:\WINDOWS\system32\Drivers\RVsystem.sys (RVSystem) .(.CJSC Returnil Software - Returnil Virtualization Engine.) - LEGACY_RVSYSTEM
                            O64 - Services: CurCS - 13/07/2001 - C:\WINDOWS\system32\Drivers\SBKUPNT.sys (SBKUPNT) .(...) - LEGACY_SBKUPNT
                            O64 - Services: CurCS - 08/10/2007 - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe (TryAndDecideService) .(...) - LEGACY_TRYANDDECIDESERVICE
                            O64 - Services: CurCS - 15/11/2012 - C:\Program Files\Ashampoo\Ashampoo UnInstaller 5\IFS32.sys (UI5IFS) .(...) - LEGACY_UI5IFS
                            ~ Legacy: 231 Legitimates Filtered in 00mn 06s

                            ---\\ Associations Shell Spawning (O67)
                            O67 - Shell Spawning: <.html> <htmlfile>[HKCU\..\open\Command] (.Not Key.)
                            ~ FASS Keys: 10 Legitimates Filtered in 00mn 00s

                            ---\\ Menu de démarrage Internet (SMI) (O68)
                            O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
                            O68 - StartMenuInternet: <COMETBIRD.EXE> <CometBird>[HKLM\..\Shell\open\Command] (.CometNetwork - CometBird.) -- C:\Program Files\CometBird\cometbird.exe
                            O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
                            O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
                            O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
                            O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - msn.) -- C:\Program Files\MSN\MSNCoreFiles\MSN.exe
                            ~ Keys: Scanned in 00mn 00s

                            ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
                            O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Bing) - http://www.bing.com
                            ~ Keys: Scanned in 00mn 00s

                            ---\\ Enumère les service demarrés par Svchost (SSS) (O83)
                            O83 - Search Svchost Services: ezGOSvc (ezGOSvc) . (...) -- C:\WINDOWS\system32\ezGOSvc.dll [73600]
                            ~ Services: 41 Legitimates Filtered in 00mn 01s

                            ---\\ Recherche particulière à la racine du système (SPRF) (O84)
                            [MD5.C3CABF08701421F3CF8C9C6112EAE9BF] [SPRF][27/12/2009] (...) -- C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys [2828]
                            [MD5.6B635849A9CE3F064258808CB8C3D674] [SPRF][19/09/2013] (...) -- C:\Documents and Settings\Bureau\Local Settings\Application Data\fusioncache.dat [129]
                            ~ Files: 6 Legitimates Filtered in 00mn 00s

                            ---\\ Enumère les codes produits des logiciels (PUC) (O90)
                            O90 - PUC: "160F12FAB40F4B246B3C87A480F087A2" . (.dirLock.) -- C:\WINDOWS\Installer\{AF21F061-F04B-42B4-B6C3-784A080F782A}\controlPanelIcon.exe
                            O90 - PUC: "283451D8869D97C45AD1B57EC9E21000" . (.Returnil Virtual System 2010.) -- C:\WINDOWS\Installer\{8D154382-D968-4C79-A51D-5BE79C2E0100}\ArpIcon.ico
                            O90 - PUC: "AE4F430E762F1DD48BBE7C2B08D50004" . (.MioMap v3 Updater for Mio C320 C520.) -- C:\WINDOWS\Installer\{E034F4EA-F267-4DD1-B8EB-C7B2805D0040}\_294823.exe
                            O90 - PUC: "D375652CEC3B6524EB2A12C7B812D15D" . (.USB drive letter manager.) -- C:\WINDOWS\Installer\{C256573D-B3CE-4256-BEA2-217C8B211DD5}\VRTE8.exe
                            ~ Update Products: 144 Legitimates Filtered in 00mn 00s

                            ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
                            [MD5.54BEEDCDAE01E4C2AD8798E3FE5287B4] [WIS][19/02/2013] (.Ask.com - Blank Project Template.) -- C:\Windows\Installer\121b1b.msi [2330112]
                            [MD5.20BA9FACCB6B68E0F950F22372520508] [WIS][12/01/2009] (.Uwe Sieber - USB drive letter manager.) -- C:\Windows\Installer\2680c.msi [81920]
                            [MD5.B7A8183C9676BEFB763CDEEC75257B1D] [WIS][29/01/2010] (.CJSC Returnil Software - Returnil Virtual System MSI Package.) -- C:\Windows\Installer\31060f.msi [2757632]
                            [MD5.800BA82CB419AB6C161ABA8124AF84FD] [WIS][12/11/2013] (.Emon - dirLock.) -- C:\Windows\Installer\dd0c2c.msi [178688]
                            ~ WIS: 157 Legitimates Filtered in 00mn 24s

                            ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
                            SR - | Auto 28/07/2010 1935656 | (a2AntiMalware) . (.Emsi Software GmbH.) - C:\Program Files\Emsisoft Anti-Malware\a2service.exe
                            SR - | Auto 13/08/2010 660576 | (AcrSch2Svc) . (.Acronis.) - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
                            SR - | Auto 22/08/2011 1421216 | (ACT2_Service) . (...) - C:\Program Files\Ashampoo\Ashampoo Core Tuner 2\ACT2Service.exe
                            SS - | Demand 18/11/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
                            SR - | Auto 25/02/2013 528192 | (AdvancedSystemCareService6) . (.IObit.) - C:\Program Files\IObit\Advanced SystemCare 6\ASCService.exe
                            SR - | Auto 29/11/2012 65536 | (AfaService) . (...) - C:\WINDOWS\system32\afasrv32.exe
                            SR - | Auto 30/07/2012 1518504 | (AHDDC2) . (...) - C:\Program Files\Ashampoo\Ashampoo HDD Control 2\AHDDC2_Service.exe
                            SR - | Auto 20/11/2013 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
                            SS - | Demand 24/08/2009 406016 | (DfSdkS) . (.mst software GmbH, Germany.) - C:\Program Files\Ashampoo\Ashampoo HDD Control 2\DfsdkS.exe
                            SS - | Demand 13/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe
                            SR - | Auto 29/01/2002 77824 | (EpsonBidirectionalService) . (...) - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
                            SR - | Auto 17/05/2012 126128 | (EpsonScanSvc) . (.Seiko Epson Corporation.) - C:\WINDOWS\system32\EscSvc.exe
                            SS - | Auto 08/10/2010 135664 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
                            SS - | Demand 08/10/2010 135664 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
                            SS - | Demand 30/09/2012 194032 | (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            SR - | Auto 06/03/2013 170912 | (JavaQuickStarterService) . (.Oracle Corporation.) - C:\Program Files\Java\jre7\bin\jqs.exe
                            SR - | Auto 15/11/2005 73728 | (LightScribeService) . (.Hewlett-Packard Company.) - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            SS - | Demand 12/09/2010 251248 | (maconfservice) . (.CybelSoft.) - C:\Program Files\ma-config.com\maconfservice.exe
                            SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
                            SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                            SS - | Demand 16/11/2013 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
                            SR - | Auto 01/10/2012 703616 | (MyEPSON Connect Service) . (.SEIKO EPSON CORPORATION.) - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
                            SR - | Auto 25/11/2011 687400 | (NAUpdate) . (.Nero AG.) - C:\Program Files\Nero\Update\NASvc.exe
                            SR - | Auto 17/04/2009 935208 | (Nero BackItUp Scheduler 4.0) . (.Nero AG.) - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                            SS - | Auto 30/08/2012 164200 | (NVSvc) . (.NVIDIA Corporation.) - C:\WINDOWS\system32\nvsvc32.exe
                            SS - | Auto 01/01/2000 1258856 | (nvUpdatusService) . (.NVIDIA Corporation.) - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
                            SR - | Auto 19/01/2006 49152 | (PinnacleSys.MediaServer) . (.Pinnacle Systems.) - C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
                            SR - | Auto 24/07/2007 185632 | (PSI_SVC_2) . (.Protexis Inc..) - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
                            SS - | Demand 25/06/2010 117264 | (rpcapd) . (.CACE Technologies, Inc..) - C:\Program Files\WinPcap\rpcapd.exe
                            SS - | Demand 22/01/2010 1246560 | (RVSMONBL) . (.CJSC Returnil Software.) - C:\WINDOWS\system32\Returnil\RVS3\rvsmon.exe
                            SS - | Auto 05/09/2013 171680 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
                            SR - | Auto 08/10/2007 493200 | (TryAndDecideService) . (...) - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
                            SR - | Auto 18/01/2012 450848 | (UMVPFSrv) . (.Logitech Inc..) - C:\Program Files\Fichiers communs\logishrd\LVMVFM\UMVPFSrv.exe
                            SS - | Demand 14/05/2012 884608 | (WO_LiveService) . (...) - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 9\LiveTunerService.exe
                            ~ Services: Scanned in 00mn 27s

                            ---\\ Scan Additionnel (O88)
                            Database Version : 12996 - (22/11/2013)
                            Clés trouvées (Keys found) : 2
                            Valeurs trouvées (Values found) : 0
                            Dossiers trouvés (Folders found) : 2
                            Fichiers trouvés (Files found) : 2

                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}] =>P2P.BitComet^
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitComet] =>P2P.BitComet^
                            C:\Program Files\BitComet =>P2P.BitComet^
                            C:\Documents and Settings\Bureau\Application Data\BitComet =>P2P.BitComet^
                            [HKCU\Software\BitComet] =>P2P.BitComet^
                            C:\Documents and Settings\Bureau\Bureau\eBay.lnk =>Toolbar.eBay
                            ~ Additionnel Scan: 380019 Items scanned in 00mn 33s

                            ---\\ Récapitulatif des détections trouvées sur votre station
                            ~ MSI: 0 link(s) detected in 00mn 33s

                            ~ 1791 Legitimates filtered by white list
                            End of the scan (641 lines in 05mn 04s)(0)
                            0
                            1. Contributeur sécurité
                              Salut,
                              Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                              @+
                              0
                              1. bonjour,

                                voici le rapport MBAM après suppression :

                                Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                                www.malwarebytes.org

                                Version de la base de données: v2013.11.22.05

                                Windows XP Service Pack 3 x86 NTFS
                                Internet Explorer 8.0.6001.18702
                                Bureau :: PROPRIET-2BB9ED [administrateur]

                                Protection: Activé

                                22/11/2013 12:18:51
                                mbam-log-2013-11-22 (12-18-51).txt

                                Type d'examen: Examen complet (C:\|)
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 445143
                                Temps écoulé: 2 heure(s), 4 minute(s), 4 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 2
                                HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                HKLM\SOFTWARE\PENSEWEB (PUP.Optional.PenWes.A) -> Mis en quarantaine et supprimé avec succès.

                                Valeur(s) du Registre détectée(s): 1
                                HKLM\SOFTWARE\PENSEWEB|AffID (PUP.Optional.PenWes.A) -> Données: 5836 -> Mis en quarantaine et supprimé avec succès.

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 1
                                C:\Documents and Settings\Bureau\Local Settings\temp\ct3281675 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

                                Fichier(s) détecté(s): 165
                                C:\Downloads\Babylon9_setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\Downloads\1\rcpsetup_3335_new.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
                                C:\Program Files\WinMPG VideoConvert\ffpq.ocx (Spyware.Passwords) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1099\A0371829.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1100\A0371849.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1101\A0371900.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1102\A0371960.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1103\A0372012.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1104\A0372074.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1105\A0372962.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1105\A0373003.exe (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1109\A0373357.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1109\A0373358.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1126\A0375809.exe (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1127\A0375905.exe (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1128\A0376039.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1131\A0377678.exe (PUP.Optional.OpenCandy.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1132\A0378858.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379086.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379080.exe (PUP.Optional.FunWebProducts.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379088.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379095.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379096.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379097.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379098.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379100.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379108.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379110.dll (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379143.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379144.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379173.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379174.dll (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1133\A0379175.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379584.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379426.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379431.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379433.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379435.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379437.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379444.exe (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379445.exe (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379448.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379450.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379562.exe (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1137\A0379572.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382095.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382103.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382104.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382105.exe (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382106.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382094.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382109.dll (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1142\A0382110.exe (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367342.exe (PUP.Optional.DigitalSites.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367345.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367377.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367379.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367380.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367382.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367384.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367526.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367572.dll (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367580.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1083\A0367583.dll (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369064.dll (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369087.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369270.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369274.exe (PUP.Optional.OpenCandy.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369275.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369302.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369323.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369324.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369325.dll (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369327.dll (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369328.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369351.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369352.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369353.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369354.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369355.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369356.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369361.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369365.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369366.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369086.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369419.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369425.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369456.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369457.dll (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369418.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369368.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369863.dll (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369864.exe (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1086\A0369865.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371273.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371277.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371278.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371279.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371280.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1091\A0371281.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1092\A0371306.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1095\A0371439.exe (PUP.Optional.7Go.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1097\A0371751.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1097\A0371755.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{2CF3EEC4-7964-4AB6-AC47-3E10F7E77497}\RP1097\A0371780.dll (PUP.Optional.Lizardlink.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\WINDOWS\Installer\MSI30.tmp (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\_OTL\MovedFiles\04052013_182003\C_Program Files\Software\Update\1.2.195.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\Documents and Settings\Bureau\Local Settings\temp\{5DFEA8A2-8BCF-4EA2-AC49-C3ED861D8A54}\Custom.dll (PUP.Optional.InstalleRex) -> Mis en quarantaine et supprimé avec succès.
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\SMJJP3B5\wajam_update[1].004 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
                                C:\Documents and Settings\Bureau\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.

                                (fin)
                                0
                                1. Contributeur sécurité
                                  Bonsoir,
                                  /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                                  * Télécharge MBAM et installe le selon l'emplacement par défaut
                                  https://www.malwarebytes.com/mwb-download/
                                  * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                                  * si tu n'as rien modifié fais directement quitter sinon enregistrer
                                  * Lance Malwarebytes' Anti-Malware

                                  =================================
                                  Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                                  ==> Ce logiciel gratuit est à garder.

                                  =================================

                                  * Fais la mise à jour
                                  * Clique dans l'onglet "Recherche"
                                  * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                  * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                                  * Clique sur OK, le rapport s'ouvre spontanément

                                  Si des menaces ont été détectées :

                                  * Clique sur OK puis "Afficher les résultats"
                                  *Vérifie que toutes les lignes sont cochées
                                  * Choisis l'option "Supprimer la sélection"
                                  * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                  * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                                  * Copie/colle le rapport dans le prochain message

                                  Remarque :
                                  - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
                                  =================================
                                  Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  @+

                                  0
                                  1. est-ce celui-ci ? :

                                    Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
                                    Fichier d'export Registre :
                                    Run by Bureau at 21/11/2013 14:45:42
                                    High Elevated Privileges : OK
                                    Windows XP Professional Service Pack 3 (Build 2600)

                                    Corbeille vidée (00mn 17s)

                                    ========== Processus mémoire ==========
                                    SUPPRIMÉ Redémarrage: Memory Process: C:\Program Files\Freecorder\FLVSrvc.exe

                                    ========== Clés du Registre ==========
                                    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{cd1a63ba-a08c-431b-9a34-f240aadc728d}]
                                    SUPPRIMÉ: Service: Util Lizardlink
                                    SUPPRIMÉ: HKCU\Software\Allin1Convert_8h
                                    SUPPRIMÉ: HKLM\Software\Allin1Convert_8h
                                    SUPPRIMÉ: StartupReg: PCSpeedUp
                                    SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                    SUPPRIMÉ: SearchScopes :{C51B74FD-C3C8-4EB0-8CB4-77B330E46BF5}
                                    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\83A7E922F708B7C478754B7445D9037A]
                                    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\83A7E922F708B7C478754B7445D9037A]
                                    SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_APPLICATION_UPDATER
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\DD88652BF1EEEB64B992F3561AF84F13
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\09540C6B8D1C56740B0E1E1861657AE0
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15333F6466A3A1646B590E204B1C8794
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1B812BD0725DF36459D5BA985C9193C4
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2514EB7147619DA498D025C07B3421DD
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5FEF7DA1D0B6BAF4BA3AE8699FE83E55
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\73962F57F2FA32C43A431C9C05459330
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B63FC54A3B9D36449AD536B3C29D2A97
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C512D8DDA7F6553429ACE05EC3197DAB
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8D24CD0A6EC784AA4C95D1CE0898C8
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E3B47C0B22C8D004B86CB646D46C357E
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CD1A63BA-A08C-431B-9A34-F240AADC728D}
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CD1A63BA-A08C-431B-9A34-F240AADC728D}
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                                    SUPPRIMÉ: HKLM\Software\Classes\CLSID\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A4C2FB10-84C3-44EB-9F9E-860FA1D9A797}
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}
                                    SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}
                                    SUPPRIMÉ: HKLM\Software\Classes\CLSID\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Allin1Convert_8hbar Uninstall Firefox
                                    SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\gpicboiclhmnllnjdcfcffifpoaebgkm
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
                                    SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}
                                    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311551174}
                                    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{71576546-354D-41C9-AAE8-31F2EC22BF0D}]
                                    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
                                    SUPPRIMÉ: Service: vToolbarUpdater17.1.2
                                    SUPPRIMÉ: SearchScopes :{75b4241f-171e-44a3-bf44-23613b6e3e03}

                                    ========== Valeurs du Registre ==========
                                    SUPPRIMÉ: Toolbar: {cd1a63ba-a08c-431b-9a34-f240aadc728d}
                                    SUPPRIMÉ RunValue: Freecorder FLV Service
                                    SUPPRIMÉ: Toolbar: {71576546-354D-41C9-AAE8-31F2EC22BF0D}
                                    SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

                                    ========== Eléments de donnée du Registre ==========
                                    SUPPRIMÉ AppInit: :\DOCUME~1\ALLUSE~1\APPLIC~1\BitGuard\261673~1.238\{C16C1~1\BitGuard.dll

                                    ========== Dossiers ==========
                                    Aucun dossiers CLSID Local utilisateur vide
                                    SUPPRIMÉS Flash Cookies (245)
                                    SUPPRIMÉS Temporaires Windows (405)

                                    ========== Fichiers ==========
                                    SUPPRIMÉ: c:\program files\freecorder\flvsrvc.exe
                                    SUPPRIMÉ: C:\Windows\Installer\172587d.msi
                                    SUPPRIMÉ: C:\Windows\Installer\22ee5f.msi
                                    SUPPRIMÉ: C:\Windows\Installer\22ee60.msi
                                    SUPPRIMÉ: C:\Windows\Installer\248259.msi
                                    SUPPRIMÉ: C:\Windows\Installer\b3cab.msi
                                    SUPPRIMÉ: C:\Windows\Installer\dd0c28.msi
                                    SUPPRIMÉ: C:\Windows\Installer\e4877f.msi
                                    SUPPRIMÉ: C:\Documents and Settings\Bureau\Bureau\eBay.lnk
                                    SUPPRIMÉS Flash Cookies (151) (38 264 octets)
                                    SUPPRIMÉS Temporaires Windows (1497) (808 953 139 octets)

                                    ========== Tache planifiée ==========
                                    SUPPRIMÉ: At1
                                    SUPPRIMÉ: At2

                                    ========== Récapitulatif ==========
                                    1 : Processus mémoire
                                    41 : Clés du Registre
                                    4 : Valeurs du Registre
                                    1 : Eléments de donnée du Registre
                                    3 : Dossiers
                                    11 : Fichiers
                                    2 : Tache planifiée

                                    End of clean in 01mn 42s

                                    ========== Chemin de fichier rapport ==========
                                    C:\Documents and Settings\Bureau\Application Data\ZHP\ZHPFix[R1].txt - 21/11/2013 14:46:00 [5913]
                                    0
                                    1. voici le rapport JRT, encore merci :

                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                                      Junkware Removal Tool (JRT) by Thisisu
                                      Version: 6.0.8 (11.05.2013:1)
                                      OS: Microsoft Windows XP x86
                                      Ran by Bureau on 21/11/2013 at 14:55:10,60
                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                                      ~~~ Services

                                      ~~~ Registry Values

                                      ~~~ Registry Keys

                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1604FC43-3A1E-4C6B-850D-70C8A858C61A}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{250B71CD-97CA-40A5-834F-265719A62CAF}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{27F49273-DE3A-4111-90F9-6C474C37AEFB}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{39D4F1A1-A94D-4B7D-BF1D-7446308800ED}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{443321F7-E46C-42F8-812B-F35E98CBB44F}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{5CDE4714-32DC-473C-8194-0645E62C2E96}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7EB7381C-FB01-47FC-9C42-ED64122C1B92}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{8F83D657-5993-4FFA-9AEE-DA0B20D828A7}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{C8EF8F70-3807-424A-83F7-DA06FD4DACF9}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{DE0F6787-9D1C-42B7-A0B9-EAC630F87902}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{E4EF697F-434B-4DC7-A464-4412462206DB}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{EF3F28C8-0330-4D18-B901-D24CB83E5AA1}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{F2C368C5-9F44-4D43-89F3-A1CC87F1DA96}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{F99DDD9A-07D0-47AB-86F1-193533DD2C60}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{16976E15-10EA-44FD-804A-6ECBC9EBBFC7}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{2561FD25-FE31-4E56-A120-AF7FEAAE3124}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{4BD0FCFF-AD64-4315-9F2C-960EF3C21623}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{507C73BB-FC69-425E-8A49-9204F886B328}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{6EC57031-1740-4151-93C5-C465D6063DD2}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{76FC1003-0825-48BD-B59B-3B7A5754972C}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{9D217B94-6FC9-44FE-94B1-30C711871266}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{B48AC2CD-9662-47E0-A3C0-3B01BB3F463E}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{BE698E51-830B-447A-954D-901D6E05DDE2}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{BFCF748F-A56E-451F-AA45-0D7EB699E416}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D09139AB-0ACB-4F22-B9AE-816E6838A814}
                                      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{D617CF84-B0BC-441F-9984-B676AFBA1E8D}
                                      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-725345543-1844823847-839522115-1003\Software\sweetim
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.dynamicbarbutton
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.dynamicbarbutton.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.feedmanager
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.feedmanager.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.htmlmenu
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.htmlmenu.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.htmlpanel
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.htmlpanel.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.multiplebutton
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.multiplebutton.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.pseudotransparentplugin
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.pseudotransparentplugin.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.radio
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.radio.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.radiosettings
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.radiosettings.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.scriptbutton
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.scriptbutton.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.settingsplugin
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.settingsplugin.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.skinlauncher
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.skinlauncher.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.thirdpartyinstaller
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.thirdpartyinstaller.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.urlalertbutton
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.urlalertbutton.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.xmlsessionplugin
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\allin1convert_8h.xmlsessionplugin.1
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\ba086f2d38a8e1a47912955a68b3ad24
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{248B3E95-17A4-482D-A8A8-6B3DF4D05C35}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{53F6A516-3DCC-48F4-835C-6C670CB39CEA}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E58CDA9-3B21-4611-A859-26EE28950E61}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6C5561B6-3DD2-46B5-83BE-EAE744366046}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{88E44198-D164-4EC0-B2C0-F679D866C6DA}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F671C1B3-9776-426D-A350-55FB2D9B53F7}
                                      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03}

                                      ~~~ Files

                                      ~~~ Folders

                                      Successfully deleted: [Folder] "C:\Documents and Settings\Bureau\Local Settings\Application Data\cre"
                                      Successfully deleted: [Folder] "C:\Program Files\fileopenerpro"
                                      Successfully deleted: [Folder] "C:\Documents and Settings\Bureau\start menu\programs\browser manager"

                                      ~~~ FireFox

                                      Successfully deleted the following from C:\Documents and Settings\Bureau\Application Data\mozilla\firefox\profiles\qm9mbi51.default-1379182716968\prefs.js

                                      user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/530e52021dc20843b1aa62957edeb9f8.value", "%22var%20adsDe
                                      user_pref("extensions.toolbar.mindspark.lastInstalled", "***@***");

                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                                      Scan was completed on 21/11/2013 at 15:07:11,53
                                      Computer was rebooted
                                      End of JRT log
                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                                      0
                                    • 1
                                    • 2