Mon PC rame AIDEZ MOI svp

Bonjour,
J'ai windows xp sp3
Intel core2 duoCPU E4600 2,40GHz
2,0GB RAM
NVIDIA Gé Force 8500GT
Je ne sais pas pourquoi mon pc ram peu etre des virus ou peut etre des probleme car mon pc plante de plus en plus et il me demande d'envoyer des rapports je ne sais plus quoi faire pouvez m'aider s'il vous plait a me netoyer mon ordi j'ai avast pro 5 comme anti virus et windows defender et spybot en anti spyware.
MERCI.

40 réponses

Résumé de la discussion

Problème central : un ordinateur sous Windows XP SP3, équipé d'un Core2Duo E4600 et de 2 Go de RAM, se fige et pousse à envoyer des rapports, ce qui suggère infections potentielles ou dégradations. Plusieurs éléments de réponse recommandent des outils de nettoyage et diagnostic tels que ZHPFix, MBAM et ComboFix, ainsi que des mesures pour limiter les programmes au démarrage et faciliter le nettoyage. D'autres conseils préconisent d'analyser en mode sûr, de vérifier le démarrage via msconfig et de défragmenter le disque afin d'améliorer significativement les performances et la stabilité du système. Enfin, ne pas désactiver les protections antivirus pendant les analyses et privilégier des outils légitimes est recommandé pour éviter des risques additionnels et garantir un nettoyage sûr.

Bobot (l’IA à votre service)
  1. Déja , ca peut venir du nombre de processus qui tournent en permanence :
    Ctrl alt suppr > Processus
    Dis-moi le nombre de processus (c'est en bas a gauche de la fenetre du gestionnaire)
    0
    1. Moi aussi je rame,j'en ai 41 en route là. C'est beaucoup non!?
      0
      1. non
        0
    2. bonjour vous deux

      un petit rapport nous en dira plus

      pour voir la
      liste des taches
      telecharge ceci
      http://sd-1.archive-host.com/membres/up/13923697555885739/list_sherred.bat

      execute le
      et regarde dans la racine de ton disque c
      tu doit avoir deux fichiers txt intitulés liste et liste2
      poste les en copié /collé

      et pour le reste

      * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Rend toi sur Cijoint http://www.cijoint.fr/
      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
      Un lien sera généré, copie et colle-le dans ta prochaine réponse.
      Quand les bornes sont franchies, il n'y a plus de limite
      Ce que j'ai écrit, je l'ai écrit
      0
      1. il faut que tu regarde depuis quand ça rame et que tu repense a ce que tu a fait pour que ça rame (téléchargemets, instalations, ...) sinon passe une couche d'antivirus et regarde l'utilisation mémoire regarde aussi l'uc utilisée (s'il est a 100 % ) et puis le bruit que fait to ordinateur peut t'indiquer des choses (ton ordi portable ou tour ??)
        -1
        1. Je télécharge de temps en temps je pence que je doit avoir trop d'erreurs dans mon ordi trop de fichiers inutile aussi.C'est une tour, l'uc et entre 0 et 1%, mon processus et a 37.
          Je vous envoi les rapports que vous m'avez demandez:
          Dans la liste sharred liste et liste 2 y'a rien du tout les fichiers txt sont vide.

          Rapport de ZHP Diag:

          Rapport de ZHPDiag v1.27.053 par Nicolas Coolman, Update du 30/10/2010
          Run by Utilisateur at 30/10/2010 11:34:50
          Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          Contact : nicolascoolman@yahoo.fr

          ---\\ Web Browser
          MSIE: Internet Explorer v6.0.2900.5512
          MFIE: Mozilla Firefox (3.6.12)

          ---\\ System Information
          Windows XP Home Edition Service Pack 3 (Build 2600)
          Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
          Operating System: 32 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 2047 MB (71% free)
          System drive C: has 5 GB (11%) free of 49 GB

          ---\\ Logged in mode
          Computer Name: PBNOIR
          User Name: Utilisateur
          All Users Names: Utilisateur, SUPPORT_388945a0, HelpAssistant, ASPNET, Administrateur,
          Unselected Option: O1,O45,O61,O62,O65,O82
          Logged in as Administrator

          ---\\ DOS/Devices
          C:\ Hard drive, Flash drive, Thumb drive (Free 5 Go of 49 Go)
          D:\ CD-ROM drive (Not Inserted)
          E:\ CD-ROM drive (Not Inserted)
          G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
          H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
          I:\ Hard drive, Flash drive, Thumb drive (Free 47 Go of 63 Go)
          J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
          K:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

          ---\\ Security Center & Tools Informations
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK

          ---\\ Processus lancés
          [MD5.E5C9F185E980FB63E9B7E81E6EED10CC] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 260.8.) -- C:\WINDOWS\system32\nvsvc32.exe [156776]
          [MD5.F45DD1E1365D857DD08BC23563370D0E] - (.Microsoft Corporation - Service Executable.) -- C:\Program Files\Windows Defender\MsMpEng.exe [13592]
          [MD5.ACB544D7254F366DFB48F380BC36CD25] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [40384]
          [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) -- C:\WINDOWS\Explorer.EXE [1037824]
          [MD5.32C139FC0363681804EFF9394CD6B1B8] - (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.EXE [16126464]
          [MD5.42013E387C40323BE71B4645B486EF19] - (.Pas de propriétaire - razerhid MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razerhid.exe [147456]
          [MD5.93AD0B78C7357A05F50E594EC7C22300] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\RUNDLL32.EXE [33792]
          [MD5.6C1B31F5C16E03153F0037AC6C451FFD] - (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2838912]
          [MD5.77C03BF23AE56B0A31AE4D5BB4B3D0AC] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [866584]
          [MD5.6694C9E0F74D1D8BD21A7B69F4FC0F27] - (.Pas de propriétaire - razertra MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razertra.exe [131072]
          [MD5.594E9C4D98BBA6B88359696259719FAB] - (.Razer Inc. - Razer OFA - On-the-Fly Sensitivity Adjustme.) -- C:\Program Files\Razer\Diamondback 3G\razerofa.exe [163840]
          [MD5.1E8A0705F9925FAD9B2D4F6FC05E1982] - (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) -- C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [1107336]
          [MD5.1834C96FB1F9280BCF6DDFA6DE8338BF] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376]
          [MD5.747E60B773E95F6C93D5621B550D6865] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe [92008]
          [MD5.E1AB298BAFC8ECCA8C322A29C5FDC68C] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [912344]
          [MD5.6F7ECB12B6782A2122DEBE9EC9DF2C5D] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [16856]
          [MD5.8FE68F29D835DC96CDB05D2D68B3C327] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [613888]

          ---\\ Page de démarrage de Mozilla Firefox (M0)
          M0 - MFSP: prefs.js [Utilisateur - b9rc1cie.default] https://www.google.fr/?gws_rd=ssl

          ---\\ Pages de recherche de Mozilla Firefox (M1)
          M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\quickstores@quickstores.de

          ---\\ Programmes d'extension pour Mozilla Firefox (M2)
          M2 - MFEP: prefs.js [Utilisateur - b9rc1cie.default\quickstores@quickstores.de] [] QuickStores-Toolbar 1.2.0 (.AD ON Multimedia Advertising GmbH.)

          ---\\ Plugins de navigateurs Opera/Firefox(P1/P2)
          P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
          P2 - FPN:Firefox Plugin Navigator . (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Mozilla Firefox\Plugins\npdeployJava1.dll
          P2 - FPN:Firefox Plugin Navigator . (.mozilla.org - Default Plug-in.) -- C:\Program Files\Mozilla Firefox\Plugins\npnul32.dll
          P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.0".) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
          P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
          P2 - FPN: [HKLM] [@adobe.com/ShockwavePlayer] - (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.5.) -- C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
          P2 - FPN: [HKLM] [@divx.com/DivX Browser Plugin,version=1.0.0] - (.DivX,Inc. - DivX Web Player version 2.0.3.4.) -- C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
          P2 - FPN: [HKLM] [@ma-config.com/HardwareDetection] - (.Cybelsoft - Plugin NPAPI Ma-Config.com.) -- C:\Program Files\ma-config.com\nphardwaredetection.dll
          P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 4.0.50917.0.) -- C:\Program Files\Microsoft Silverlight\4.0.50917.0\npctrl.dll
          P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
          P2 - FPN: [HKLM] [@pages.tvunetworks.com/WebPlayer] - (.TVU networks - 2,5,3,1.) -- C:\WINDOWS\system32\TVUAx\npTVUAx.dll
          P2 - FPN: [HKLM] [@veetle.com/vbp;version=0.9.17] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Veetle\VLCBroadcast\npvbp.dll (.not file.)
          P2 - FPN: [HKLM] [@videolan.org/vlc,version=1.1.4] - (.the VideoLAN Team - Version 1.1.4, copyright 1996-2010 The VideoLAN Team<br><a href="http:.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll

          ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
          F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"

          ---\\ Pages de démarrage d'Internet Explorer (R0)
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=99c5403f-4cac-48d2-b454-4cc642874fbe&ref=homepage
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/

          ---\\ Pages de recherche d'Internet Explorer (R1)
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0

          ---\\ Internet Explorer URLSearchHook (R3)
          R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\system32\shdocvw.dll
          R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
          R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
          O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

          ---\\ Internet Explorer Toolbars (O3)
          O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
          O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
          O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMes1.dll
          O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

          ---\\ Applications démarrées par registre & par dossier (O4)
          O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
          O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\Windows\ALCMTR.exe
          O4 - HKLM\..\Run: [Diamondback] . (.Pas de propriétaire - razerhid MFC Application.) -- C:\Program Files\Razer\Diamondback 3G\razerhid.exe
          O4 - HKLM\..\Run: [UserFaultCheck] C:\WINDOWS\system32\dumprep 0 -u (.not file.)
          O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll
          O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll
          O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
          O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
          O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe (.not file.)
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe (.not file.)
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe

          ---\\ Autres liens utilisateurs (O4)
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 9.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}\SC_Reader.ico
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Microsoft ActiveSync.lnk . (.Pas de propriétaire.) -- C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE}\WCESMgrIcon.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Defender.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Defender\MSASCui.exe
          O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Movie Maker.lnk . (.Microsoft Corporation.) -- C:\Program Files\Movie Maker\moviemk.exe
          O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Assistance à distance.lnk . (.Microsoft Corporation.) -- C:\WINDOWS\system32\rcimlby.exe
          O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\IEXPLORE.EXE
          O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Outlook Express.lnk . (.Microsoft Corporation.) -- C:\Program Files\Outlook Express\msimn.exe
          O4 - Global Startup: C:\Documents And Settings\Utilisateur\Menu Démarrer\Programmes\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe

          ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
          O8 - Extra context menu item: Free YouTube Download . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Utilisateur\Application Data\DVDVideoSoftIEHelpers\youtubedownload.htm
          O8 - Extra context menu item: Free YouTube to Mp3 Converter . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Utilisateur\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm

          ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} . (.Microsoft Corporation - ActiveSync Favorite Synchronization.) -- C:\PROGRA~1\MICROS~3\INetRepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.not file.) - C:\Program Files\Messenger\msmsgs.exe

          ---\\ Winsock hijacker (Layered Service Provider) (O10)
          O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
          O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
          O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll

          ---\\ Objets ActiveX (Downloaded Program Files)(O16)
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CS1\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CS2\Services\Tcpip\..\{BA550264-7B77-4DDA-B1D9-A88166318DA3}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240

          ---\\ Protocole additionnel et piratage de protocole (O18)
          O18 - Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} . (.Skype Technologies - Skype for COM API.) -- C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

          ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
          O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\Windows\System32\crypt32.dll
          O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\Windows\System32\cryptnet.dll
          O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\Windows\System32\cscdll.dll
          O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\System32\dimsntfy.dll
          O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\Windows\System32\sclgntfy.dll
          O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\WlNotify.dll
          O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll
          O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\Windows\System32\wlnotify.dll

          ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
          O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
          O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\WINDOWS\system32\webcheck.dll
          O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll

          ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
          O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
          O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) . (.LogMeIn Inc. - Hamachi2 Client Tunneling Engine.) - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 260.8.) - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: TomTomHOMEService (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

          ---\\ Enumération Active Desktop & MHTML Editor (O24)
          O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

          ---\\ Tâches planifiées en automatique (O39)
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job
          O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\MP Scheduled Scan.job

          ---\\ Composants installés (ActiveSetup Installed Components) (O40)
          O40 - ASIC: Personnalisation du navigateur - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS . (.Pas de propriétaire - Pas de description.) -- Rundll32 IEDKCS32.dll
          O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
          O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf
          O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf
          O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf
          O40 - ASIC: (no name) - {98BF83E8-74D5-C740-0ABF-14B403083BB8} . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\taskmngr.exe
          O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.1 r53.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10h.ocx

          ---\\ Pilotes lancés au démarrage (O41)
          O41 - Driver: Kaspersky Lab Driver (KLIF) . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\DRIVERS\klif.sys

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: ACE Mega CoDecS Pack - (.ACE DESIGN Software.) [HKLM] -- {FFFF6D5C-E2F1-4B40-BC89-8923312E89EB}}_is1
          O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- Adobe AIR
          O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
          O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
          O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
          O42 - Logiciel: Adobe Reader 9.4.0 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
          O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..) [HKLM] -- Adobe Shockwave Player
          O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM] -- {DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
          O42 - Logiciel: Call of Duty: Modern Warfare 2 - (.Infinity Ward.) [HKLM] -- Steam App 10180
          O42 - Logiciel: Call of Duty: Modern Warfare 2 - Multiplayer - (.Infinity Ward.) [HKLM] -- Steam App 10190
          O42 - Logiciel: Canon MP Navigator EX 1.0 - (.Pas de propriétaire.) [HKLM] -- MP Navigator EX 1.0
          O42 - Logiciel: Canon MP210 series - (.Pas de propriétaire.) [HKLM] -- {1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series
          O42 - Logiciel: Canon My Printer - (.Pas de propriétaire.) [HKLM] -- CanonMyPrinter
          O42 - Logiciel: Canon Utilities Easy-PhotoPrint EX - (.Pas de propriétaire.) [HKLM] -- Easy-PhotoPrint EX
          O42 - Logiciel: Canon Utilities Solution Menu - (.Pas de propriétaire.) [HKLM] -- CanonSolutionMenu
          O42 - Logiciel: Configuration DivX - (.DivX, Inc. .) [HKLM] -- DivX Setup.divx.com
          O42 - Logiciel: Counter-Strike: Source - (.Valve.) [HKLM] -- Steam App 240
          O42 - Logiciel: FormatFactory 2.45 - (.Free Time.) [HKLM] -- FormatFactory
          O42 - Logiciel: Free Studio version 4.8 - (.DVDVideoSoft Limited..) [HKLM] -- Free Studio_is1
          O42 - Logiciel: High-Definition Video Playback 10 - (.Nero AG.) [HKLM] -- {237CCB62-8454-43E3-B158-3ACD0134852E}
          O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB953595
          O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB958484
          O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB960043) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB960043
          O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
          O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
          O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite_Wave3
          O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM] -- {46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216016FF}
          O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] -- {E2DFE069-083E-4631-9B6C-43C48E991DE5}
          O42 - Logiciel: Lecteur Windows Media 11 - (.Pas de propriétaire.) [HKLM] -- Windows Media Player
          O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM] -- LogMeIn Hamachi
          O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc..) [HKLM] -- {8A74DEFD-A224-49CC-AB80-4E88BC730125}
          O42 - Logiciel: Logiciel d'archivage WinRAR - (.Pas de propriétaire.) [HKLM] -- WinRAR archiver
          O42 - Logiciel: Luxor 4 Quest For The Afterlife 1.00 - (.Pas de propriétaire.) [HKLM] -- Luxor 4 Quest For The Afterlife 1.00
          O42 - Logiciel: MSVC80_x86 - (.Nokia.) [HKLM] -- {212748BB-0DA5-46DE-82A1-403736DC9F27}
          O42 - Logiciel: MSVC80_x86_v2 - (.Nokia.) [HKLM] -- {6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
          O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {96EB95A2-5245-4EA2-B6EA-B8BA2FBF64C4}
          O42 - Logiciel: Messenger Plus! Live - (.Yuna Software.) [HKLM] -- Messenger Plus! Live
          O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
          O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          O42 - Logiciel: Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {72AD53CC-CCC0-3757-8480-9EE176866A7C}
          O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 - (.Microsoft Corporation.) [HKLM] -- {A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          O42 - Logiciel: Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA - (.Microsoft Corporation.) [HKLM] -- {0BD83598-C2EF-3343-847B-7D2E84599128}
          O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM] -- {3E31821C-7917-367E-938E-E65FC413EA31}
          O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 SP1
          O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile - (.Microsoft Corporation.) [HKLM] -- {3C3901C5-3455-3E0A-A214-0B093A5070A6}
          O42 - Logiciel: Microsoft .NET Framework 4 Client Profile FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
          O42 - Logiciel: Microsoft .NET Framework 4 Extended - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Extended
          O42 - Logiciel: Microsoft .NET Framework 4 Extended - (.Microsoft Corporation.) [HKLM] -- {0A0CADCF-78DA-33C4-A350-CD51849B9702}
          O42 - Logiciel: Microsoft .NET Framework 4 Extended FRA Language Pack - (.Microsoft Corporation.) [HKLM] -- {043F86B7-EE12-3399-B2CA-D0B603D87963}
          O42 - Logiciel: Microsoft ActiveSync - (.Microsoft Corporation.) [HKLM] -- {99052DB7-9592-4522-A558-5417BBAD48EE}
          O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM] -- {F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
          O42 - Logiciel: Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wdf01007
          O42 - Logiciel: Microsoft Primary Interoperability Assemblies 2005 - (.Microsoft Corporation.) [HKLM] -- {D24DB8B9-BB6C-4334-9619-BA1C650E13D3}
          O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.7 - (.Microsoft Corporation.) [HKLM] -- Wudf01007
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {7299052b-02a4-4627-81f2-1818da5d550d}
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {837b34e3-7c30-493c-8f6a-2b0f04e2912c}
          O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] -- {A49F249F-0C91-497F-86DF-B2585E8E76B7}
          O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] -- {9A25302D-30C0-39D9-BD6F-21E6EC160475}
          O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] -- {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
          O42 - Logiciel: Microsoft WSE 3.0 Runtime - (.Microsoft Corp..) [HKLM] -- {E3E71D07-CD27-46CB-8448-16D4FB29AA13}
          O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 3.5 Language Pack SP1 - fra
          O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Client Profile FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Client Profile FRA Language Pack
          O42 - Logiciel: Module linguistique Microsoft .NET Framework 4 Extended FRA - (.Microsoft Corporation.) [HKLM] -- Microsoft .NET Framework 4 Extended FRA Language Pack
          O42 - Logiciel: Mozilla Firefox (3.6.12) - (.Mozilla.) [HKLM] -- Mozilla Firefox (3.6.12)
          O42 - Logiciel: Mumble and Murmur - (.Mumble.) [HKLM] -- Mumble
          O42 - Logiciel: NVIDIA Logiciel système PhysX 9.10.0514 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX
          O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.) [HKLM] -- {B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}
          O42 - Logiciel: NVIDIA Pilote graphique 260.89 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver
          O42 - Logiciel: NVIDIA nView 135.36 - (.NVIDIA Corporation.) [HKLM] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView
          O42 - Logiciel: NVIDIA nView Desktop Manager - (.NVIDIA Corporation.) [HKLM] -- NVIDIA nView Desktop Manager
          O42 - Logiciel: Nero 10 Menu TemplatePack Basic - (.Nero AG.) [HKLM] -- {63AA3EAB-23BB-48B2-9AD0-44F878075604}
          O42 - Logiciel: Nero 10 Movie ThemePack Basic - (.Nero AG.) [HKLM] -- {F5CB822F-B365-43D1-BCC0-4FDA1A2017A7}
          O42 - Logiciel: Nero BackItUp 10 Help (CHM) - (.Nero AG.) [HKLM] -- {08C8666B-C502-4AB3-B4CB-D74AC42D14FE}
          O42 - Logiciel: Nero BurnRights 10 Help (CHM) - (.Nero AG.) [HKLM] -- {555868C6-49FB-484F-BB43-8980651A1B00}
          O42 - Logiciel: Nero Burning ROM 10 - (.Nero AG.) [HKLM] -- {7A5D731D-B4B3-490E-B339-75685712BAAB}
          O42 - Logiciel: Nero BurningROM 10 Help (CHM) - (.Nero AG.) [HKLM] -- {9B6B24BE-80E7-46C4-9FA5-B167D5E0F345}
          O42 - Logiciel: Nero Control Center 10 - (.Nero AG.) [HKLM] -- {6DFB899F-17A2-48F0-A533-ED8D6866CF38}
          O42 - Logiciel: Nero ControlCenter 10 Help (CHM) - (.Nero AG.) [HKLM] -- {523B2B1B-D8DB-4B41-90FF-C4D799E2758A}
          O42 - Logiciel: Nero Core Components 10 - (.Nero AG.) [HKLM] -- {2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}
          O42 - Logiciel: Nero CoverDesigner 10 Help (CHM) - (.Nero AG.) [HKLM] -- {C3273C55-E1E4-41FF-8D69-0158090DB8D8}
          O42 - Logiciel: Nero DiscSpeed 10 Help (CHM) - (.Nero AG.) [HKLM] -- {C18A0418-442A-4186-AF98-D08F5054A2FC}
          O42 - Logiciel: Nero Dolby Files 10 - (.Nero AG.) [HKLM] -- {C3580AC4-C827-4332-B935-9A282ED5BB97}
          O42 - Logiciel: Nero Express 10 Help (CHM) - (.Nero AG.) [HKLM] -- {33643918-7957-4839-92C7-EA96CB621A98}
          O42 - Logiciel: Nero InfoTool 10 Help (CHM) - (.Nero AG.) [HKLM] -- {66049135-9659-4AAD-9169-9CCA269EBB3E}
          O42 - Logiciel: Nero MediaHub 10 Help (CHM) - (.Nero AG.) [HKLM] -- {F467862A-D9CA-47ED-8D81-B4B3C9399272}
          O42 - Logiciel: Nero Multimedia Suite 10 - (.Nero AG.) [HKLM] -- {277C1559-4CF7-44FF-8D07-98AA9C13AABD}
          O42 - Logiciel: Nero Recode 10 - (.Nero AG.) [HKLM] -- {8ECEC853-5C3D-4B10-B5C7-FF11FF724807}
          O42 - Logiciel: Nero Recode 10 Help (CHM) - (.Nero AG.) [HKLM] -- {DB7C1D4A-08BA-4C7E-A8AA-B7F9BB372DCF}
          O42 - Logiciel: Nero RescueAgent 10 Help (CHM) - (.Nero AG.) [HKLM] -- {92E25238-61A3-4ACD-A407-3C480EEF47A7}
          O42 - Logiciel: Nero SoundTrax 10 - (.Nero AG.) [HKLM] -- {E1EE5339-5D32-458F-BAAB-B19F6301BCE2}
          O42 - Logiciel: Nero SoundTrax 10 Help (CHM) - (.Nero AG.) [HKLM] -- {16987E99-C95C-4513-9239-7B44A0A71DB5}
          O42 - Logiciel: Nero StartSmart 10 - (.Nero AG.) [HKLM] -- {F61D489E-6C44-49AC-AD02-7DA8ACA73A65}
          O42 - Logiciel: Nero StartSmart 10 Help (CHM) - (.Nero AG.) [HKLM] -- {F6117F9C-ADB5-4590-9BE4-12C7BEC28702}
          O42 - Logiciel: Nero Vision 10 - (.Nero AG.) [HKLM] -- {9A4297F3-2A51-4ED9-92CA-4BCB8380947E}
          O42 - Logiciel: Nero Vision 10 Help (CHM) - (.Nero AG.) [HKLM] -- {329411A0-19F3-4740-874F-17400B126F27}
          O42 - Logiciel: Nero WaveEditor 10 Help (CHM) - (.Nero AG.) [HKLM] -- {7A295D8F-484B-4FFB-89AB-C1FD497591FE}
          O42 - Logiciel: Nokia Connectivity Cable Driver - (.Nokia.) [HKLM] -- {C50EF365-2898-489A-B6C7-30DAA466E9A2}
          O42 - Logiciel: Nokia PC Suite - (.Nokia.) [HKLM] -- Nokia PC Suite
          O42 - Logiciel: Nokia PC Suite - (.Nokia.) [HKLM] -- {19DC9559-9C20-4A46-A67D-7ECBA52A2788}
          O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM] -- {0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
          O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM] -- {205C6BDD-7B73-42DE-8505-9A093F35A238}
          O42 - Logiciel: PC Connectivity Solution - (.Nokia.) [HKLM] -- {6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}
          O42 - Logiciel: Package de pilotes Windows - Nokia Modem (02/15/2007 3.1) - (.Nokia.) [HKLM] -- B726756F5B5A5AA9D798B399386FC6205A45F19E
          O42 - Logiciel: Package de pilotes Windows - Nokia Modem (05/24/2007 6.84.0.1) - (.Nokia.) [HKLM] -- CD8424B9400BFF7D34AA18F816C71322AC4BDAA7
          O42 - Logiciel: Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4) - (.Nokia.) [HKLM] -- 8CDCFB95BB84DD9C0F88F22266A0CA86035E55BA
          O42 - Logiciel: Package de pilotes Windows - Nokia Modem (10/05/2009 4.2) - (.Nokia.) [HKLM] -- 05B59228C7E1C21DFBE89260F879BD95880548D8
          O42 - Logiciel: Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0) - (.Nokia.) [HKLM] -- 504244733D18C8F63FF584AEB290E3904E791693
          O42 - Logiciel: REALTEK GbE & FE Ethernet PCI-E NIC Driver - (.Realtek.) [HKLM] -- {C9BED750-1211-4480-B1A5-718A3BE15525}
          O42 - Logiciel: Radars TomTomHeaven 29.06.2010 - (.Magic Joker & Tryphon.) [HKLM] -- Radars TomTomHeaven_is1
          O42 - Logiciel: Razer Diamondback 3G - (.Razer USA Ltd..) [HKLM] -- {7E659C5C-4DF1-499B-B802-77BAE9ABE4D4}
          O42 - Logiciel: Realtek High Definition Audio Driver - (.Pas de propriétaire.) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
          O42 - Logiciel: Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB2416473
          O42 - Logiciel: Security Update for Microsoft .NET Framework 4 Extended (KB2416472) - (.Microsoft Corporation.) [HKLM] -- {0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2416472
          O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          O42 - Logiciel: Skype(TM) 4.1 - (.Skype Technologies S.A..) [HKLM] -- {D103C4BA-F905-437A-8049-DB24763BBE36}
          O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
          O42 - Logiciel: Sony Picture Utility - (.Sony Corporation.) [HKLM] -- {D5068583-D569-468B-9755-5FBF5848F46F}
          O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
          O42 - Logiciel: Steam - (.Valve Corporation.) [HKLM] -- {048298C9-A4D3-490B-9FF9-AB023A9238F3}
          O42 - Logiciel: TeamSpeak 2 RC2 - (.Dominating Bytes Design.) [HKLM] -- Teamspeak 2 RC2_is1
          O42 - Logiciel: TomTom HOME 2.7.6.2056 - (.TomTom.) [HKLM] -- TomTom HOME
          O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..) [HKLM] -- {8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
          O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM] -- {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707
          O42 - Logiciel: VC80CRTRedist - 8.0.50727.4053 - (.DivX, Inc.) [HKLM] -- {5EE7D259-D137-4438-9A5F-42F432EC0421}
          O42 - Logiciel: VLC media player 1.1.4 - (.VideoLAN.) [HKLM] -- VLC media player
          O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
          O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
          O42 - Logiciel: Windows Defender - (.Microsoft Corporation.) [HKLM] -- {A06275F4-324B-4E85-95E6-87B2CD729401}
          O42 - Logiciel: Windows Driver Package - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) - (.Advanced Micro Devices.) [HKLM] -- 53F13DB4D9611FD63BE580F06F0729BF236ABE68
          O42 - Logiciel: Windows Driver Package - NVIDIA (NVENETFD) Net (02/17/2006 50.2.3) - (.NVIDIA.) [HKLM] -- FE267FC8C98C5C8E6000A10C35AD8AA163368674
          O42 - Logiciel: Windows Driver Package - NVIDIA (nvnetbus) NVIDIA Network Bus Enumerator (02/17/2006 50.2.3) - (.NVIDIA.) [HKLM] -- 9579B0A6913673B2C22D685B8C9F6D52983F83DD
          O42 - Logiciel: Windows Driver Package - NVIDIA Corporation (nvata) HDC (04/24/2006 5.10.2600.0666) - (.NVIDIA Corporation.) [HKLM] -- 82A9AD800631E3135F5968EEDB11E57D01E6D1A1
          O42 - Logiciel: Windows Driver Package - NVIDIA System (10/12/2005 4.5.2) - (.NVIDIA.) [HKLM] -- 2FB32B99FE8B67B79D7F70C3F87C14B85700EC89
          O42 - Logiciel: Windows Driver Package - Razer (Razerlow) HIDClass (03/07/2007 1.0.0.2) - (.Razer.) [HKLM] -- AFD653D92C0CA9E8F375124D6A0B19FFBA89B1D2
          O42 - Logiciel: Windows Driver Package - Realtek Semiconductor Corp. HD Audio Driver (03/26/2007 5.10.0.5391) - (.Realtek Semiconductor Corp..) [HKLM] -- 745E2BCA96480F7C8B1916868CE0857DF78830AB
          O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
          O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM] -- {82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] -- {3B4E636E-9D65-4D67-BA61-189800823F52}
          O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] -- {5DD76286-9BE7-4894-A990-E905E91AC818}
          O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
          O42 - Logiciel: Windows Media Format 11 runtime - (.Pas de propriétaire.) [HKLM] -- Windows Media Format Runtime
          O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11
          O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
          O42 - Logiciel: XML Paper Specification Shared Components Language Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- XPSEPSCLP
          O42 - Logiciel: avast! Pro Antivirus - (.Alwil Software.) [HKLM] -- avast5
          O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule
          O42 - Logiciel: neroxml - (.Nero AG.) [HKLM] -- {56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent

          ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\ALWIL Software]
          [HKCU\Software\AVS4YOU]
          [HKCU\Software\Adobe]
          [HKCU\Software\Ahead]
          [HKCU\Software\AppDataLow\Software\Macromedia]
          [HKCU\Software\AppDataLow\Software]
          [HKCU\Software\AppDataLow]
          [HKCU\Software\Auslogics]
          [HKCU\Software\Avg]
          [HKCU\Software\Avid Technology]
          [HKCU\Software\Aware]
          [HKCU\Software\Awsdata]
          [HKCU\Software\BitTorrent]
          [HKCU\Software\CDDB]
          [HKCU\Software\Canneverbe Limited]
          [HKCU\Software\CanonBJ]
          [HKCU\Software\Canon]
          [HKCU\Software\Canopus]
          [HKCU\Software\Classes]
          [HKCU\Software\Clients]
          [HKCU\Software\Conduit]
          [HKCU\Software\CoreVorbis]
          [HKCU\Software\DT Soft]
          [HKCU\Software\DVDVideoSoft]
          [HKCU\Software\DivXNetworks]
          [HKCU\Software\DivX]
          [HKCU\Software\DownloadManager]
          [HKCU\Software\Elecard]
          [HKCU\Software\Electronic Arts]
          [HKCU\Software\FreeTime]
          [HKCU\Software\Freecom]
          [HKCU\Software\Futuremark]
          [HKCU\Software\GNU]
          [HKCU\Software\Gabest]
          [HKCU\Software\Google]
          [HKCU\Software\Haali]
          [HKCU\Software\HookNetwork]
          [HKCU\Software\IGA]
          [HKCU\Software\IM Providers]
          [HKCU\Software\IPC software]
          [HKCU\Software\Illustrate]
          [HKCU\Software\Iminent]
          [HKCU\Software\Intel]
          [HKCU\Software\InterVideo]
          [HKCU\Software\JavaSoft]
          [HKCU\Software\KasperskyLab]
          [HKCU\Software\Libnet]
          [HKCU\Software\Ligos]
          [HKCU\Software\Macromedia]
          [HKCU\Software\MadOnion.com]
          [HKCU\Software\MatrixMixer]
          [HKCU\Software\Messenger_Plus_Live_France]
          [HKCU\Software\Monitored]
          [HKCU\Software\MozillaPlugins]
          [HKCU\Software\Mozilla]
          [HKCU\Software\Mumble]
          [HKCU\Software\NVIDIA Corporation]
          [HKCU\Software\Nero]
          [HKCU\Software\Netscape]
          [HKCU\Software\Nokia]
          [HKCU\Software\OpenOffice.org]
          [HKCU\Software\Oshima Technology laboratory]
          [HKCU\Software\Paradigm Matrix]
          [HKCU\Software\Patchou]
          [HKCU\Software\PegasusImaging]
          [HKCU\Software\Piriform]
          [HKCU\Software\Policies]
          [HKCU\Software\PopCap]
          [HKCU\Software\PriceGong]
          [HKCU\Software\QDesign Corporation]
          [HKCU\Software\Quantica]
          [HKCU\Software\Realtek]
          [HKCU\Software\River Past]
          [HKCU\Software\SWiSHzone.com]
          [HKCU\Software\Safer Networking Limited]
          [HKCU\Software\SecuROM]
          [HKCU\Software\Semi]
          [HKCU\Software\Skype]
          [HKCU\Software\Softonic]
          [HKCU\Software\Spointer]
          [HKCU\Software\SpoonInstall]
          [HKCU\Software\TVANTS]
          [HKCU\Software\TeamViewer]
          [HKCU\Software\TechSmith]
          [HKCU\Software\Todae]
          [HKCU\Software\TomTom]
          [HKCU\Software\Trolltech]
          [HKCU\Software\Valve]
          [HKCU\Software\VirtualDJ]
          [HKCU\Software\WinRAR SFX]
          [HKCU\Software\WinRAR]
          [HKCU\Software\Winnov]
          [HKCU\Software\YahooPartnerToolbar]
          [HKCU\Software\cybelsoft]
          [HKCU\Software\eMule]
          [HKCU\Software\mIRC]
          [HKCU\Software\settings]
          [HKCU\Software\svchost]
          [HKCU\Software\tvp]
          [HKLM\Software\AGEIA Technologies]
          [HKLM\Software\ALWIL Software]
          [HKLM\Software\ASUS]
          [HKLM\Software\AVG]
          [HKLM\Software\AVS4YOU]
          [HKLM\Software\Adaptec]
          [HKLM\Software\Adobe]
          [HKLM\Software\America Online]
          [HKLM\Software\AppDataLow]
          [HKLM\Software\AviSynth]
          [HKLM\Software\Awsdata]
          [HKLM\Software\BrowserChoice]
          [HKLM\Software\C07ft5Y]
          [HKLM\Software\CDDB]
          [HKLM\Software\Canon]
          [HKLM\Software\Canopus]
          [HKLM\Software\Classes]
          [HKLM\Software\Clients]
          [HKLM\Software\Conduit]
          [HKLM\Software\CorePNG]
          [HKLM\Software\DT Soft]
          [HKLM\Software\DVDVideoSoft]
          [HKLM\Software\DivXNetworks]
          [HKLM\Software\DivX]
          [HKLM\Software\Electronic Arts]
          [HKLM\Software\Etymonix]
          [HKLM\Software\Futuremark]
          [HKLM\Software\GNU]
          [HKLM\Software\Gabest]
          [HKLM\Software\Gemplus]
          [HKLM\Software\Google]
          [HKLM\Software\HaaliMkx]
          [HKLM\Software\Iminent]
          [HKLM\Software\InstallShield]
          [HKLM\Software\Intel]
          [HKLM\Software\InterVideo]
          [HKLM\Software\JavaSoft]
          [HKLM\Software\JreMetrics]
          [HKLM\Software\KasperskyLab]
          [HKLM\Software\Khronos]
          [HKLM\Software\LEAD Technologies, Inc.]
          [HKLM\Software\Licenses]
          [HKLM\Software\LogMeIn, Inc.]
          [HKLM\Software\MATROX]
          [HKLM\Software\Macromedia]
          [HKLM\Software\MadOnion.com]
          [HKLM\Software\Messenger_Plus_Live_France]
          [HKLM\Software\MimarSinan]
          [HKLM\Software\MozillaPlugins]
          [HKLM\Software\Mozilla]
          [HKLM\Software\NVIDIA Corporation]
          [HKLM\Software\Nero]
          [HKLM\Software\NewDigitalSoft]
          [HKLM\Software\Nokia]
          [HKLM\Software\ODBC]
          [HKLM\Software\OpenOffice.org]
          [HKLM\Software\PC Connectivity Solution]
          [HKLM\Software\PCSuite]
          [HKLM\Software\PCTools]
          [HKLM\Software\PRR]
          [HKLM\Software\Patchou]
          [HKLM\Software\PegasusImaging]
          [HKLM\Software\Piriform]
          [HKLM\Software\Policies]
          [HKLM\Software\PopCap]
          [HKLM\Software\Program Groups]
          [HKLM\Software\RTLSetup]
          [HKLM\Software\Ratajik Software]
          [HKLM\Software\Razer USA Ltd.]
          [HKLM\Software\Realtek]
          [HKLM\Software\RegisteredApplications]
          [HKLM\Software\River Past]
          [HKLM\Software\Safer Networking Limited]
          [HKLM\Software\Schlumberger]
          [HKLM\Software\Secure]
          [HKLM\Software\Skype]
          [HKLM\Software\Sony Corporation]
          [HKLM\Software\Sony Creative Software]
          [HKLM\Software\Sun Microsystems]
          [HKLM\Software\Symantec]
          [HKLM\Software\TeamViewer]
          [HKLM\Software\Todae]
          [HKLM\Software\TomTom]
          [HKLM\Software\US Army]
          [HKLM\Software\Valve]
          [HKLM\Software\VideoLAN]
          [HKLM\Software\VirtualDJ]
          [HKLM\Software\WinRAR]
          [HKLM\Software\Windows 3.1 Migration Status]
          [HKLM\Software\Windows]
          [HKLM\Software\Winnov]
          [HKLM\Software\Wise Solutions]
          [HKLM\Software\cybelsoft]
          [HKLM\Software\iTinySoft]
          [HKLM\Software\mozilla.org]
          [HKLM\Software\svchost]

          ---\\ Contenu des dossiers ProgramFiles/ProgramData (O43)
          O43 - CFD:Common File Directory ----D- C:\Program Files\ACE Mega CoDecS Pack
          O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
          O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
          O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
          O43 - CFD:Common File Directory ----D- C:\Program Files\AVS4YOU
          O43 - CFD:Common File Directory ----D- C:\Program Files\Canon
          O43 - CFD:Common File Directory --H-D- C:\Program Files\CanonBJ
          O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
          O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
          O43 - CFD:Common File Directory ----D- C:\Program Files\Custom-Strike
          O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Lite
          O43 - CFD:Common File Directory ----D- C:\Program Files\DIFX
          O43 - CFD:Common File Directory ----D- C:\Program Files\DivX
          O43 - CFD:Common File Directory ----D- C:\Program Files\DVDVideoSoft
          O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
          O43 - CFD:Common File Directory ----D- C:\Program Files\Feneris
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers communs
          O43 - CFD:Common File Directory ----D- C:\Program Files\FreeTime
          O43 - CFD:Common File Directory ----D- C:\Program Files\Games
          O43 - CFD:Common File Directory ----D- C:\Program Files\Google
          O43 - CFD:Common File Directory ----D- C:\Program Files\Hotspot_Shield
          O43 - CFD:Common File Directory ----D- C:\Program Files\Iminent
          O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
          O43 - CFD:Common File Directory ----D- C:\Program Files\Intel
          O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Download Manager
          O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
          O43 - CFD:Common File Directory ----D- C:\Program Files\Java
          O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
          O43 - CFD:Common File Directory ----D- C:\Program Files\LogMeIn Hamachi
          O43 - CFD:Common File Directory ----D- C:\Program Files\ma-config.com
          O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger Plus! Live
          O43 - CFD:Common File Directory ----D- C:\Program Files\Messenger_Plus_Live_France
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft ActiveSync
          O43 - CFD:Common File Directory ----D- C:\Program Files\microsoft frontpage
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft WSE
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
          O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
          O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSN Gaming Zone
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
          O43 - CFD:Common File Directory ----D- C:\Program Files\Mumble
          O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
          O43 - CFD:Common File Directory ----D- C:\Program Files\NetMeeting
          O43 - CFD:Common File Directory ----D- C:\Program Files\Nokia
          O43 - CFD:Common File Directory ----D- C:\Program Files\NVIDIA Corporation
          O43 - CFD:Common File Directory ----D- C:\Program Files\Online Services
          O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
          O43 - CFD:Common File Directory ----D- C:\Program Files\Outlook Express
          O43 - CFD:Common File Directory ----D- C:\Program Files\PC Connectivity Solution
          O43 - CFD:Common File Directory ----D- C:\Program Files\Poster Forge
          O43 - CFD:Common File Directory ----D- C:\Program Files\Ratajik Software
          O43 - CFD:Common File Directory ----D- C:\Program Files\Razer
          O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
          O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
          O43 - CFD:Common File Directory ----D- C:\Program Files\Services en ligne
          O43 - CFD:Common File Directory R---D- C:\Program Files\Skype
          O43 - CFD:Common File Directory ----D- C:\Program Files\Softonic_France
          O43 - CFD:Common File Directory ----D- C:\Program Files\Sony
          O43 - CFD:Common File Directory ----D- C:\Program Files\Spybot - Search & Destroy
          O43 - CFD:Common File Directory ----D- C:\Program Files\Steam
          O43 - CFD:Common File Directory ----D- C:\Program Files\Teamspeak2_RC2
          O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom HOME 2
          O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom International B.V
          O43 - CFD:Common File Directory ----D- C:\Program Files\ToniArts
          O43 - CFD:Common File Directory ----D- C:\Program Files\Total Video Converter
          O43 - CFD:Common File Directory ----D- C:\Program Files\Ubisoft
          O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
          O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent
          O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Connect 2
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
          O43 - CFD:Common File Directory --H-D- C:\Program Files\WindowsUpdate
          O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
          O43 - CFD:Common File Directory ----D- C:\Program Files\xerox
          O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Adobe AIR
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\AVSMedia
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\CANON
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DivX Shared
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\DVDVideoSoft
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\InstallShield
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Java
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Microsoft Shared
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\MSSoap
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nero
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nokia
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\ODBC
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\PCSuite
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Services
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Skype
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\SpeechEngines
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\System
          O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Windows Live

          ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
          O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:27:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log [2072342]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 30/10/2010 - 10:07:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log [0]
          O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:07:33 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log [50]
          O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 10:07:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log [159]
          O44 - LFC:[MD5.0877AC09CAA217471589644C398FA572] - 30/10/2010 - 10:06:47 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat [2048]
          O44 - LFC:[MD5.88EE1300F915817C00ECFD7F5CEF1300] - 30/10/2010 - 03:46:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt [32376]
          O44 - LFC:[MD5.07668F05A234F39A29640783CD67EEDE] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc00C.dat [118518]
          O44 - LFC:[MD5.7821F2FD78A8F8E8C746A00B170DE2FF] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh009.dat [526334]
          O44 - LFC:[MD5.52F183149CD0B7E55568185CEF406D7C] - 29/10/2010 - 14:57:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfh00C.dat [603130]
          O44 - LFC:[MD5.8AFF86A5BFD79821F4D2955D2775FB39] - 29/10/2010 - 14:57:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\PerfStringBackup.INI [1319956]
          O44 - LFC:[MD5.B3DF6247E74EC4E2AA551B29AEBA24BC] - 29/10/2010 - 14:57:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\perfc009.dat [98930]
          O44 - LFC:[MD5.3B75330B7F013BE5F74E87B15F1F1B7E] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\m3jp2k.ini [761]
          O44 - LFC:[MD5.75AB5F151F71CB4E25443921FF463BF5] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\m3jpeg.ini [714]
          O44 - LFC:[MD5.5201DCB0138AC2267C07FBF1B7D21E67] - 24/10/2010 - 15:45:16 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\mmtvmj.ini [702]
          O44 - LFC:[MD5.3682DBE10A4717A59BB3B98FA8476389] - 24/10/2010 - 03:03:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\wpa.dbl [12598]
          O44 - LFC:[MD5.8B43FC2D536284961743C5F6E26495A1] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrsdb0.bin [240140]
          O44 - LFC:[MD5.B8C255570926F8965E5D1E0773CCE2E4] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrsdb1.bin [240140]
          O44 - LFC:[MD5.55A54008AD1BA589AA210D2629C1DF41] - 23/10/2010 - 18:05:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrssel.bin [1]
          O44 - LFC:[MD5.9501CE82389A3B51720E7B8A4B614216] - 23/10/2010 - 17:39:53 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\CONFIG.NT [3121]
          O44 - LFC:[MD5.A0D86B8AC93EF95620420C7A24AC5344] - 23/10/2010 - 17:31:45 ---A- . (.AVAST Software - avast! File System Access Blocking Driver.) -- C:\WINDOWS\System32\drivers\aswFsBlk.sys [17744]
          O44 - LFC:[MD5.7ECC2776638B04553F9A85BD684C3ABF] - 23/10/2010 - 17:31:44 ---A- . (.AVAST Software - avast! self protection module.) -- C:\WINDOWS\System32\drivers\aswSP.sys [165584]
          O44 - LFC:[MD5.69823954BBD461A73D69774928C9737E] - 23/10/2010 - 17:31:43 ---A- . (.AVAST Software - avast! TDI RDR Driver.) -- C:\WINDOWS\System32\drivers\aswRdr.sys [23376]
          O44 - LFC:[MD5.81F10376AF5F0F466F03CB2C5321B7ED] - 23/10/2010 - 17:31:43 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\WINDOWS\System32\drivers\aswSnx.sys [340048]
          O44 - LFC:[MD5.095ED820A926AA8189180B305E1BCFC9] - 23/10/2010 - 17:31:42 ---A- . (.AVAST Software - avast! TDI Filter Driver.) -- C:\WINDOWS\System32\drivers\aswTdi.sys [46672]
          O44 - LFC:[MD5.570158B3B6FABC239992B42F5D23E5DF] - 23/10/2010 - 17:31:41 ---A- . (.AVAST Software - avast! File System Filter Driver for Window.) -- C:\WINDOWS\System32\drivers\aswmon.sys [94544]
          O44 - LFC:[MD5.7D880C76A285A41284D862E2D798EC0D] - 23/10/2010 - 17:31:41 ---A- . (.AVAST Software - avast! File System Filter Driver for Window.) -- C:\WINDOWS\System32\drivers\aswmon2.sys [100176]
          O44 - LFC:[MD5.8D488938E2F7048906F1FBD3AF394887] - 23/10/2010 - 17:31:40 ---A- . (.AVAST Software - avast! Base Kernel-Mode Device Driver for W.) -- C:\WINDOWS\System32\drivers\aavmker4.sys [28880]
          O44 - LFC:[MD5.62C5E46076F52D394EA0B898FF7B8747] - 23/10/2010 - 17:31:26 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\WINDOWS\avastSS.scr [38848]
          O44 - LFC:[MD5.C983EB22398295B00A5A10B681DABC6E] - 23/10/2010 - 17:31:25 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\WINDOWS\System32\aswBoot.exe [167592]
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 23/10/2010 - 16:57:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvdrswr.lk [0]
          O44 - LFC:[MD5.7FD1956E221C3750E0532A48E8EDD305] - 23/10/2010 - 16:53:34 ---A- . (.Pas de propriétaire - About Page.) -- C:\WINDOWS\System32\RtNicProp32.dll [80416]
          O44 - LFC:[MD5.65A5BD4A43ED3C029A514E7502CD804F] - 23/10/2010 - 16:53:34 ---A- . (.Realtek Semiconductor Corporation - RTNUninst.) -- C:\WINDOWS\System32\RTNUninst32.dll [100896]
          O44 - LFC:[MD5.2AB1B18CC889677DF25177AEA6225D1F] - 23/10/2010 - 16:53:12 ---A- . (.Windows XP Bundled build C-Centr
          0
          1. Spybot Search & Destroy ne te sert a rien il est desuet et prend de l'energie pour rien

            de plus ton disque dur est plein , ou presque 11% de libre , c'est insuffisant

            ca ne peu que générer des plantages

            et tu est envahis par des toolsbars

            plus quelques infections dont PriceGong

            donc
            télécharge Malwarebyte's ici
            http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
            ou ici
            https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
            le programme va se mettre automatiquement a jour.

            Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

            Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

            Puis click sur "rechercher".

            Laisse le scanner le pc...

            Si des éléments on été trouvés > click sur supprimer la sélection.

            si il t'es demandé de redémarrer > click sur "yes".

            A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

            Copie et colle le rapport stp.

            PS : les rapport sont aussi rangé dans l onglet rapport/log
            *********************
            Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 2. nettoyage

            ---------------------------------------------

            Ccleaner https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
            *Décocher dans le menu Options - sous-menu Avancé :
            Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
            tu fait le nettoyage
            Fichiers temporaires de Windows
            Cookies, cache, historique d'Internet Explorer, Opera et Firefox
            Documents récents de Windows

            ------------------------------
            0
            1. Ok je vais enlever spybot mais pourrait tu m'aider a nettoyer mon disque dur c a enlever les programme ki ne serve a rien stp
              voila le rapport de toolbar S&D je ferait celui de malrbyte après mais il ne ma jamais rien trouver quand je lavait:
              Rapports toolbar S&D:

              -----------\\ ToolBar S&D 1.2.9 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E4600 @ 2.40GHz )
              BIOS : Default System BIOS
              USER : Utilisateur ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! Antivirus 5.0.83886757 (Activated)
              Firewall : AVG Firewall 10.0 (Not Activated)
              C:\ (Local Disk) - NTFS - Total:48 Go (Free:5 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD)
              G:\ (USB)
              H:\ (USB)
              I:\ (Local Disk) - NTFS - Total:62 Go (Free:47 Go)
              J:\ (USB)
              K:\ (USB)

              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
              Option : [2] ( 30/10/2010|15:15 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Start Page"="http://search.iminent.com/?appId=99c5403f-4cac-48d2-b454-4cc642874fbe&ref=homepage"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Start Page Restore"="http://www.duxot.com/"
              "Search Bar"="http://www.bing.com/spresults.aspx"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Start Page"="https://www.msn.com/fr-fr/"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 30/10/2010|15:15 - Option : [2]

              -----------\\ Fin du rapport a 15:15:40,04
              0
              1. Voila le rapports de malwarebyte:

                Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4996

                Windows 5.1.2600 Service Pack 3
                Internet Explorer 6.0.2900.5512

                30/10/2010 15:46:14
                mbam-log-2010-10-30 (15-46-14).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 132218
                Temps écoulé: 7 minute(s), 1 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\WINDOWS\system32\logg.dat (Malware.Trace) -> Quarantined and deleted successfully.
                0
                1. 1 ) desinstalle toute les toolbars qui ne te serve pas

                  Messenger Plus Live France Toolbar -
                  Softonic France Toolbar
                  Conduit Toolbar

                  2) Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                  http://dl.commentcamarche.net/www.commentcamarche.net/download/files/AD-R_2.0.0.2%2CB.exe

                  /!\ Déconnectes toi et fermes toutes applications en cours

                  ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
                  ? Double clique sur l'icône Ad-remover située sur ton bureau

                  au menu principal choisi l'option "nettoyage" .

                  --> le programme va travailler ...

                  * Postes le rapport qui apparait à la fin
                  ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

                  /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

                  4)

                  tu a sur ton bureau

                  ZHPFix

                  * Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe


                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie :
                  - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                  - que les lignes soient disposées les unes en dessous des autres .

                  * Puis clique sur le bouton [ OK ] .
                  > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

                  Ne touche plus à rien !

                  !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                  * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

                  * Enfin clique sur le bouton [ Nettoyer ] .

                  -> laisse travailler l'outil et ne touche à rien ...

                  -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

                  Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                  ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                  0
                  1. Je n'arrive pas a supprimer Softonic France Toolbar et Conduit Toolbar et le dossier ZHPFix n'apparait pas sur mon bureau et n'apparait nul part.

                    Rapport Ad Remover:

                    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 25/10/10 à 11:40
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:26:32 le 31/10/2010, Mode normal

                    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                    Utilisateur@PBNOIR ( )

                    ============== ACTION(S) ==============

                    (!) -- Fichiers temporaires supprimés.

                    ============== SCAN ADDITIONNEL ==============

                    ** Mozilla Firefox Version [3.6.12 (fr)] **

                    -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\b9rc1cie.default\Prefs.js --
                    browser.download.dir, C:\\Documents and Settings\\Utilisateur\\Bureau
                    browser.search.defaultenginename, SearchTheWeb
                    browser.search.selectedEngine, Google
                    browser.startup.homepage, hxxp://www.google.fr/
                    browser.startup.homepage_override.mstone, rv:1.9.2.12

                    ========================================

                    ** Internet Explorer Version [6.0.2900.5512] **

                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Do404Search: 0x01000000
                    Enable Browser Extensions: yes
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    Show_ToolBar: yes
                    Start Page: hxxp://fr.msn.com/
                    Use Search Asst: yes

                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Start Page: hxxp://fr.msn.com/

                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    Blank: res://mshtml.dll/blank.htm

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 45 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                    C:\Ad-Report-CLEAN[2].txt - 31/10/2010 (489 Octet(s))

                    Fin à: 19:27:06, 31/10/2010

                    ============== E.O.F ==============
                    0
                    1. quand on installe ZHPDiag il y a obligatoirement un racourci de ZHPfix sur le bureau
                      regarde mieux ;)
                      0
                  2. Rapport ZHPFix:

                    Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
                    Fichier d'export Registre :
                    Run by Utilisateur at 01/11/2010 12:26:13
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Valeur(s) du Registre ==========
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès

                    ========== Fichier(s) ==========
                    c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine

                    ========== Récapitulatif ==========
                    3 : Valeur(s) du Registre
                    1 : Fichier(s)

                    End of the scan
                    0
                    1. Aidez moi SVP
                      0
                      1. refait un MBAM en mode complet , attention ca va etre long
                        0
                    2. Rapport malwarebyte:

                      Malwarebytes' Anti-Malware 1.46
                      www.malwarebytes.org

                      Version de la base de données: 5015

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 6.0.2900.5512

                      01/11/2010 18:03:44
                      mbam-log-2010-11-01 (18-03-44).txt

                      Type d'examen: Examen complet (C:\|I:\|)
                      Elément(s) analysé(s): 181871
                      Temps écoulé: 1 heure(s), 22 minute(s), 24 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Télécharge combofix.exe sur ton bureau
                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        double clique combofix.exe.
                        touche 1 (Yes) pour démarrer le scan.
                        une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
                        Le rapport se trouve également ici : C:\Combofix.txt

                        Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

                        arrête provisoirement les anti virus et autres protections pendant l'analyse
                        durant la durée de l'analyse ne te sert pas de ton pc

                        une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
                        0
                        1. sinon telecharge ccleaner et lance un scan .
                          0
                          1. Donc j'ai pas pu terminer le scan de combofix j'ai eu un message d'erreur sur mon ecran ki et devenu tout bleu en me disant que le systeme sai arreter pour ne pas endommager mon ordinateur
                            0
                            1. et ensuite ?
                              es-ce que le pc tourne normalement ?
                              0
                          2. Ba ensuite j'ai du éteindre mon ordi directe en appuyant sur le bouton power et non j'ai l'impression qu'il rame toujours il ram un peu moin mai sans plus.Je pense kil doit être encore infecté.A oui et j'ai jamais eu l'occasion de te le dire mai je te remercie pour tous se que tu fait pour moi MERCI.A oui j'ai une question j'ai malwarebyte payant avec une protection en tant réel j'ai lu sur internet kil ne fallait pas mettre malwarebyte en protection en temps réel si on a un antivirus et windows defender comme moi jai avast 5 et windows defender pense tu que je peu metre la protection en temp réel de malwarebyte tout en laissant avast et windows defender ou pas ou avast et malwarebyte a la place de windows defender car apparemment malwarebyte fait anti virus et risque de créer des conflit avec avast?
                            0
                            1. 1 il n'y a aucun conflit entre avast et malwarebyte

                              2 malwarebyte est payant si tu veux une protection en temps réel

                              3 il existe un équivalent gratuit

                              ;)
                              0
                          3. svp lool
                            0
                            1. http://www.iobit.com/security360.html

                              beaucoup denigré , car leur suite est une copie des celebres SpywareBlaster , Malwarebyte's, revo uninstaller ,hijack ...........
                              je precise contrairement a ce qui est dit dans la plupart des forum , que cette version est en francais , il faut juste fouillé dans les options ;)
                              0
                          4. NETTOYAGE démarrage
                            dans le menu DEMARRER
                            tu clic sur EXECUTER
                            et tu tape "msconfig"
                            tu va dans l'onglé démarrage
                            et tu décoche tout "sauf l'antivirus" si il s'y trouve
                            tu ne risque rien "ca n'efface rien" ca empêche juste des programmes de démarrer inutilement au démarrage de ton pc

                            tu redémarre le pc
                            si une fenêtre s'affiche tu la décoche et tu clic sur ok
                            0
                            1. et dans le poste de travail
                              fait un clic droit sur le disque c
                              puis propriétés
                              onglé outils
                              défragmenter maintenant
                              0
                          • 1
                          • 2